VMware Ngarilis Photon OS 5.0 Distribusi Linux

Pelepasan distribusi Linux Photon OS 5.0 parantos diterbitkeun, ditujukeun pikeun nyayogikeun lingkungan host minimalis pikeun ngajalankeun aplikasi dina wadah terasing. Proyék ieu dikembangkeun ku VMware sareng nyatakeun cocog pikeun nyebarkeun aplikasi industri, kalebet elemen tambahan pikeun ningkatkeun kaamanan sareng nawiskeun optimasi canggih pikeun lingkungan VMware vSphere, Microsoft Azure, Amazon Elastic Compute sareng Google Compute Engine. Kodeu sumber komponén anu dikembangkeun pikeun Photon OS disayogikeun dina lisénsi GPLv2 (iwal perpustakaan libtdnf, anu dibuka dina lisénsi LGPLv2.1). Gambar ISO sareng OVA anu siap disayogikeun pikeun x86_64, ARM64, Sistem Raspberry Pi sareng sagala rupa platform awan dina perjanjian pangguna anu misah (EULA).

Sistem ieu tiasa ngajalankeun kalolobaan format wadahna, kalebet format Docker, Rocket sareng Taman, sareng ngadukung platform orkestrasi wadah sapertos Mesos sareng Kubernetes. Pikeun ngatur parangkat lunak sareng masang apdet, éta ngagunakeun prosés tukang anu disebut pmd (Photon Management Daemon) sareng toolkit tdnf sorangan, anu cocog sareng manajer pakét YUM sareng nawiskeun modél manajemén siklus distribusi dumasar-pakét. Sistem ieu ogé nyayogikeun alat pikeun gampang migrasi wadah aplikasi tina lingkungan pamekaran (sapertos anu nganggo VMware Fusion sareng VMware Workstation) ka lingkungan awan produksi.

systemd dianggo pikeun ngatur jasa sistem. Kernel diwangun ku optimasi pikeun hypervisor VMware sareng kalebet setélan pikeun ningkatkeun kaamanan anu disarankeun ku KSPP (Proyék Perlindungan Diri Kernel). Nalika ngawangun bungkusan, pilihan kompiler anu ningkatkeun kaamanan diaktipkeun. Distribusi kabentuk dina tilu édisi: minimal (538MB, ngawengku ukur pakét sistem dasar na runtime pikeun ngajalankeun wadahna), ngawangun pikeun pamekar (4.3GB, ngawengku pakét tambahan pikeun ngembangkeun sarta nguji program dikirimkeun dina peti) sarta ngawangun pikeun tugas ngajalankeun nyata. -waktu (683MB, ngandung hiji kernel kalawan PREEMPT_RT patch pikeun ngajalankeun aplikasi realtime).

Perbaikan konci dina sékrési Photon OS 5.0:

  • Ditambahkeun dukungan pikeun sistem file XFS sareng BTRFS.
  • Rojongan pikeun nyetél VPN WireGuard, sababaraha ruteu, SR-IOV (Single Root Input/Output Virtualization), nyiptakeun sareng ngonpigurasikeun alat virtual, nyiptakeun NetDev, VLAN, VXLAN, Bridge, Bond, VETH (Virtual Ethernet) interfaces parantos ditambahkeun kana Prosés Manajer Konfigurasi Jaringan MacVLAN / MacVTap, IPvlan / IPvtap sareng torowongan (IPIP, SIT, GRE, VTI). Kisaran parameter alat jaringan sadia pikeun konfigurasi jeung nempoan geus dimekarkeun.
  • Ditambahkeun dukungan pikeun ngonpigurasikeun hostname, TLS, SR-IOV, Tap sareng Tun interfaces kana prosés PMD-Nextgen (Photon Management Daemon).
  • Kamampuhan pikeun ngagantikeun data jaringan dina format JSON geus ditambahkeun kana Network-acara-broker.
  • Kamampuhan pikeun ngawangun wadah anu hampang parantos ditambah kana utilitas cntrctl.
  • rojongan ditambahkeun pikeun cgroups v2, nu bisa dipaké, Contona, pikeun ngawatesan memori, CPU jeung I / konsumsi O. Beda konci antara cgroups v2 na v1 nyaéta pamakéan hirarki cgroups umum pikeun sakabéh jenis sumberdaya, tinimbang hirarki misah pikeun alokasi sumberdaya CPU, pikeun ngatur konsumsi memori, sarta pikeun I / O.
  • Ditambahkeun kamampuan pikeun nerapkeun patches kana kernel Linux tanpa lirén damel sareng tanpa rebooting (Kernel Live Patching).
  • Ditambahkeun dukungan pikeun ngamankeun wadah nganggo kawijakan SELinux.
  • Ditambahkeun kamampuhan pikeun nyieun peti tanpa pamaké root.
  • Rojongan pikeun arsitektur ARM64 geus ditambahkeun pikeun kernel linux-esx.
  • Ditambahkeun dukungan pikeun PostgreSQL DBMS. Cabang 13, 14 sareng 15 dirojong.
  • Pangatur pakét tdnf parantos nambihan dukungan pikeun paréntah pikeun damel sareng sajarah parobihan (daptar, balikan deui, bolaykeun sareng malikan deui), sareng paréntah tanda parantos dilaksanakeun.
  • Pamasang parantos nambihan dukungan pikeun skrip anu disebut dina tahap pra-instalasi. Nambahkeun utilitas pikeun ngahasilkeun gambar initrd anjeun nyalira.
  • Ditambahkeun dukungan pikeun mode partisi "A / B", dimana dua partisi akar anu sami didamel dina drive - aktip sareng pasip. Pembaruan énggal dipasang dina partisi pasip tanpa mangaruhan operasi partisi aktip dina cara naon waé. Teras partisi diganti - partisi sareng pembaruan énggal janten aktip, sareng partisi aktip sateuacana dilebetkeun kana modeu pasip sareng ngantosan pamasangan pembaruan salajengna. Upami aya anu lepat saatos pembaruan, anjeun tiasa ngagulung deui ka versi sateuacana.
  • Vérsi pakét diropéa, Contona, Linux Ubuntu kernel 6.1.10, GCC 12.2, Glibc 2.36, Systemd 253, Python3 3.11, Openjdk 17, Openssl 3.0.8, Cloud-init 23.1.1, Ruby 3.1.2, Perl 5.36, Perl 1.26.1 .1.20.2, Buka XNUMX.

sumber: opennet.ru

Tambahkeun komentar