Prije nekoliko dana najavljeno je lansiranje nove verzije projekta MirageOS 3.6 . RijeÄ je o biblioteci operativnog sistema koja omoguÄava formiranje operativnih sistema s jednom aplikacijom kao "unikernela", koji je autonoman i sposoban za rad bez upotrebe drugih operativnih sistema - nezavisnog kernela operativnog sistema.
OCaml se koristi za razvoj aplikacija. Kod projekta se distribuira pod besplatnom ISC licencom. Osnovna ideja iza unikernela je da je to visoko optimizovan, namjenski izgraÄen operativni sistem koji moÅŸe pomoÄi u omoguÄavanju efikasnog rada i isporuke aplikacija.
Sva funkcionalnost niskog nivoa svojstvena operativnom sistemu implementirana je u obliku biblioteke priloÅŸene uz aplikaciju.
Aplikacija se moÅŸe razviti na bilo kojem operativnom sistemu, nakon Äega se kompajlira u specijalizirani kernel (unikernel koncept), koji se moÅŸe pokretati direktno na Xen, KVM, BHyve i VMM (OpenBSD) hipervizorima , na mobilnim platformama, kao proces u POSIX-kompatibilnom okruÅŸenju ili u Amazon Elastic Compute Cloud i Google Compute Engine cloud okruÅŸenjima.
Generirano okruÅŸenje ne sadrÅŸi niÅ¡ta suviÅ¡no i direktno komunicira sa hipervizorom bez kontrolera i sistemskih slojeva, postiÅŸuÄi znaÄajno smanjenje ukupnih troÅ¡kova i poveÄanu sigurnost.
Rad sa MirageOS-om se svodi na tri faze: priprema konfiguracije sa definicijom OPAM paketa koji se koriste u okruÅŸenju, izgradnja okruÅŸenja i pokretanje okruÅŸenja.
Izvršavanje za rad na Xenu temelji se na tankom jezgru Mini-OS, a na ostalim hipervizorima i sistemima zasnovanim na jezgru Solo5.
Å ta je novo u MirageOS 3.6?
Glavne promjene u novoj verziji odnose se na pruÅŸanje podrÅ¡ke za nove funkcije predloÅŸene u Solo5 0.6.0. Ovaj projekat je prvobitno zapoÄeo kao naÄin da se MirageOS prenese za pokretanje na Linux/KVM hipervizoru. Od tada se razvio u opÅ¡te namjene sandbox okruÅŸenje za izvrÅ¡avanje , pogodno za pokretanje aplikacija izgraÄenih koriÅ¡tenjem razliÄitih unikernela, ciljajuÄi razliÄite sandbox tehnologije na razliÄitim host operativnim sistemima i hipervizorima.
MeÄu implementiranim poboljÅ¡anjima, istiÄe se podrÅ¡ka za manifest, koja omoguÄava definiranje nekoliko mreÅŸnih adaptera i ureÄaja za pohranu podataka povezanih na unikernel tokom izolacije na osnovu hvt, spt i muen backendova (upotreba genode i virtio backendova je za sada ograniÄena na jedan ureÄaj)-
Kao i podrÅ¡ka za omoguÄavanje zaÅ¡tite od preklapanja steka u cijelom lancu alata prema zadanim postavkama i poboljÅ¡ana zaÅ¡tita stranice na nekim ciljevima.
JoÅ¡ jedna znaÄajna karakteristika ove najave je moguÄnost pokretanja MirageOS unikernela u izolovanom spt okruÅŸenju koje pruÅŸa Solo5. Prilikom koriÅ¡tenja spt backenda, MirageOS kerneli se pokreÄu u Linux korisniÄkim procesima sa minimalnom izolacijom zasnovanom na seccomp-BPF-u.
PojaÄana je pozadinska zaÅ¡tita zasnovana na Solo5 (hvt, spt), na primjer osigurana je kompilacija u SSP (Stack Crush Protection) naÄinu.
Kako doÄi do MirageOS-a?
Za one koji su zainteresovani za moguÄnost dobivanja ove nove verzije MirageOS-a, to mogu uÄiniti slijedeÄi upute koje dijelimo u nastavku.
Uslovi za instalaciju MirageOS-a su UNIX sistem (Linux, Mac ili BSD) i OPAM 2.0.0 ili noviji i OCaml 4.05.0 ili noviji.
U sluÄaju da to nije sluÄaj, oni se mogu instalirati izvrÅ¡avanjem jedne od sljedeÄih naredbi u terminalu, ovisno o vaÅ¡oj distribuciji.
Za one koji su korisnici Debiana, Ubuntua ili njihovih derivata:
sudo apt-get update
sudo apt-get install opam
Za one koji koriste Arch Linux, Manjaro ili bilo koju drugu Arch verziju:
sudo pacman -S opam
Fedora, RHEL, CentOS ili bilo koji drugi njihov derivat:
sudo dnf -i opam
KonaÄno, da biste instalirali MirageOS:
opam init
opam install mirage