Teraz dostępna jest nowa wersja MirageOS 3.6 z różnymi ulepszeniami dla Solo5

System operacyjny Mirage

Kilka dni temu ogłoszono premierę nowej wersji projektu MirageOS 3.6 . Jest to biblioteka systemu operacyjnego, która umożliwia tworzenie systemów operacyjnych dla pojedynczych aplikacji jako „unikernelu”, autonomicznego i zdolnego do działania bez użycia innych systemów operacyjnych – niezależnego jądra systemu operacyjnego.

OCaml jest używany do tworzenia aplikacji. Kod projektu jest rozpowszechniany na podstawie bezpłatnej licencji ISC. Podstawową ideą unikernelu jest to, że jest to wysoce zoptymalizowany, specjalnie zaprojektowany system operacyjny , który może pomóc w zapewnieniu wydajnego działania i dostarczania aplikacji.

Cała niskopoziomowa funkcjonalność systemu operacyjnego jest zaimplementowana w postaci biblioteki dołączonej do aplikacji.

Aplikację można opracować w dowolnym systemie operacyjnym, a następnie skompilować do specjalistycznego jądra (koncepcja unikernel), które można uruchomić bezpośrednio na hiperwizorach Xen, KVM, BHyve i VMM (OpenBSD) , na platformach mobilnych, jako proces w środowisku zgodnym ze standardem POSIX lub w środowiskach chmurowych Amazon Elastic Compute Cloud i Google Compute Engine.

Wygenerowane środowisko nie zawiera nic zbędnego i współdziała bezpośrednio z hiperwizorem bez kontrolerów i warstw systemowych, osiągając znaczną redukcję kosztów ogólnych i zwiększone bezpieczeństwo.

Praca z MirageOS sprowadza się do trzech etapów: przygotowania konfiguracji wraz z definicją pakietów OPAM używanych w środowisku, zbudowania środowiska i uruchomienia środowiska.

Środowisko wykonawcze do pracy na Xen jest oparte na cienkim jądrze Mini-OS, a dla innych hiperwizorów i systemów opartych na jądrze Solo5.

Co nowego w MirageOS 3.6?

Główne zmiany w nowej wersji dotyczą zapewnienia obsługi nowych funkcji zaproponowanych w Solo5 0.6.0. Projekt ten pierwotnie miał na celu przeniesienie systemu MirageOS do działania na hiperwizorze Linux/KVM. Od tego czasu ewoluował w bardziej uniwersalne środowisko uruchomieniowe typu sandbox , odpowiednie do uruchamiania aplikacji zbudowanych z różnych unikerneli, wykorzystujących różne technologie sandboxingu w różnych systemach operacyjnych hosta i hiperwizorach.

Wśród wprowadzonych usprawnień na szczególną uwagę zasługuje obsługa manifestu, która umożliwia definiowanie kilku kart sieciowych i urządzeń pamięci masowej podłączonych do unikernela podczas izolacji w oparciu o backendy hvt, spt i muen (na razie użycie backendów genode i virtio jest ograniczone do jednego urządzenia).

Oraz wsparcie dla ochrony przed rozbijaniem stosu w całym łańcuchu narzędzi domyślnie i ulepszona ochrona stron na niektórych celach.

Kolejnym ważnym elementem ogłoszenia jest możliwość uruchomienia unikernela MirageOS w izolowanym środowisku SPT zapewnianym przez Solo5. Korzystając z zaplecza SPT, jądra MirageOS działają w procesach użytkownika Linuksa z minimalną izolacją opartą na seccomp-BPF.

Ochrona zaplecza oparta na Solo5 (hvt, spt) jest wzmocniona, na przykład zapewnia kompilację w trybie SSP (Stack Crush Protection).

Jak zdobyć MirageOS?

Dla tych, którzy są zainteresowani uzyskaniem nowej wersji MirageOS, mogą to zrobić, postępując zgodnie z instrukcjami, które udostępniamy poniżej.

Do zainstalowania systemu MirageOS wymagany jest system UNIX (Linux, Mac lub BSD) oraz oprogramowanie OPAM w wersji 2.0.0 lub nowszej i OCaml w wersji 4.05.0 lub nowszej.

Jeśli tak nie jest, można je zainstalować, wykonując jedno z poniższych poleceń w terminalu, w zależności od dystrybucji.

Dla użytkowników Debiana, Ubuntu lub pochodnych tych systemów:

sudo apt-get update
sudo apt-get install opam

Dla użytkowników Arch Linux, Manjaro lub jakiejkolwiek innej pochodnej Arch:

sudo pacman -S opam

Fedora, RHEL, CentOS lub jakakolwiek inna pochodna tych:

sudo dnf -i opam

Na koniec, aby zainstalować MirageOS:

opam init
opam install mirage


Dodaj jako preferowane źródło w Google