Bottlerocket: et operativsystem designet for å være vert for containere

Flaskehylse

Amazon Web Services presentert sist tirsdag et åpen kildekode-operativsystem kalt "Bottlerocket", spesielt designet for å kjøre containere på virtuelle maskiner eller fysiske servere, ifølge en kunngjøring lagt ut på AWS-bloggen.

Systemet har en trinns prosess for å støtte automatiske oppdateringer. Bottlerocket er basert på en Linux-distribusjon hva er det? ligner på prosjekter som CoreOSs Linux Container-prosjekt, som siden har forsvunnet og operativsystemet er optimalisert for Google-containere. Det gratis operativsystemet er for øyeblikket i forhåndsvisning av utviklere, ifølge AWS-blogginnlegget.

Foreløpig, fokuserer Bottlerocket-teamet på å bruke systemet som vertsoperativsystem på AWS EKS Kubernetes-klynger.

"Vi ser frem til å motta tilbakemelding og fortsette å jobbe med andre brukssaker!" Teamet skrev i innlegget sitt på GitHub.

I følge innlegget er Bottlerocket designet slik at forskjellige cloud computing-miljøer og containerorkestre vil bli støttet i fremtiden.

Teamet kaller en versjon av Bottlerocket det støtter forskjellige integrasjonsfunksjoner eller funksjoner som en "variant". Gjenstandene til en bygning inkluderer arkitekturen og navnet på "varianten".

Som Jeff Barr, leder for AWS, påpeker i blogginnlegget sitt, Bottlerocket støtter Docker-bilder og bilder som samsvarer med Open Container Initiative bildeformat, som betyr at det vil fungere alle Linux-baserte containere som du kan starte for det.

Ifølge Barr er en av de særegne egenskapene til Bottlerocket at det eliminerer pakkeoppdateringssystemet.

Derimot, bruker en bildebasert modellDet er at "det tillater en rask og full tilbakestilling om nødvendig," som Barr sier, noe som bidrar til å redusere nedetid og minimere prosessfeil ved å gjøre oppgraderinger enklere.

Dette er i motsetning til de fleste generelle operativsystemer som bruker en pakke-for-pakke-tilnærming. Kjernen i denne oppdateringsprosessen er "The Update Framework", et åpen kildekodeprosjekt som er vert for Cloud Native Computing Foundation.

Som en del av den slanke designen, Bottlerock tar en sikker tilkoblings- og autentiseringsmetode annerledes enn det man vanligvis finner i generelle systemer, ifølge Barr.

Det er ingen SSH-server som støtter sikre tilkoblinger, Selv om brukere kan bruke en separat container for å få tilgang til administrative kontroller.

"SSH-tilgang anbefales ikke og er bare tilgjengelig som en del av en separat administrasjonsbeholder som du kan aktivere etter behov og deretter bruke til feilsøking," skrev Barr i sin kunngjøring.

I følge innlegget på GitHub, Bottlerocket har en 'kontroll' container, aktivert som standard, hvilken fungerer utenfor orkestratoren i en egen forekomst av "containerd".

"Denne beholderen kjører Amazon SSM-agenten som lar deg kjøre kommandoer eller starte shell-økter, på Bottlerocket-forekomster på EC2," ifølge kunngjøringen. Innlegget sier også at du enkelt kan erstatte denne "kontroll" -containeren med din egen.

Operativsystemet har også en administrativ container, deaktivert som standard, som fungerer utenfor orkestratoren i en egen forekomst av "containerd". "Denne beholderen har en SSH-server som lar deg logge inn som EC2-bruker bruker SSH-nøkkelen din som er registrert i EC2. Nok en gang indikerer kunngjøringen på GitHub at du enkelt kan erstatte denne administrasjonsbeholderen med din egen.

Bottlerocket fokuserer på sikkerhet og vedlikehold, som gir en pålitelig, konsistent og sikker plattform for containerbaserte arbeidsmengder, ifølge innlegget på GitHub.

AWS beholder noen bemerkelsesverdige funksjoner av operativsystemet ditt dedikert til hosting av containere: tilgang til API for å konfigurere systemet ditt, med sikre tilgangsmetoder utenfor bandet når du trenger dem, oppdateringer basert på partisjonsendringer, for raske og pålitelige systemoppdateringer, en modellkonfigurasjon som oppdateres og sikkerhet de migrerer automatisk som topprioritet.

AWS erklærer at de vil gi tre års støtte (etter generell tilgjengelighet) for dine egne Bottlerocket-bygg.

Fuente: https://aws.amazon.com/


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: AB Internet Networks 2008 SL
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.