MirageOS 3.6: n uusi versio on nyt saatavana useilla parannuksilla Solo5: lle

Mirage käyttöjärjestelmä

MirageOS 3.6 -projektin uuden version julkaisu julkistettiin muutama päivä sitten . Kyseessä on käyttöjärjestelmäkirjasto, joka mahdollistaa yksittäisten sovellusten käyttöjärjestelmien muodostamisen itsenäisenä "unikernelinä", joka pystyy toimimaan ilman muita käyttöjärjestelmiä – itsenäisenä käyttöjärjestelmäytimenä.

OCaml-kielikoodia käytetään sovelluskehitykseen. Projektikoodi jaetaan ilmaisella ISC-lisenssillä. Unikernelin perusajatus on, että se on erittäin optimoitu, tarkoitukseen rakennettu käyttöjärjestelmä , joka voi auttaa tehokkaan toiminnan ja sovellusten toimituksen mahdollistamisessa .

Kaikki käyttöjärjestelmälle ominaiset matalan tason toiminnot toteutetaan sovellukseen liitetyn kirjaston muodossa.

Sovellusta voidaan kehittää millä tahansa käyttöjärjestelmällä, minkä jälkeen se käännetään erikoistuneeksi ytimeksi (unikernel-konsepti), jota voidaan ajaa suoraan Xen-, KVM-, BHyve- ja VMM (OpenBSD) -hypervisoreissa , mobiilialustoilla, prosessina POSIX-yhteensopivassa ympäristössä tai Amazon Elastic Compute Cloud- ja Google Compute Engine -pilviympäristöissä.

Luodussa ympäristössä ei ole mitään turhaa ja se on vuorovaikutuksessa suoraan hypervisorin kanssa ilman ohjaimia ja järjestelmäkerroksia, mikä vähentää merkittävästi kokonaiskustannuksia ja lisää turvallisuutta.

MirageOS:n kanssa työskentely on lyhennetty kolmeen vaiheeseen: konfiguroinnin valmistelu ympäristössä käytettyjen OPAM-pakettien määrittelyllä, ympäristön rakentaminen ja ympäristön käynnistäminen.

Xen-sovelluksen ajonaika perustuu Mini-OS-ohueseen ytimeen ja muihin hypervisoreihin ja järjestelmiin, jotka perustuvat Solo5-ytimeen.

Mitä uutta MirageOS 3.6: ssa on?

Uuden version tärkeimmät muutokset liittyvät Solo5 0.6.0: ssa ehdotettujen uusien ominaisuuksien tukemiseen . Tämä projekti alkoi alun perin tapana siirtää MirageOS toimimaan Linux/KVM-hypervisorissa. Sittemmin se on kehittynyt yleiskäyttöisemmäksi hiekkalaatikkoympäristöksi , joka soveltuu erilaisilla unikerneleillä rakennettujen sovellusten suorittamiseen ja kohdistaa eri hiekkalaatikkoteknologioihin eri isäntäkäyttöjärjestelmissä ja hypervisoreissa.

Toteutetuista parannuksista erottuu manifestin tuki, jonka avulla voidaan määrittää useita verkkosovittimia ja tallennuslaitteita, jotka on kytketty unikerneliin eristämisen aikana hvt-, spt- ja muen-taustajärjestelmien perusteella (genode- ja virtio-taustajärjestelmien käyttö on toistaiseksi rajoitettu yhteen laitteeseen).

Sekä tuki pinonmurskaussuojan käyttöönotolle koko työkaluketjussa oletusarvoisesti ja parannettu sivun suojaus joissakin kohteissa.

Toinen julkistuksen kohokohta on MirageOS-ydinjärjestelmän ajaminen Solo5:n tarjoamassa eristetyssä spt-ympäristössä. Spt-taustajärjestelmää käytettäessä MirageOS-ytimet toimivat Linux-käyttäjäprosesseissa minimaalisella eristyksellä seccomp-BPF:n perusteella.

Solo5-pohjaista backend-suojausta (hvt, spt) vahvistetaan, esimerkiksi kääntäminen SSP (Stack Crush Protection) -tilassa on.

Kuinka saada MirageOS?

Niille, jotka ovat kiinnostuneita hankkimaan tämän uuden MirageOS-version, he voivat tehdä sen noudattamalla alla olevia ohjeita.

MirageOS:n asentamiseen vaaditaan UNIX-järjestelmä (Linux, Mac tai BSD), OPAM 2.0.0 tai uudempi ja OCaml 4.05.0 tai uudempi.

Siinä tapauksessa, että näin ei ole, ne voidaan asentaa suorittamalla jokin seuraavista komennoista päätelaitteessa jakelustasi riippuen.

Debianin, Ubuntun tai näiden johdannaisten käyttäjille :

sudo apt-get update
sudo apt-get install opam

Niille, jotka käyttävät Arch Linuxia, Manjaroa tai mitä tahansa muuta Arch-johdannaista:

sudo pacman -S opam

Fedora, RHEL, CentOS tai mikä tahansa muu johdannainen näistä:

sudo dnf -i opam

Lopuksi, MirageOS:n asentaminen:

opam init
opam install mirage


Lisää ensisijaiseksi lähteeksi Googlessa