Het werd aangekondigd Paar dagen geleden de lancering van de nieuwe versie van het MirageOS 3.6-project, dat is een besturingssysteembibliotheek die training mogelijk maakt besturingssystemen voor één applicatie als een "Unikernel" die autonoom is, kan draaien zonder het gebruik van besturingssystemen, een onafhankelijke besturingssysteemkernel.
Voor applicatieontwikkeling wordt OCaml gebruikt. De projectcode wordt verspreid onder een gratis ISC-licentie. Het basisidee achter een unikernel is dat is een sterk geoptimaliseerd en speciaal ontworpen besturingssysteem dat kan helpen efficiënte werking en levering van applicaties.
Alle functionaliteit op laag niveau die inherent is aan het besturingssysteem, wordt geïmplementeerd in de vorm van een bibliotheek die aan de applicatie is gekoppeld.
De applicatie kan op elk besturingssysteem worden ontwikkeld, waarna het wordt gecompileerd tot een gespecialiseerde kernel (unikernel-concept), die direct op hypervisors kunnen worden uitgevoerd Xen, KVM, BHyve en VMM (OpenBSD), op mobiele platforms, in de vorm van een proces in een POSIX-compliant omgeving of in Amazon Elastic Compute Cloud en Google Compute Engine cloud-omgevingen.
De gegenereerde omgeving bevat niets overbodigs en werkt rechtstreeks samen met de hypervisor zonder controllers en systeemlagen, waardoor de totale kosten aanzienlijk worden verlaagd en de beveiliging wordt verhoogd.
Werken met MirageOS bestaat uit drie fasen: bereid de configuratie voor met de definitie van de OPAM-pakketten die in de omgeving worden gebruikt, bouw de omgeving en start de omgeving.
De runtime voor het werken aan Xen is gebaseerd op de Mini-OS dunne kernel, en voor andere hypervisors en systemen op basis van de Solo5-kernel.
Wat is er nieuw in MirageOS 3.6?
De belangrijkste wijzigingen in de nieuwe versie hebben betrekking op het verlenen van ondersteuning voor de nieuwe functies voorgesteld in Slechts5 0.6.0. Wat oorspronkelijk begon als een project om MirageOS te porten om op de Linux / KVM hypervisor te draaien. Sindsdien is het geworden een meer algemene sandbox-runtime, geschikt voor het draaien van applicaties die zijn gebouwd met verschillende unikernels, gericht op verschillende sandboxing-technologieën op verschillende hostbesturingssystemen en hypervisors.
Onder de doorgevoerde verbeteringen Duidelijke ondersteuning is gemarkeerd, zodat u meerdere netwerkadapters en opslagapparaten kunt definiëren verbonden met unikernel tijdens isolatie op basis van hvt-, spt- en muen-backends (gebruik van genode- en virtio-backends is tot nu toe beperkt tot één apparaat) -
Net zoals ondersteuning voor het inschakelen van bescherming tegen het breken van een stapel standaard over de hele toolchain en verbeterde paginabescherming op sommige doelen.
Een andere nieuwigheid die opvalt in de advertentie is dat de mogelijkheid toegevoegd om de MirageOS unikernel uit te voeren in de geïsoleerde spt-omgeving van Solo5. Bij gebruik van de spt-backend draaien de MirageOS-cores in Linux-gebruikersprocessen met minimale isolatie op basis van seccomp-BPF.
Op Solo5 gebaseerde backend-bescherming (hvt, spt) wordt versterkt, bijvoorbeeld compileren in SSP-modus (Stack Crush Protection).
Hoe MirageOS te krijgen?
Diegenen die geïnteresseerd zijn in het verkrijgen van deze nieuwe versie van MirageOS, kunnen dit doen door de instructies te volgen die we hieronder delen.
De eisen MirageOS installeren is tellen met een UNIX-systeem (Linux, Mac of BSD) en OPAM 2.0.0 of hoger en OCaml 4.05.0 of hoger hebben.
In het geval dat dit niet het geval is, kunnen ze worden geïnstalleerd door een van de volgende opdrachten in de terminal uit te voeren, afhankelijk van uw distributie.
In het geval van gebruikers van Debian, Ubuntu of afgeleiden hiervan:
sudo apt-get update
sudo apt-get install opam
Terwijl voor degenen die gebruiken Arch Linux, Manjaro of een andere afgeleide van Arch:
sudo pacman -S opam
Fedora, RHEL, CentOS of een andere afgeleide hiervan:
sudo dnf -i opam
Tenslotte MirageOS installeren:
opam init
opam install mirage