Peluncuran versi baru proyek MirageOS 3.6 diumumkan beberapa hari yang lalu . Ini adalah pustaka sistem operasi yang memungkinkan pembentukan sistem operasi aplikasi tunggal sebagai "unikernel," yang otonom dan mampu berjalan tanpa menggunakan sistem operasi lain—kernel sistem operasi independen.
OCaml digunakan untuk pengembangan aplikasi. Kode proyek didistribusikan di bawah lisensi ISC gratis. Ide dasar di balik unikernel adalah bahwa ia merupakan sistem operasi yang sangat dioptimalkan dan dirancang khusus yang dapat membantu memungkinkan pengoperasian dan pengiriman aplikasi yang efisien.
Semua fungsionalitas tingkat rendah yang melekat dalam sistem operasi diimplementasikan dalam bentuk pustaka yang dilampirkan ke aplikasi.
Aplikasi ini dapat dikembangkan pada sistem operasi apa pun, setelah itu dikompilasi menjadi kernel khusus (konsep unikernel), yang dapat dijalankan langsung pada hypervisor Xen, KVM, BHyve, dan VMM (OpenBSD) , pada platform seluler, sebagai proses dalam lingkungan yang sesuai dengan POSIX, atau di lingkungan cloud Amazon Elastic Compute Cloud dan Google Compute Engine.
Lingkungan yang dihasilkan tidak mengandung sesuatu yang berlebihan dan berinteraksi langsung dengan hypervisor tanpa pengontrol dan lapisan sistem, sehingga dapat mengurangi biaya keseluruhan secara signifikan dan meningkatkan keamanan.
Bekerja dengan MirageOS disederhanakan menjadi tiga tahap: menyiapkan konfigurasi dengan mendefinisikan paket OPAM yang digunakan dalam lingkungan, membangun lingkungan, dan memulai lingkungan.
Runtime untuk mengerjakan Xen didasarkan pada kernel tipis Mini-OS, dan untuk hypervisor dan sistem lain berdasarkan kernel Solo5.
Apa yang baru di MirageOS 3.6?
Perubahan utama pada versi baru ini terkait dengan penyediaan dukungan untuk fitur-fitur baru yang diusulkan dalam Solo5 0.6.0. Proyek ini awalnya dimulai sebagai cara untuk memindahkan MirageOS agar dapat berjalan di hypervisor Linux/KVM. Sejak itu, proyek ini telah berkembang menjadi lingkungan runtime sandbox yang lebih umum , cocok untuk menjalankan aplikasi yang dibangun menggunakan berbagai unikernel, yang menargetkan berbagai teknologi sandboxing pada berbagai sistem operasi host dan hypervisor.
Di antara peningkatan yang diimplementasikan, dukungan untuk manifest menonjol, yang memungkinkan untuk mendefinisikan beberapa adaptor jaringan dan perangkat penyimpanan yang terhubung ke unikernel selama isolasi berdasarkan backend hvt, spt, dan muen (penggunaan backend genode dan virtio sejauh ini terbatas pada satu perangkat).
Selain itu, dukungan untuk mengaktifkan perlindungan terhadap serangan stack smashing di seluruh toolchain secara default dan perlindungan halaman yang ditingkatkan pada beberapa target.
Salah satu poin penting dari pengumuman ini adalah kemampuan untuk menjalankan unikernel MirageOS di lingkungan spt terisolasi yang disediakan oleh Solo5. Saat menggunakan backend spt, kernel MirageOS berjalan dalam proses pengguna Linux dengan isolasi minimal berdasarkan seccomp-BPF.
Perlindungan backend berbasis Solo5 (hvt, spt) diperkuat, misalnya kompilasi dalam mode SSP (Stack Crush Protection) disediakan.
Bagaimana cara mendapatkan MirageOS?
Bagi mereka yang tertarik untuk dapat memperoleh MirageOS versi baru ini, mereka dapat melakukannya dengan mengikuti petunjuk yang kami bagikan di bawah ini.
Persyaratan untuk menginstal MirageOS adalah sistem UNIX (Linux, Mac, atau BSD) dan OPAM 2.0.0 atau yang lebih baru serta OCaml 4.05.0 atau yang lebih baru.
Jika tidak demikian, mereka dapat diinstal dengan menjalankan salah satu dari perintah berikut di terminal tergantung pada distribusi Anda.
Bagi pengguna Debian, Ubuntu, atau turunannya:
sudo apt-get update
sudo apt-get install opam
Bagi pengguna Arch Linux, Manjaro, atau turunan Arch lainnya:
sudo pacman -S opam
Fedora, RHEL, CentOS atau turunan lainnya dari ini:
sudo dnf -i opam
Terakhir, untuk menginstal MirageOS:
opam init
opam install mirage