Àpẹẹrẹ kẹta ti pẹpẹ ALP, eyiti yoo rọpo SUSE Linux Idawọlẹ

SUSE ti tu apẹẹrẹ kẹta ti Syeed ALP "Piz Bernina" (Adaptable) silẹ Linux Syeed), ti a gbe kalẹ gẹgẹbi itesiwaju idagbasoke ti pinpin SUSE Linux Ilé-iṣẹ́. Àmì pàtàkì ALP ni pípín ìpìlẹ̀ pàtàkì ìpínkiri náà sí apá méjì: “OS” tí a ti gé kúrò fún ṣíṣiṣẹ́ lórí ohun èlò àti ìpele àtìlẹ́yìn ohun èlò tí a ṣe fún ṣíṣiṣẹ́ nínú àwọn àpótí àti àwọn ẹ̀rọ foju. A kọ́kọ́ ṣe ALP nípa lílo ìlànà ìdàgbàsókè ṣíṣí sílẹ̀, pẹ̀lú àwọn ìkọ́lé àárín àti àwọn àbájáde ìdánwò tí ó wà fún gbogbo ènìyàn tí ó bá nífẹ̀ẹ́ sí i.

Afọwọkọ kẹta pẹlu awọn ẹka lọtọ meji, eyiti o wa ninu fọọmu lọwọlọwọ wọn ni iru akoonu, ṣugbọn ni ọjọ iwaju wọn yoo dagbasoke ni itọsọna ti awọn agbegbe oriṣiriṣi ti ohun elo ati pe yoo yatọ si awọn iṣẹ ti wọn pese. Ẹka Bedrock, iṣalaye si lilo ninu awọn eto olupin, ati ẹka Micro, ti a ṣe apẹrẹ fun kikọ awọn eto abinibi-awọsanma ati awọn iṣẹ microservices ti nṣiṣẹ, wa fun idanwo. Awọn apejọ ti a ti ṣetan ti pese sile fun faaji x86_64 (Bedrock, Micro). Ni afikun, awọn iwe afọwọkọ apejọ wa (Bedrock, Micro) fun Aarch64, PPC64le ati awọn faaji s390x.

Ìgbékalẹ̀ ALP dá lórí ìdàgbàsókè àyíká OS tí ó jẹ́ ti olùgbàlejò tí kò nílò púpọ̀ láti ṣètìlẹ́yìn àti láti ṣàkóso ohun èlò. Gbogbo àwọn ohun èlò àti àwọn èròjà ààyè olùlò ni a dámọ̀ràn pé kí ó má ​​ṣiṣẹ́ ní àyíká tí ó dàpọ̀, ṣùgbọ́n nínú àwọn àpótí ọ̀tọ̀ọ̀tọ̀ tàbí nínú foju ero, ó ń ṣiṣẹ́ lórí OS olùgbàlejò tí a sì ya sọ́tọ̀ kúrò lọ́dọ̀ ara wọn. Ètò yìí ń jẹ́ kí àwọn olùlò dojúkọ àwọn ohun èlò àti àwọn iṣẹ́ àkójọpọ̀, èyí tí ó yà wọ́n sọ́tọ̀ kúrò nínú àyíká ètò àti ohun èlò ìṣiṣẹ́ tí ó wà ní ìpele kékeré.

Ọja SLE Micro, ti o da lori awọn idagbasoke ti iṣẹ akanṣe MicroOS, ni a lo bi ipilẹ fun “OS ogun”. Fun iṣakoso aarin, awọn eto iṣakoso iṣeto ni Iyọ (ti a fi sii tẹlẹ) ati Ansible (aṣayan) ni a funni. Awọn irinṣẹ Podman ati K3 (Kubernetes) wa lati ṣiṣe awọn apoti ti o ya sọtọ. Lara awọn paati eto ti a gbe sinu awọn apoti ni yast2, podman, k3s, cockpit, GDM (Oluṣakoso Ifihan GNOME) ati KVM.

Láàrín àwọn ẹ̀yà ara ẹ̀rọ náà, a mẹ́nu ba lílo ìfọwọ́sowọ́pọ̀ disk (FDE, Full Disk Encryption) pẹ̀lú àṣàyàn láti fi àwọn kọ́kọ́rọ́ pamọ́ sínú TPM. A gbé ìpín root náà kalẹ̀ ní ipò kíkà-nìkan kò sì yípadà nígbà tí a bá ń ṣiṣẹ́. Ayíká náà ń lo ẹ̀rọ ìmúdàgbàsókè atomu. Láìdàbí àwọn ìmúdàgbàsókè atomu tí a gbé ka orí ostree àti snap, tí a lò nínú Fedora àti Ubuntu, nínú ALP, dípò kíkọ́ àwọn àwòrán átọ́míìkì ọ̀tọ̀ọ̀tọ̀ àti fífi àwọn ètò ìfijiṣẹ́ afikún sí i, a lo olùṣàkóso package àti ẹ̀rọ ìfọwọ́sowọ́pọ̀ nínú Btrfs FS.

A pese ipo fifi sori ẹrọ imudojuiwọn laifọwọyi ti a le ṣatunṣe (fun apẹẹrẹ, o le mu fifi sori ẹrọ laifọwọyi ti awọn atunṣe ailewu pataki nikan ṣiṣẹ tabi pada si ijẹrisi afọwọṣe ti fifi sori ẹrọ imudojuiwọn pẹlu ọwọ). Linux A ń ṣe àtìlẹ́yìn fún àwọn àpò ìṣiṣẹ́ láìsí àtúnṣe tàbí dí iṣẹ́ lọ́wọ́. Láti lè máa wà láàyè nínú ètò (ìwòsàn ara-ẹni), a máa ń fi àwọn àwòrán Btrfs yà ipò ìdúróṣinṣin tó kẹ́yìn (tí a bá rí àwọn àìṣedéédé lẹ́yìn tí a bá ti lo àwọn àtúnṣe tàbí tí a bá yí àwọn ètò padà, a óò dá ètò náà padà sí ipò ìṣáájú).

Syeed nlo akopọ sọfitiwia ti ọpọlọpọ-ọpọlọpọ - ọpẹ si lilo awọn apoti, o le lo awọn ẹya oriṣiriṣi ti awọn irinṣẹ ati awọn ohun elo nigbakanna. Fun apẹẹrẹ, o le ṣiṣe awọn ohun elo ti o lo awọn ẹya oriṣiriṣi ti Python, Java, ati Node.js gẹgẹbi awọn igbẹkẹle, yiya sọtọ awọn igbẹkẹle ibaramu. Awọn igbẹkẹle ipilẹ ni a pese ni irisi BCI (Awọn aworan Apoti Ipilẹ) ti ṣeto. Olumulo le ṣẹda, ṣe imudojuiwọn ati paarẹ awọn akopọ sọfitiwia laisi ni ipa lori awọn agbegbe miiran.

Fun fifi sori ẹrọ, insitola D-Insitola ti lo, ninu eyiti wiwo olumulo ti yapa kuro ninu awọn paati inu ti YaST ati pe o ṣee ṣe lati lo ọpọlọpọ awọn iwaju iwaju, pẹlu iwaju iwaju fun iṣakoso fifi sori ẹrọ nipasẹ wiwo wẹẹbu kan. Ipaniyan ti awọn alabara YaST (bootloader, iSCSIClient, Kdump, ogiriina, ati bẹbẹ lọ) ni awọn apoti lọtọ ni atilẹyin.

Awọn ayipada nla ni apẹrẹ ALP kẹta:

  • Pípèsè Ayika Iṣeeṣe Gbẹ́kẹ̀lé (TE) fún ìkọ̀kọ̀ ìkọ̀kọ̀ ìkọ̀kọ̀, tí ó ń mú kí ìṣiṣẹ́ dátà tó ní ààbò nípa lílo ìyàsọ́tọ̀, ìfipamọ́, àti foju ero.
  • Lilo ohun elo ati iwe-ẹri asiko asiko lati rii daju iduroṣinṣin ti awọn iṣẹ ṣiṣe ti n ṣe.
  • Ipilẹ fun atilẹyin awọn ẹrọ foju aṣiri (CVM, Ẹrọ Aṣiri Asiri).
  • Integration ti support fun awọn NeuVector Syeed lati mọ daju awọn aabo ti awọn apoti, pinnu niwaju ipalara irinše ki o si da irira aṣayan iṣẹ-ṣiṣe.
  • Atilẹyin fun faaji s390x ni afikun si x86_64 ati aarch64.
  • Agbara lati mu fifi ẹnọ kọ nkan disiki ni kikun (FDE, Encryption Disk ni kikun) ni ipele fifi sori ẹrọ pẹlu awọn bọtini ti a fipamọ sinu TPMv2 ati laisi iwulo lati tẹ ọrọ igbaniwọle sii lakoko bata akọkọ. Atilẹyin deede fun fifi ẹnọ kọ nkan mejeeji ti awọn ipin deede ati awọn ipin LVM (Oluṣakoso iwọn didun Logical).

orisun: opennet.ru

Ra alejo gbigba igbẹkẹle fun awọn aaye pẹlu aabo DDoS, awọn olupin VPS VDS 🔥 Ra gbigbalejo oju opo wẹẹbu ti o gbẹkẹle pẹlu aabo DDoS, awọn olupin VPS VDS | ProHoster