Shishe me shishe: një sistem operativ i krijuar për të pritur kontejnerët

Këllëfi i shisheve

Paraqiten Shërbime Web në Amazon te marten e kaluar një sistem operativ me burim të hapur i quajtur "Tufë shishe", sidomos të dizajnuara për të ekzekutuar kontejnerë në makinat virtuale ose serverat fizikë, sipas një njoftimi të postuar në blogun AWS.

Sistemi ka një proces me një hap për të mbështetur azhurnimet automatike. Bottlecket bazohet në një shpërndarje Linux çfarë është i ngjashëm me projekte si projekti Linux CoreOS's Linux Container, i cili që atëherë është zhdukur dhe sistemi operativ është optimizuar për kontejnerët e Google. Sistemi operativ falas aktualisht është në vrojtimin e zhvilluesit, sipas postimit në blog të AWS.

Për momentin, ekipi i Bottlerocket përqendrohet në përdorimin e sistemit si sistemin operativ pritës në grupe AWS EKS Kubernetes.

"Ne shpresojmë të marrim komente dhe të vazhdojmë të punojmë në raste të tjera përdorimi!" Ekipi shkroi në postimin e tyre në GitHub.

Sipas postimit, Bottlerocket është dizajnuar në mënyrë që mjedise të ndryshme informatikë në re dhe orkestruesit e kontejnerëve do të mbështeten në të ardhmen.

Ekipi e quan një version të Bottlerocket mbështet funksione ose veçori të ndryshme integrimi si një "variant". Artefaktet e një ndërtese përfshijnë arkitekturën dhe emrin e "variantit".

Siç tregon Jeff Barr, kreu i AWS në postimin e tij në blog, Shishe me shishe mbështet imazhe dhe imazhe të Docker-it që përputhen me formatin e imazhit Open Container Initiative, që do të thotë se do të funksionojë të gjithë kontejnerët e bazuar në Linux që mund të filloni për të.

Sipas Barr, një nga tiparet dalluese të Bottlerocket është se ai eliminon sistemin e azhurnimit të paketës.

Nga ana tjetër, përdor një model të bazuar në imazheThatshtë se "lejon një rikthim të shpejtë dhe të plotë nëse është e nevojshme", siç thotë Barr, duke ndihmuar në uljen e kohës së prishjes dhe minimizimin e dështimeve të procesit duke bërë më të lehtë azhurnimet.

Kjo është në kontrast me shumicën e sistemeve operative me qëllim të përgjithshëm që përdorin një qasje pako nga pako. Në zemër të këtij procesi të azhurnimit është "Korniza e Azhurnimit", një projekt me burim të hapur të organizuar nga Fondacioni Cloud Native Computing.

Si pjesë e dizajnit të hollë, Bottlerock merr një qasje të sigurt lidhjeje dhe vërtetimi ndryshe nga sa gjenden zakonisht në sistemet me qëllim të përgjithshëm, sipas Barr.

Nuk ka asnjë server SSH që mbështet lidhjet e sigurta, megjithëse përdoruesit mund të përdorin një enë të veçantë për të hyrë në kontrollet administrative.

"Aksesi në SSH nuk rekomandohet dhe është i disponueshëm vetëm si pjesë e një kontejneri të veçantë menaxhimi që mund ta aktivizoni sipas nevojës dhe më pas ta përdorni për zgjidhjen e problemeve," shkroi Barr në njoftimin e tij.

Sipas postimit në GitHub, Paketimi i shisheve ka një enë 'kontroll', aktivizuar nga default, e cila punon jashtë orkestratorit në një rast të veçantë të "kontejnerëve".

"Ky kontejner drejton agjentin Amazon SSM që ju lejon të ekzekutoni komanda ose të filloni seanca shell, në raste Bottlerocket në EC2", sipas njoftimit. Në postim thuhet gjithashtu që ju lehtë mund ta zëvendësoni këtë kontejner "kontrolli" me tuajin.

Sistemi operativ gjithashtu ka një enë administrative, me aftësi të kufizuara si parazgjedhje, e cila punon jashtë orkestratorit në një rast të veçantë të "kontejnerëve". "Kjo kontejner ka një server SSH që ju lejon të identifikoheni si përdorues i EC2 duke përdorur çelësin tuaj SSH të regjistruar në EC2. Edhe një herë, njoftimi në GitHub tregon se ju lehtë mund ta zëvendësoni këtë kontejner menaxhimi me tuajin.

Paketimi i shisheve përqendrohet në sigurinë dhe mirëmbajtjen, duke siguruar një platformë të besueshme, të qëndrueshme dhe të sigurt për ngarkesat e punës të bazuara në kontejnerë, sipas postimit në GitHub.

AWS ruan disa tipare të dukshme të sistemit tuaj operativ të dedikuar për kontejnerët e pritjes: qasja në API për të konfiguruar sistemin tuaj, me metoda të sigurta të hyrjes jashtë bandës kur keni nevojë për to, azhurnime të bazuara në ndryshime të ndarjes, për azhurnime të shpejta dhe të besueshme të sistemit, një konfigurim i modeluar që azhurnon dhe sigurinë ata migrojnë automatikisht si përparësia kryesore.

AWS deklaron se do të ofrojë tre vjet mbështetje (pas disponueshmërisë së përgjithshme) për ndërtimet tuaja të Shisheve.

Fuente: https://aws.amazon.com/


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: AB Internet Networks 2008 SL
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.