Bottlerocket: et operativsystem designet til at være vært for containere

Flaskelomme

Amazon Web Services præsenteret sidste tirsdag et open source-operativsystem kaldet "Bottlerocket", især designet til at køre containere på virtuelle maskiner eller fysiske servereifølge en meddelelse, der blev offentliggjort på AWS-bloggen.

Systemet har en et-trins proces til at understøtte automatiske opdateringer. Bottlerocket er baseret på en Linux-distribution hvad er svarende til projekter som CoreOSs Linux Container-projekt, som siden er forsvundet, og operativsystemet er optimeret til Google-containere. Det gratis operativsystem er i øjeblikket i preview af udviklere, ifølge AWS-blogindlægget.

For tiden, fokuserer Bottlerocket-teamet på at bruge systemet som værtsoperativsystem på AWS EKS Kubernetes-klynger.

"Vi ser frem til at modtage feedback og fortsætte med at arbejde på andre brugssager!" Holdet skrev i deres indlæg på GitHub.

Ifølge indlægget er Bottlerocket designet, så forskellige cloud computing-miljøer og containerorkestratorer understøttes i fremtiden.

Holdet kalder en version af Bottlerocket det understøtter forskellige integrationsfunktioner eller funktioner som en "variant". Artefakterne i en bygning inkluderer arkitekturen og navnet på "variant".

Som Jeff Barr, leder af AWS, påpeger i sit blogindlæg, Bottlerocket understøtter Docker-billeder og billeder, der overholder Open Container Initiative-billedformatet, hvilket betyder, at det fungerer alle Linux-baserede containere, som du kan starte for det.

Ifølge Barr er et af de karakteristiske træk ved Bottlerocket, at det eliminerer pakkeopdateringssystemet.

Derimod bruger en billedbaseret modelDet er, at "det giver mulighed for en hurtig og fuld tilbagevenden, hvis det er nødvendigt," som Barr siger, hvilket hjælper med at reducere nedetid og minimere procesfejl ved at gøre opgraderinger lettere.

Dette er i modsætning til de fleste generelle operativsystemer, der bruger en pakke-for-pakke-tilgang. Kernen i denne opdateringsproces er "The Update Framework", et open source-projekt hostet af Cloud Native Computing Foundation.

Som en del af det slanke design, Bottlerock tager en sikker forbindelse og godkendelsesmetode anderledes end typisk findes i systemer til generelle formål, ifølge Barr.

Der er ingen SSH-server, der understøtter sikre forbindelser, selvom brugere kan bruge en separat container til at få adgang til administrative kontroller.

"SSH-adgang anbefales ikke og er kun tilgængelig som en del af en separat administrationscontainer, som du kan aktivere efter behov og derefter bruge til fejlfinding," skrev Barr i sin meddelelse.

Ifølge indlægget på GitHub, Bottlerocket har en 'kontrol' container, aktiveret som standard, hvilken fungerer uden for orkestratoren i en separat forekomst af "containerd".

"Denne container kører Amazon SSM-agenten, der giver dig mulighed for at køre kommandoer eller starte shell-sessioner på Bottlerocket-forekomster på EC2," ifølge meddelelsen. Indlægget siger også, at du nemt kan erstatte denne "kontrol" container med din egen.

Operativsystemet har også en administrativ container, deaktiveret som standard, som fungerer uden for orkestratoren i en separat forekomst af "containerd". "Denne container har en SSH-server, der giver dig mulighed for at logge ind som en EC2-bruger ved hjælp af din SSH-nøgle registreret i EC2. Igen indikerer meddelelsen på GitHub, at du nemt kan erstatte denne administrationscontainer med din egen.

Bottlerocket fokuserer på sikkerhed og vedligeholdelse, der leverer en pålidelig, konsistent og sikker platform til containerbaserede arbejdsbelastninger, ifølge indlægget på GitHub.

AWS bevarer nogle bemærkelsesværdige funktioner af dit operativsystem dedikeret til hosting af containere: adgang til API til at konfigurere dit systemmed sikre out-of-band-adgangsmetoder, når du har brug for dem, opdateringer baseret på partitionsændringer for hurtige og pålidelige systemopdateringer, en modelleret konfiguration, der opdateres og sikkerhed de migrerer automatisk som topprioritet.

AWS erklærer, at det vil give tre års støtte (efter almindelig tilgængelighed) til dine egne Bottlerocket-builds.

kilde: https://aws.amazon.com/


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for data: AB Internet Networks 2008 SL
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.