The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Компания VMware опубликовала Linux-дистрибутив Photon OS 5.0

01.05.2023 21:41

Опубликован релиз Linux-дистрибутива Photon OS 5.0, нацеленного на предоставление минималистичного хостового окружения для запуска приложений в изолированных контейнерах. Проект развивается компанией VMware и заявлен как пригодный для развёртывания промышленных приложений, включающий дополнительные элементы для усиления безопасности и предлагающий расширенные оптимизации для окружений VMware vSphere, Microsoft Azure, Amazon Elastic Compute и Google Compute Engine. Исходные тексты разработанных для Photon OS компонентов поставляются под лицензией GPLv2 (за исключением библиотеки libtdnf, которая открыта под лицензией LGPLv2.1). Готовые ISO- и OVA-образы поставляются для систем x86_64, ARM64, Raspberry Pi и различных облачных платформ под отдельным пользовательским соглашением (EULA).

Система позволяет запускать большинство форматов контейнеров, включая форматы Docker, Rocket и Garden, и поддерживает такие платформы оркестровки контейнеров, как Mesos и Kubernetes. Для управления программным обеспечением и установки обновлений применяется фоновый процесс pmd (Photon Management Daemon) и собственный инструментарий tdnf, совместимый с пакетным менеджером YUM и предлагающий модель управления жизненным циклом дистрибутива на основе пакетов. Система также предоставляет инструментарий для простого переноса контейнеров приложений из окружений разработчиков (например, в которых используются VMware Fusion и VMware Workstation) в рабочие облачные окружения.

Для управления системными сервисами задействован systemd. Ядро собрано с оптимизациями для гипервизора VMware и включает настройки для усиления безопасности, рекомендуемые проектом KSPP (Kernel Self-Protection Project). При сборке пакетов задействованы повышающие безопасность опции компилятора. Дистрибутив формируется в трёх редакциях: минимальная (538МБ, включает только базовые системные пакеты и runtime для запуска контейнеров), сборка для разработчиков (4.3ГБ, включает дополнительные пакеты для разработки и тестирования программ, поставляемых в контейнерах) и сборка для задач, работающих в режиме реального времени (683МБ, содержит ядро c патчами PREEMPT_RT для запуска realtime-приложений).

Ключевые улучшения в выпуске Photon OS 5.0:

  • Добавлена поддержка файловых систем XFS и BTRFS.
  • В процесс Network Configuration Manager добавлена поддержка настройки VPN WireGuard, нескольких маршрутов, SR-IOV (Single Root Input/Output Virtualization), создания и настройки виртуальных устройств, создания интерфейсов NetDev, VLAN, VXLAN, Bridge, Bond, VETH (Virtual Ethernet), MacVLAN/MacVTap, IPvlan/IPvtap и туннелей (IPIP, SIT, GRE, VTI). Расширен спектр параметров сетевых устройств, доступных для настройки и просмотра.
  • В процесс PMD-Nextgen (Photon Management Daemon) добавлена поддержка настройки имени хоста, TLS, SR-IOV, интерфейсов Tap и Tun.
  • В Network-event-broker добавлена возможность подстановки сетевых данных в формате JSON.
  • В утилиту cntrctl добавлена возможность сборки легковесных контейнеров.
  • Добавлена поддержка cgroups v2, которую можно использовать, например, для ограничения потребления памяти, ресурсов CPU и ввода/вывода. Ключевым отличием cgroups v2 от v1 является применение общей иерархии cgroups для всех видов ресурсов, вместо раздельных иерархий для распределения ресурсов CPU, для регулирования потребления памяти и для ввода/вывода.
  • Добавлена возможность применения исправлений к ядру Linux без остановки работы и без перезагрузки (Kernel Live Patching).
  • Добавлена поддержка обеспечения безопасности контейнеров при помощи политик SELinux.
  • Добавлена возможность создания контейнеров без пользователя root.
  • Для ядра linux-esx добавлена поддержка архитектуры ARM64.
  • Добавлена поддержка СУБД PostgreSQL. Поддерживаются ветки 13, 14 и 15.
  • В пакетном менеджере tdnf добавлена поддержка команд для работы с историей изменений (list, rollback, undo и redo), реализована команда mark.
  • В инсталляторе добавлена поддержка скриптов, вызываемых на стадии до начала установки. Добавлена утилита для генерации собственных образов initrd.
  • Добавлена поддержка режима разбивки разделов "A/B", при котором на накопителе создаётся два идентичных корневых раздела - активный и пассивный. Новое обновление устанавливается в пассивный раздел, никак не влияя на работу активного. Затем разделы меняются местами - раздел с новым обновлением становится активным, а прошлый активный раздел переводится в пассивный режим и ожидает установки следующего обновления. Если после обновления что-то пошло не так, может быть совершён откат на прошлый вариант.
  • Обновлены версии пакетов, например, задействованы ядро Linux 6.1.10, GCC 12.2, Glibc 2.36, Systemd 253, Python3 3.11, Openjdk 17, Openssl 3.0.8, Cloud-init 23.1.1, Ruby 3.1.2, Perl 5.36, Kubernetes 1.26.1, Go 1.20.2.


  1. Главная ссылка к новости (https://github.com/vmware/phot...)
  2. OpenNews: Доступен дистрибутив Amazon Linux 2023
  3. OpenNews: Компания Microsoft опубликовала обновление Linux-дистрибутива CBL-Mariner
  4. OpenNews: Третий прототип платформы ALP, идущей на смену SUSE Linux Enterprise
  5. OpenNews: Проект по продвижению в ядро Linux новых технологий активной защиты
  6. OpenNews: Апелляционный суд встал на сторону VMware в деле о нарушении GPL
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/59058-photon
Ключевые слова: photon, vmware
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (58) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 23:09, 01/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –10 +/
    > для усиления безопасности
    > Для управления системными сервисами задействован systemd

    а?

     
     
  • 2.2, Аноним (2), 23:24, 01/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    это временно, системд2 на подходе:

    > В процесс PMD-Nextgen (Photon Management Daemon) добавлена поддержка настройки имени хоста, TLS, SR-IOV, интерфейсов Tap и Tun.

     
  • 2.23, Аноним (23), 07:25, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И что не так?
     
     
  • 3.29, Аноним (29), 08:56, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • –4 +/
    systemd еще не переписали на rust, поэтому он небезопасен
     
  • 2.43, fi (ok), 10:51, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Странно, никто не пишет "очередной клон RHEL", щупальцы IBM тянуться
     

  • 1.5, warlock66613 (ok), 00:03, 02/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Надо так и писать — не «Linux-дистрибутив», а «systemd-дистрибутив».
     
     
  • 2.7, Аноним (7), 00:05, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • –4 +/
    это и есть linux-дистрибутив, в отличие башпотянки-init
     
     
  • 3.49, Аноним (49), 14:43, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Это Systemd-дистрибутивы. Правильно говорить IBMRH/Systemd OS и MS/Systemd OS.
     
     
  • 4.72, Аноним (7), 22:05, 05/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    какая разница что и как называют локалхост-хейтеры?
     
  • 2.15, Аноним (-), 02:07, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Linux так то всего лишь кернел. Так что технически даже андроид - линукс. Просто специфичный.
     
     
  • 3.52, Аноним (52), 14:50, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    кернел. Слов понахватался и умничает. А про андроид ты перед друзьями показывай эрудицию, тут об этом все в крусе.
     
     
  • 4.58, Аноним (58), 18:35, 03/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ленд крусе?
     
  • 2.21, ИмяХ (?), 06:09, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Правильно писать Glibc-дистрибутив
     
     
  • 3.50, Аноним (49), 14:45, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Точнее, GNU/Linux, как рекомендует Светлейший.
     
  • 2.25, Хз (?), 08:28, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А давайте всех хейтеров система соберём вместе и пошлем на хер!
     
     
  • 3.26, Хз (?), 08:29, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Системд*
     
     
  • 4.31, Аноним (31), 09:11, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Позно, Жюль.
     
  • 2.28, Пенгуин (?), 08:35, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    По сути, правильно говорить GNOME/Linux или Plasma/Linux, в зависимости что используешь.
     
  • 2.38, crypt (ok), 10:35, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    раньше был GNU/Linux, а сейчас systemd/Linux (сиськам-мде линукс) - две разные ОС с общим ядром и glibc.
     
     
  • 3.40, Аноним (40), 10:47, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Нет, как был GNU так и остался. Потому что systemd никак не мешает использовать утилиты GNU. Более того, даже Столман в целом и в общем systemd одобрил.
     
     
  • 4.42, crypt (ok), 10:49, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Нет, как был GNU так и остался. Потому что systemd никак не
    > мешает использовать утилиты GNU. Более того, даже Столман в целом и
    > в общем systemd одобрил.

    нет, systemd заменяет основные компоненты, в том числе крон. если ты хочешь сказать, что там все еще приемственность GNU из-за утилиты ls и 20.000 строк кода - это несерьезно. Linux уже давно не GNU, потому что systemd - это основная системная часть.

     
     
  • 5.71, Аноним (7), 22:02, 05/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    тем лучше для линукса
     

  • 1.9, 22 (?), 01:11, 02/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +8 +/
    Задолбали уже.

    Каждая живодёрня свой дистр кует. Доведите хоть один до ума, дистрошлепы.

     
     
  • 2.59, Аноним (58), 18:37, 03/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Не мешайте. Лучше форкните и дениг вложите.
     

  • 1.12, Самый Лучший Гусь (?), 02:03, 02/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Зачем нужен прориетарный вмваре когда есть опенсорный виртуалбокс и/или кьюему? АНБ двигает тему?
     
     
  • 2.16, Аноним (-), 02:08, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Скорее, вмваре двигает тему. Банкротом быть не хочется же!
     
     
  • 3.35, пох. (?), 09:22, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    с такими движухами - целая стая хвостатых разработчиков годами переводит деньги в непонятное нечто - банкротство явно приближается. Должен остаться только один hyper-v!

    (вроде бы они что-то там мекали-бекали что одно из целевых назначений этой ненужности виртуалки под vRAN, но что-то я сомневаюсь что софт для них бывает в виде пакетов с пакетами, а не готовых appliance вовсе не на базе вмвари)

     
     
  • 4.63, Аноним (63), 00:25, 04/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > с такими движухами - целая стая хвостатых разработчиков годами переводит деньги
    > в непонятное нечто - банкротство явно приближается.

    От этого никто не застрахован. Особенно в турбулентные времена. Особенно если они занимаются хз чем и зачем.

    > Должен остаться только один hyper-v!

    А, вот почему майки что-то делали на тему KVMных интерфейсов... видимо они все же перейдут на линукс у себя в ДЦ на "подложке" и HV станет типа такой обвязкой для всякого легаси :)))

     
     
  • 5.69, пох. (?), 13:16, 05/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    В том и дело - дЭффективные менеджеры неспособны отличить хз что от продавабельного продукта. Боюсь как бы сфера не повторила историю novell (пытавшейся влезть на территорию конкурента и прогадившую в результате то с чем конкурировать никто бы не мог). С разработчиками у них уже получилось (новелу выбирать было не из кого, а эти сами).

    > А, вот почему майки что-то делали на тему KVMных интерфейсов... видимо они все же перейдут на
    > линукс у себя в ДЦ на "подложке"

    вряд ли. Все же их топтопы пока выглядят наиболее понимающими что и для кого они делают.

    Напоминаю - вот две мои виртуалки дублеры - одна с аптаймом пол-года потому что там hyper-v, вторая  три недели назад опять "заодно проапгрейдилась" - потому что модный ана...нетный хостер с kvm не может в live migration. И не знаю что там у первых с подложкой, но очень вряд ли fc, а вот тормоза модного с его тормоceph когда снапшот 20гигового диска делается сорок минут - тоже уже достали.

    А любителей одноразовых инстансов с временем жизни пару часов, которым ничего этого и не надо, они все равно не переманят, тем хорошо и прельстиво в aws.

     
     
  • 6.73, Аноним (73), 22:01, 06/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вмваропроблемы KVM и без них будет кому поуправлять С другой стороны майки под... большой текст свёрнут, показать
     
     
  • 7.74, пох. (?), 00:05, 07/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    kvm не нужна ни с ними ни без них - убогое г-но сфера и ее ws клоны и есть ед... большой текст свёрнут, показать
     
     
  • 8.76, Аноним (76), 04:10, 07/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Как угодно но в low overhead кажется умеет ты когда букмарки посдедний раз апде... большой текст свёрнут, показать
     
  • 2.34, пох. (?), 09:17, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "зачем нужен этот мерс когда вот на свалке бесплатно валяется отличная рессорина от запорожца"
    Уровень опеннета упал до полного днища, но снизу продолжается назойливый стук.

    Вот садись на свою рессору верхом и звиздуй на ней. Может по дороге поймешь в чем разница между ржавой деталью и автомобилем.
    Но вряд ли, не нужны ванькам эти ваши автомобили. Вот рессориной например можно в лоб уе...ть, а что пользы от твоего мерса тут? У нас и дорог-то нет.

    И да, кругом проклятая АНБ. Принюхайся - она тебе еще и в штаны нагадила!

     
     
  • 3.37, Бывалый смузихлёб (?), 10:05, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну какой же опеннет без аллегорий !
    Хотя ответом на вопрос это назвать весьма непросто
     
     
  • 4.53, ivan_erohin (?), 18:22, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    тех, кто аргументирует с помощью аналогий, нужно бить. возможно даже рессорами.

    ps: на ЗАЗ-968 передняя подвеска торсионная с пружинами, задняя - многорычажка с амортизаторами.

     
     
  • 5.61, Аноним (58), 18:42, 03/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Вот, ещё смешней же получается. Радоваться надо, что не все спецыалисты во всём, что и не подработать ))
     
  • 4.54, пох. (?), 20:41, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну попробуй ответить на вопрос чем таки мерс лучше чем ржавая рессора. И это не аллегория, это аналогия. Да, смысл ровно тот же самый.

     
     
  • 5.57, BeLord (ok), 10:55, 03/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Когда у твоего мерса удаленно отключат тормоза, тогда и поговорим, что зачем нужна рессора.-))) И чем она хуже мерса-))
     
  • 5.68, ivan_erohin (?), 15:06, 04/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну попробуй ответить на вопрос чем таки мерс лучше чем ржавая рессора.

    обладатели ведроверов с пневмоподвеской (я не знаю есть ли аналог на мерсе)
    будут готовы отдать деньги, чтобы заменить это "счастье" на рессоры.
    но. никто за такую работу не возьмется.

     
  • 3.46, Адмирал Майкл Роджерс (?), 12:33, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Агентства Правительства США, как правило, не осуществляют подобные акции своими силами и от своего имени. В случае необходимости, насколько я могу судить на основании своего прежнего опыта, для этого привлекаются частные организации либо соответствующие структуры в странах, правительства которых разделяют демократические ценности.
     
  • 3.60, Аноним (58), 18:40, 03/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    но снизу

    Вот если посчитать горы пик в 2000 году, то спускаться, к истокам, вниз не одному поколению )

     
  • 3.64, Аноним (63), 00:27, 04/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > "зачем нужен этот мерс когда вот на свалке бесплатно валяется отличная рессорина от запорожца"

    Мерседесы тоже разные бывают. Ну вон какой-нибудь 600й тебе наверное могут недорого уступить. Но накуя он тебе такой будет? Чисто детскую мечту исполнить?

     
     
  • 4.70, пох. (?), 13:20, 05/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Если тебе надо доехать в точку Б а пешком туда не дойти - то будешь рад и ржавому 1100 с дырками в полу. А рессорине без остального запоржoпца рад почему-то не будешь. Хотя ее тебе удаленно не отключат злые враги и надежней этих ваших пневмоподвесок (тоже нет). Допрыгать на ней верхом вряд ли получится.

     
     
  • 5.75, Аноним (-), 01:21, 07/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Если тебе надо доехать в точку Б а пешком туда не дойти
    > - то будешь рад и ржавому 1100 с дырками в полу.
    > А рессорине без остального запоржoпца рад почему-то не будешь. Хотя ее
    > тебе удаленно не отключат злые враги и надежней этих ваших пневмоподвесок
    > (тоже нет). Допрыгать на ней верхом вряд ли получится.

    Да вообще, рессорине доставшейся нашару инженер может придумать с дюжину забавных применений.

     
  • 2.47, Адмирал Майкл Роджерс (?), 12:39, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Продвижение на рынок программных продуктов, созданных при участии упомянутого Вами Агентства, целиком и полностью  предоставляется частным компаниям, являющимся основными разработчиками этих продуктов.
     

  • 1.19, Аноним (-), 04:31, 02/05/2023 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –1 +/
     
  • 1.32, пох. (?), 09:12, 02/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    прекрасный темнокожий коллектив разработчиков. Помимо индусов один дизайнер, одни веб-дизайнер и китаец.

    Полагаю, не за горами сокращения и в вмвари. (Не, не этих, конечно. Уволят очередных белых цисгендерных расистов, писавших код для ядра сферы. Денег-то на всех не хватает, а эти дешевле.)

    Кто и зачем будет этим пользоваться с такой чудовищно мутной лицензией - непонятно совершенно.

     
  • 1.36, Аноним (36), 09:32, 02/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >OVA-образы поставляются для систем x86_64, ARM64, Raspberry Pi

    Виртуалки на Raspberry Pi? Как они там жить будут с 8 Гбайт максимум и без HDD/SDD?

     
     
  • 2.39, Аноним (2), 10:44, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    грузиться по сети, монтировать диски по сети.
     
  • 2.41, fi (ok), 10:49, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    простая проблема "кто на ком стоял" ))))

    Raspberry Pi Image - Pre-packaged and tested Raspberry Pi Image (Version 3.0 onwards) on ARM64 architecture.

     
  • 2.45, YetAnotherOnanym (ok), 12:06, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ампер Альтра? Нет, не слышали...
    Малинку там, скорее всего, сделали по принципу "раз уж сделали для ARM64, слепим и для малинки, пусть дети играются".
     
  • 2.48, _kp (ok), 13:29, 02/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    В чистом виде у Raspberry4 и без всяких виртуалок производительность аховая.
    Но это же игрушка для экспериментов, а не для недодесктопов, а для баловства сгодятся и маленькие виртуалки.

    Лично у для экспериментов меня была потребность в запуске виртуалок с ОЗУ всего 128MB, и этого хватало, правда самих виртуалок надо было за 30 шт. Хотя и не на Raspberry, но эксперименты бывают разные.

     
  • 2.65, Аноним (63), 00:30, 04/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Виртуалки на Raspberry Pi? Как они там жить будут с 8 Гбайт максимум

    Так и будут, 2-3 не сильно жирные запустить реально. Особенно с KSM + zram.

     

  • 1.44, test (??), 11:39, 02/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А почему не нааписали что это обычный rpm базед пакет ?
    Такие же как RHEl, линух от МС, Амазон,Оракл и т.д.

    https://github.com/vmware/photon/tree/master/SPECS

    Года 2-3 назад брал у них какой то rpm для CentOS.

     
  • 1.62, Аноним (62), 20:30, 03/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    И чем она лучше корявого гном?
     
     
  • 2.77, Gadget (?), 03:14, 12/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    просто лёгкий дистр с лёгким ядром, нацеленный на запуск под гипервизорами.
     

  • 1.66, Аноним (66), 10:12, 04/05/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Там еще blendOS вышла. С поддержкой Android из коробки. Дистр на основе Arch, позволяющий использовать пакеты из разных менеджеров (Fedora, Ubuntu).
     
     
  • 2.67, Аноним (67), 10:36, 04/05/2023 [^] [^^] [^^^] [ответить]  
  • +/
    blendOS - это поделие 12-летного индийского коллеги Дениса Попова, который каждый месяц по новому дистрибутиву создаёт. На этот раз он открыл для себя  Distrobox и Podman.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру