URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 116197
[ Назад ]

Исходное сообщение
"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "

Отправлено opennews , 30-Дек-18 10:14 
Опубликован (https://github.com/rancher/os/releases/tag/v1.5.0) выпуск операционной системы RancherOS 1.5 (http://rancher.com/rancher-os/), предоставляющей средства для изолированного выполнения приложений. Проект основан (http://rancher.com/about/) несколькими известными разработчиками из компании  Citrix и бывшими руководителями Cloud.com. Код системы написан на языке Go и распространяется (https://github.com/rancherio/os) под лицензией Apache. Размер загрузочного образа (https://github.com/rancher/os/tree/v1.5.x)  составляет 128 Мб. Кроме  установки на отдельный сервер, система также может быть развёрнута в окружении облачных платформ и систем виртуализации Amazon EC2, Digital Ocean, Docker Machine, GCE, KVM, OpenStack, Packet, Vagrant, VMware и VirtualBox, а также установлена на платах Raspberry Pi.

RancherOS предоставляет минимальную обвязку, которая включает только компоненты, необходимые для запуска изолированных контейнеров.  Обновление производится атомарно на уровне замены целых контейнеров. По решаемым задачам система напоминает проекты Atomic (https://www.opennet.dev/opennews/art.shtml?num=39583) и CoreOS (https://www.opennet.dev/opennews/art.shtml?num=40275), но отличается отказом от  системного менеджера systemd в пользу собственной системы инициализации, построенной  непосредственно на базе инструментария Docker. Запуск сервисов в RancherOS осуществляется (https://docs.rancher.com/os/quick-start-guide/) через запуск готовых контейнеров с  использованием compose-файлов (docker-compose.yml).

Архитектуру RancherOS составляет (http://docs.rancher.com/os/)  набор контейнеров, которыми управляет системное окружение на базе ядра Linux, образа начальной загрузки (initrd) и  минимального инструментария, необходимого для запуска контейнеров на базе системы Docker. Всё остальное, включая udev, dhcp, ntp, cloud-init и rsyslog, запускается внутри отдельных системных контейнеров. Над контейнерами функционирует только процесс Docker, выполняемый с PID 1. Пользовательский инструментарий и демон dockerd для запуска пользовательских контейнеров также выполняется в отдельном контейнере User Docker.

Для управления системой применяется специальный системный контейнер Сonsole, предоставляющий консольное окружение. По умолчанию консольное окружение доступно по ssh и сформировано с использованием инструментария Busybox, но при желании в качестве консоли можно подключить полноценные программные окружения на основе Alpine, Debian, Ubuntu, CentOS или Fedora. Для настройки также можно использовать web-интерфейс Rancher.io (https://github.com/rancherio/rancher).   Конфигурация окружения передаётся во время загрузки через механизм cloud-init или определяется командой "rancherctl config" и затем сохраняется в специальный файл конфигурации. Между перезапусками сохраняется только содержимое разделов /opt и /home, всё остальное возвращается в исходное состояние.


Ключевые новшества RancherOS 1.5:

-  Поддержка шифрования разделов при помощи инструментария LUKS (https://guardianproject.info/code/luks/);
-  Поддержка подключение к беспроводным сетям (WiFi и 4G/LTE );
-  Возможность подключния собственных  rootfs для initrd;
-  Поддержка работы под управлением гипервизора Hyper-V;
-  Поддержка образов в формате  VMDK (https://en.wikipedia.org/wiki/VMDK) (VMware, Virtualbox);
-  Возможность отключения доступа к системе из консоли (отключение auto-login и игнорирование rancher.password);

-  Поддержка запуска нескольких разных демонов user-docker;
-  Экспериментальная поддержка серверов на базе архитекутры ARM;
-  Поддержка встраивания альтернативных реализаций управляющих консолей;
-  Поддержка профилей для сетевого протокола vSphere;
-  Оптимизация скорости загрузки и потребления памяти, в том числе отключена повторная загрузка системного образа, предоставлена возможнлость отключения cloud-init  и задействован gzip для сжатия initrd;

-  В состав всех управляющих консолей включена команда  "docker top", в консоли  на базе  CentOS и Fedora добавлена утилита scp, а в предлагаемую по умолчанию  консоль добавлены инструменты        xfsprogs;

-  Обновлены системные компоненты, в том числе ядро Linux 4.14.85 (для  Raspberry Pi - 4.9.80), Buildroot 2018.02.7, Docker 18.06.1. Окружения для контейнера с консолью обновлены до Alpine 3.8,  CentOS 7.5.1804,
Debian 9, Fedora 28 и Ubuntu 18.04.


URL: https://github.com/rancher/os/releases/tag/v1.5.0
Новость: https://www.opennet.dev/opennews/art.shtml?num=49877


Содержание

Сообщения в этом обсуждении
"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Dmitry77 , 30-Дек-18 17:50 
Так уже версия  2.0  есть с kubernates?

"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Dmitry77 , 30-Дек-18 17:58 
Kubernetes хорош когда нужно поддерживать очень много маленьких проектов.  У нас около 40 шутук. На больших не пробовали пока

"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Аноним , 30-Дек-18 21:07 
Вы путайте Rancher с RancherOS, это два разных проекта.

https://rancher.com/rancher-os/ https://github.com/rancher/os
https://rancher.com/products/rancher/ https://github.com/rancher/rancher


"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Dmitry77 , 30-Дек-18 17:52 
Вот пруф на доку https://rancher.com/docs/rancher/v2.x/en/

"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Аноним , 30-Дек-18 21:06 
Rancher != RancherOS

"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Vitaliy Blats , 30-Дек-18 20:24 
В тексте очень много умных слов, при чем чем их больше, тем вероятнее маркетинговый буллщит детектед.

Зачем это нужно ?
Сайты на дырявом Вордпрессе хостить ? Траектории полета баллистических ракет просчитывать ? Детское порно хранить ?


"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Лень_регацца , 30-Дек-18 21:30 
Лично ты можешь хранить детское порно в C:\Windows\System

"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Vitaliy Blats , 31-Дек-18 03:51 
Так и делаю. А раньше еще название папки со скрытым символом через ALT+255 срабатывало, ке ке ке )))

"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Товарищ майор , 31-Дек-18 09:14 
Оставайтесь на месте. За вами выехали

"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Х , 31-Дек-18 10:45 
Они ж не доедут. Заплутают, схватят кого найдут, и отчитаются.

"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Оффтоп , 30-Дек-18 23:13 
возможно ли обустроить десктоп на основе виртуалок (и если да - то что лучше брать)? Т.е что нибудь легковесное (но что?) рулит на хосте, а основная работа идет в guest'ах.

Из теоретических плюсов: шиндошс и лялих параллельно, без дуалбута и перезагрузок. Проще бекапиться, проще восстанавливать если что то пошло не так. Слегка безопаснее (например можно на хосте держать менеджер паролей и не бояться за то что база утечет).
Из минусов: лаги (в случае с виртуалбоксом - вплоть до задержки звука в видео) и оверхед. Возможно, проблемы с подключением всякой периферии (граф планшеты, геймпады и прочее).


"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено DerRoteBaron , 31-Дек-18 00:54 
QubesOS?

"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Vitaliy Blats , 31-Дек-18 03:54 
Что значит "возможно" ?)) Они и так есть.

Та и по процессорной скорости оно не ахти будет в параллельной работе.


"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Аноним , 31-Дек-18 14:52 
В Qubes все так и есть, при том ещё работате относительно сносно.

"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Аноним , 31-Дек-18 12:35 
Ставили как-то, я так и не понял чем это лучше минимального дебиана+докер.

"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Аноним , 31-Дек-18 18:08 
Прочитал как ReactOS - подумал реактос сразу в гробу выпустили.

"Выпуск RancherOS 1.5, ОС на базе контейнерной изоляции "
Отправлено Аноним , 01-Янв-19 14:43 
> Пользовательский инструментарий и демон dockerd для запуска пользовательских контейнеров также выполняется в отдельном контейнере User Docker.

Yo dawg, we heard you like Docker so we put Docker into Docker so you can use Docker while you use Docker.