Nova verzija MirageOS 3.6 sada je dostupna sa raznim poboljšanjima za Solo5

Mirage OS

Prije nekoliko dana najavljeno je lansiranje nove verzije projekta MirageOS 3.6 . Riječ je o biblioteci operativnog sistema koja omogućava formiranje operativnih sistema s jednom aplikacijom kao "unikernela", koji je autonoman i sposoban za rad bez upotrebe drugih operativnih sistema - nezavisnog kernela operativnog sistema.

OCaml se koristi za razvoj aplikacija. Kod projekta se distribuira pod besplatnom ISC licencom. Osnovna ideja iza unikernela je da je to visoko optimizovan, namjenski izgrađen operativni sistem koji moÅŸe pomoći u omogućavanju efikasnog rada i isporuke aplikacija.

Sva funkcionalnost niskog nivoa svojstvena operativnom sistemu implementirana je u obliku biblioteke priloÅŸene uz aplikaciju.

Aplikacija se moşe razviti na bilo kojem operativnom sistemu, nakon čega se kompajlira u specijalizirani kernel (unikernel koncept), koji se moşe pokretati direktno na Xen, KVM, BHyve i VMM (OpenBSD) hipervizorima , na mobilnim platformama, kao proces u POSIX-kompatibilnom okruşenju ili u Amazon Elastic Compute Cloud i Google Compute Engine cloud okruşenjima.

Generirano okruÅŸenje ne sadrÅŸi niÅ¡ta suviÅ¡no i direktno komunicira sa hipervizorom bez kontrolera i sistemskih slojeva, postiÅŸući značajno smanjenje ukupnih troÅ¡kova i povećanu sigurnost.

Rad sa MirageOS-om se svodi na tri faze: priprema konfiguracije sa definicijom OPAM paketa koji se koriste u okruÅŸenju, izgradnja okruÅŸenja i pokretanje okruÅŸenja.

Izvršavanje za rad na Xenu temelji se na tankom jezgru Mini-OS, a na ostalim hipervizorima i sistemima zasnovanim na jezgru Solo5.

Å ta je novo u MirageOS 3.6?

Glavne promjene u novoj verziji odnose se na pruÅŸanje podrÅ¡ke za nove funkcije predloÅŸene u Solo5 0.6.0. Ovaj projekat je prvobitno započeo kao način da se MirageOS prenese za pokretanje na Linux/KVM hipervizoru. Od tada se razvio u opÅ¡te namjene sandbox okruÅŸenje za izvrÅ¡avanje , pogodno za pokretanje aplikacija izgrađenih koriÅ¡tenjem različitih unikernela, ciljajući različite sandbox tehnologije na različitim host operativnim sistemima i hipervizorima.

Među implementiranim poboljÅ¡anjima, ističe se podrÅ¡ka za manifest, koja omogućava definiranje nekoliko mreÅŸnih adaptera i uređaja za pohranu podataka povezanih na unikernel tokom izolacije na osnovu hvt, spt i muen backendova (upotreba genode i virtio backendova je za sada ograničena na jedan uređaj)-

Kao i podrška za omogućavanje zaštite od preklapanja steka u cijelom lancu alata prema zadanim postavkama i poboljšana zaštita stranice na nekim ciljevima.

JoÅ¡ jedna značajna karakteristika ove najave je mogućnost pokretanja MirageOS unikernela u izolovanom spt okruÅŸenju koje pruÅŸa Solo5. Prilikom koriÅ¡tenja spt backenda, MirageOS kerneli se pokreću u Linux korisničkim procesima sa minimalnom izolacijom zasnovanom na seccomp-BPF-u.

Pojačana je pozadinska zaštita zasnovana na Solo5 (hvt, spt), na primjer osigurana je kompilacija u SSP (Stack Crush Protection) načinu.

Kako doći do MirageOS-a?

Za one koji su zainteresovani za mogućnost dobivanja ove nove verzije MirageOS-a, to mogu učiniti slijedeći upute koje dijelimo u nastavku.

Uslovi za instalaciju MirageOS-a su UNIX sistem (Linux, Mac ili BSD) i OPAM 2.0.0 ili noviji i OCaml 4.05.0 ili noviji.

U slučaju da to nije slučaj, oni se mogu instalirati izvršavanjem jedne od sljedećih naredbi u terminalu, ovisno o vašoj distribuciji.

Za one koji su korisnici Debiana, Ubuntua ili njihovih derivata:

sudo apt-get update
sudo apt-get install opam

Za one koji koriste Arch Linux, Manjaro ili bilo koju drugu Arch verziju:

sudo pacman -S opam

Fedora, RHEL, CentOS ili bilo koji drugi njihov derivat:

sudo dnf -i opam

Konačno, da biste instalirali MirageOS:

opam init
opam install mirage


Dodaj kao preferirani izvor na Googleu