Naują „MirageOS 3.6“ versiją dabar galima įsigyti su įvairiais „Solo5“ patobulinimais

„Mirage OS“

Buvo paskelbta Prieš kelias dienas naujos „MirageOS 3.6“ projekto versijos paleidimas, kuris yra operacinės sistemos biblioteka, leidžianti mokytis vienos programos operacinės sistemos kaip a „Unikernel“ kuris yra autonominis, galintis veikti nenaudojant operacinių sistemų, nepriklausomas operacinės sistemos branduolys.

Programoms kurti naudojama OCaml. Projekto kodas platinamas pagal nemokamą ISC licenciją. Pagrindinė idėja už unikalaus stiliaus yra tas yra labai optimizuota ir specialiai sukurta operacinė sistema tai gali padėti efektyvus veikimas ir programų pristatymas.

Visa operacinei sistemai būdinga žemo lygio funkcija yra įgyvendinama kaip biblioteka, pridėta prie programos.

Programą galima kurti bet kurioje operacinėje sistemoje, po to jis sudaromas į specializuotą branduolį (unikernelio koncepcija), kad galima paleisti tiesiai ant hipervizorių „Xen“, „KVM“, „BHyve“ ir VMM („OpenBSD“), mobiliosiose platformose, proceso forma su POSIX suderinama aplinka arba „Amazon Elastic Compute Cloud“ ir „Google Compute Engine“ debesies aplinkose.

Sukurtoje aplinkoje nėra nieko nereikalingo ir ji tiesiogiai sąveikauja su hipervizoriumi be valdiklių ir sistemos sluoksnių, todėl žymiai sumažėja bendrosios išlaidos ir padidėja saugumas.

Darbas su „MirageOS“ atliekamas trimis etapais: parengti konfigūraciją apibrėžiant OPAM paketus, naudojamus aplinkoje, kurti aplinką ir paleisti aplinką.

„Xen“ darbo laikas pagrįstas „Mini-OS“ plonu branduoliu, o kitiems hipervizoriams ir sistemoms, pagrįstoms „Solo5“ branduoliu.

Kas naujo „MirageOS 3.6“?

Pagrindiniai naujosios versijos pakeitimai yra susiję su paramos teikimu siūlomos naujos savybės Tik5 0.6.0. Iš pradžių tai buvo „MirageOS“ perkėlimo į Linux / KVM hipervisorą projektas. Nuo to laiko jis tapo bendresnis smėlio dėžės vykdymo laikas, tinkamas paleisti programas, sukurtas naudojant įvairius unikalius elementus, skirtingas skirtingoms smėlio dėžės technologijoms įvairiose pagrindinėse operacinėse sistemose ir hipervizoriuose.

Tarp įgyvendintų patobulinimų Paryškinamas manifesto palaikymas, leidžiantis apibrėžti kelis tinklo adapterius ir saugojimo įrenginius prijungtas prie unikernelio izoliacijos metu remiantis hvt, spt ir muen backendais (genodo ir virtio backendų naudojimas kol kas ribojamas vienu įrenginiu) -

Taip pat palaikymas, leidžiantis apsaugoti nuo rietuvės visoje įrankių grandinėje pagal numatytuosius nustatymus ir patobulinta kai kurių taikinių puslapio apsauga.

Dar viena naujovė, išsiskirianti skelbime, yra ta pridėjo galimybę paleisti „MirageOS unikernel“ izoliuotoje „StT5“ aplinkoje. Naudojant spt backend, „MirageOS“ šerdys veikia „Linux“ vartotojo procesuose su minimalia izoliacija, remiantis „seccomp-BPF“.

Sustiprinta „Solo5“ pagrindo apsauga („hvt“, „spt“), pvz., Teikiama kompiliacija SSP („Stack Crush Protection“) režimu.

Kaip gauti „MirageOS“?

Tiems, kurie nori įsigyti šią naują „MirageOS“ versiją, jie gali tai padaryti vadovaudamiesi toliau pateiktomis instrukcijomis.

Reikalavimai norint įdiegti „MirageOS“, reikia skaičiuoti su UNIX sistema („Linux“, „Mac“ ar BSD) ir turite OPAM 2.0.0 arba naujesnę versiją ir „OCaml 4.05.0“ ar naujesnę versiją.

Jei taip nėra, juos galima įdiegti vykdant vieną iš šių komandų terminale, atsižvelgiant į jūsų paskirstymą.

Tiems, kurie naudojasi „Debian“, „Ubuntu“ arba jų dariniai:

sudo apt-get update
sudo apt-get install opam

Nors tiems, kurie naudojasi „Arch Linux“, „Manjaro“ ar bet kuris kitas „Arch“ darinys:

sudo pacman -S opam

„Fedora“, „RHEL“, „CentOS“ ar bet kuris kitas jų darinys:

sudo dnf -i opam

Galiausiai, įdiegti „MirageOS“:

opam init
opam install mirage


Pridėti kaip pageidaujamą šaltinį „Google“ sistemoje