발표되었습니다 몇일 전에 MirageOS 3.6 프로젝트의 새 버전 출시입니다. 교육을 허용하는 운영 체제 라이브러리 단일 애플리케이션 운영 체제를 "Unikernel" 독립적이고 독립적 인 운영 체제 커널 인 운영 체제를 사용하지 않고도 실행할 수 있습니다.
응용 프로그램 개발에는 OCaml이 사용됩니다. 프로젝트 코드는 무료 ISC 라이선스에 따라 배포됩니다. 기본 아이디어 유니 커널 뒤에는 고도로 최적화되고 특별히 설계된 운영 체제입니다. 도움이 될 수 있습니다. 효율적인 운영 및 애플리케이션 제공.
운영 체제에 내재 된 모든 저수준 기능은 응용 프로그램에 연결된 라이브러리의 형태로 구현됩니다.
응용 프로그램은 모든 운영 체제에서 개발할 수 있습니다. 그 후 특수 커널 (유니 커널 개념)로 컴파일됩니다. 하이퍼 바이저 위에서 직접 실행할 수 있습니다. Xen, KVM, BHyve 및 VMM (OpenBSD), 모바일 플랫폼, POSIX 호환 환경 또는 Amazon Elastic Compute Cloud 및 Google Compute Engine 클라우드 환경의 프로세스 형태.
생성 된 환경에는 불필요한 요소가 없으며 컨트롤러 및 시스템 계층없이 하이퍼 바이저와 직접 상호 작용하여 전체 비용을 크게 줄이고 보안을 강화합니다.
MirageOS 작업은 세 단계로 나뉩니다. 환경에서 사용되는 OPAM 패키지의 정의로 구성을 준비하고 환경을 구축하고 환경을 시작합니다.
Xen에서 작업하기위한 런타임은 Mini-OS 씬 커널을 기반으로하며 기타 하이퍼 바이저 및 Solo5 커널을 기반으로하는 시스템을위한 것입니다.
MirageOS 3.6의 새로운 기능은 무엇입니까?
새 버전의 주요 변경 사항 지원 제공과 관련이 있습니다. 제안 된 새로운 기능 만 5 0.6.0. 원래 Linux / KVM 하이퍼 바이저에서 실행하기 위해 MirageOS를 이식하는 프로젝트로 시작되었습니다. 그 이후로 보다 일반적인 샌드 박스 런타임 환경, 다양한 호스트 운영 체제 및 하이퍼 바이저에서 다양한 샌드 박싱 기술을 대상으로하는 다양한 유니 커널을 사용하여 구축 된 애플리케이션을 실행하는 데 적합합니다.
구현 된 개선 사항 중 매니페스트 지원이 강조 표시되어 여러 네트워크 어댑터 및 저장 장치를 정의 할 수 있습니다. hvt, spt 및 muen 백엔드를 기반으로 격리하는 동안 unikernel에 연결 (지금까지 genode 및 virtio 백엔드의 사용은 하나의 장치로 제한됨)-
만큼 잘 스택 스매싱 보호 활성화 지원 기본적으로 도구 체인 전반에 걸쳐 일부 대상에 대한 페이지 보호가 개선되었습니다.
광고에서 눈에 띄는 또 다른 참신함은 Solo5에서 제공하는 격리 된 spt 환경에서 MirageOS 유니 커널을 실행하는 기능을 추가했습니다. spt 백엔드를 사용할 때 MirageOS 코어는 seccomp-BPF를 기반으로 최소한의 격리로 Linux 사용자 프로세스에서 실행됩니다.
Solo5 기반 백엔드 보호 (hvt, spt)가 강화되었습니다. 예를 들어 SSP (Stack Crush Protection) 모드의 컴파일이 제공됩니다.
MirageOS를 얻는 방법?
이 새로운 버전의 MirageOS를 구하는 데 관심이있는 분들은 아래에서 공유하는 지침을 따르면 그렇게 할 수 있습니다.
요구 사항 MirageOS를 설치하는 것은 UNIX 시스템 (Linux, Mac 또는 BSD) 및 OPAM 2.0.0 이상 및 OCaml 4.05.0 이상
그렇지 않은 경우 배포에 따라 터미널에서 다음 명령 중 하나를 실행하여 설치할 수 있습니다.
사용자 인 경우 Debian, Ubuntu 또는 그 파생물 :
sudo apt-get update
sudo apt-get install opam
사용하시는 분들을 위해 Arch Linux, Manjaro 또는 기타 Arch의 파생물 :
sudo pacman -S opam
Fedora, RHEL, CentOS 또는 기타 파생 상품 :
sudo dnf -i opam
마지막으로, MirageOS를 설치하려면 :
opam init
opam install mirage