SUSE 推出业界首个自适应 Linux 平台原型


自适应 Linux 平台原型

作为下一代的 Linux 平台,自适应 Linux 平台(Adaptable Linux Platform,下文简称ALP)的首个原型已经上线!该平台由 SUSE 推出,旨在让用户专注于他们的工作负载,从硬件和应用层抽离出来。通过使用虚拟机和容器技术,ALP 可以让工作负载独立于代码流。

SUSE 已将其引入开源社区,并开始设计和构建一个以应用程序为中心、安全且灵活的新平台。

ALP 的首个原型“Les Droites

SUSE ALP 的首个原型命名为“Les Droites”,它具有以下特点:

  • 软件:通过使用预装的 Salt 和软件仓库中的 Ansible,用户可以灵活敏捷地配置和管理 ALP 系统。
  • 硬件支持:ALP 的架构基线设置为 x86_64-v2,我们正在考虑通过 hwcaps 功能支持 x86_64-v3 和未来有可能的 v4 版本。
  • 全盘加密 Les Droites 带有全盘加密 (Full Disk EncryptionFDE) 的原型。尽管它可能不是最终的解决方案,但我们希望展示当前状态;当然,我们也希望听取社区意见。FDE 在硬盘驱动器上加密硬件,访问时会加密和解密;为 ALP 架构寻找和实施最佳解决方案对于项目至关重要。
  • 为了在早期版本中更轻松地进行测试和探索,Les Droites SELinux 方面更加宽松;SELinux 也将被整合到未来的版本中。
  • Podman K3s 可以用作容器运行时。
  • 容器化的工作负载。

尽管一些工作负载仍处于开发阶段并遵循 ALP 设计原则,但一些组件已经容器化,例如 GDM Yast2;而其他组件未来也将容器化,例如 Cockpit

ALP 中,这些新的容器化的服务被称为 WORKLOADS

工程工作组一直在对 YaST 容器化进行一些改进,例如获得更好的 cockpit 指标、对事务性 ALP 安装的监控和 ALP 中的 YaST 设计或安全策略。

自我管理

APL 旨在尽可能地减少干预,因此使用了一些自我管理功能,允许它识别稳定的快照,并在为系统打补丁后发现一些意外行为时进行回滚。这样才能确保 ALP 能够根据工作负载和系统本身的使用情况来应用补丁,从而保持系统的合规性。

ALP 带有自我管理功能和零接触的原型,并将在下一个版本中完全实现这些功能。

零接触方法

ALP 采用了零接触的环境、部署和配置,因此更易于设置。ALP 拥有自我修复、自我调整和自我更新的优势,这些关键特性也赋予了其自我解释的能力;对系统的更改会触发一种机制来对更改进行解读,因此不再需要额外的解释。

ALP 实现了零接触。系统可以在没有干预的情况下部署、配置,对系统进行操作,这让 ALP 可以在边缘设备上运行工作负载。这将有助于实现操作系统即服务 (OSaaS)

ALP 能够确保系统符合最新的安全标准和所需的补丁级别,这是通过结合使用“热补丁“和“高可用”的功能来实现的。用户只需配置补丁的修补时间和修复的粒度,自我管理功能就能确保系统符合所需的安全标准。

这些自我管理功能是可配置的,并具有以下粒度级别:

  • 安全和定期更新
  • 安全更新
  • 重要的安全更新
  • 仅下载和手动安装
  • 没有自动更新

用户可以依据这些粒度设置最佳安装计划。

自我修复

自我管理意味着系统可以识别自身最后的稳定状态,并对意外行为或错误事件做出反应,以便回滚之前的更改。当操作系统或应用程序处于修复或更改过程中时,自我修复功能可以确保系统正常工作。

ALP 使用自我修复功能来检测意外行为并返回到最后已知的稳定状态。

自我修复功能不是操作系统的新组件。SUSE 已经为 MicroOS 提供了运行状况检查器,这些检查器可以用于插件的定制开发,详细功能请查看文档:https://documentation.suse.com/sle-micro/5.2/pdf/article-administration-slemicro_color_en.pdf

PoC

PoC 应考虑以下方面:

  • 时间框架:根据当前的开发进度,PoC 应在短期内完成(3 个月)。
  • 增值:PoC 必须包括 ALP 带来的额外价值,并区分清楚 ALP SLE 带来的价值。
  • 协同共享:可以与合作伙伴和其他相关者共享 PoC 信息,市场研究人员也应包括在内。
  • 基线:ALP 应被视为 PoC 的基线,以避免内部分层。需要明确的是,PoC 不能使用 SLE + k3s的方式构建,而应将 ALP 作为基本概念,在 ALP 之上构建。
  • 限定场景:ALP 是一个概念原型,并不适用于所有场景;PoC 无需适用于所有场景或平台。

结论

ALP 的首个原型拥有诸多特性,它将以全新的方式构建下一代的 Linux,例如隔离工作负载、充分利用现代 CPU 功能以及优化硬件性能等。

用户普遍认为,在使用以应用程序为中心的、容器和虚拟化等技术时,非侵入式的系统更新将干扰常规操作。如今,从安全补丁和系统定期更新,到仅下载补丁并实施手动安装,用户都可以通过 ALP 来决定何时以何种粒度修补系统。


相关文章

2022-10-07

SUSE 发布了 Adaptable Linux Platform (ALP) 的首个原型——被命名为 "Les Droites"。 根据官方的介绍,开发 ALP 的动机是让用户能够专注于他们的 workload,同时对硬件和应用层进行抽象。通过使用虚拟机和容器技术,Adaptable Linux P

2022-09-28

被成为 workload。 至于无缝系统集成则要在晚些时候才能推出,并可能根据 workload 的类型而有所不同。比如通过 rpm 等部署的 /usr/bin 包装器、在 ALP 或事实上任何支持 podman 的 Linux 系统上运行 YaST workload 的 ncurses 变体示例。

2022-05-19

鼓励更多理解开源价值的单位和个人参与进来,广泛发挥业界力量,共同繁荣社区,厚植创新土壤。”孙文龙表示。 深度社区发力“根社区”建设 开源代码无国界,开源企业有国界 俄乌冲突后,Ubuntu 开发商 Canonical 宣布对俄

2022-08-18

在即将推出 openSUSE/SUSE Adaptable Linux Platform (ALP) 之前,社区正在评估是否要提高 Linux 操作系统所需的 x86_64 微架构功能级别,以及有哪些选项可以利用较新的 x86_64 指令集扩展,而不必强制收紧 CPU 要求和移除旧硬件支持。 "Adap

2022-03-10

的自主编程学习。 树莓派的第一块板子于 2012 年 3 月推出,2013 年,树莓派获得了 INDEX 设计奖,并于 2017 年获得了英国历史最悠久的工程创新奖 —— 英国皇家工程院 MacRobert 奖。 

2022-12-23

。它在设计上非常整洁,并拥有先进的特性,这使得它在业界和学术界都有口皆碑。用户可通过完整的源代码来获得支持。很多应用程序都可容易地从 NetBSD Packages Collection 获得。

2022-09-16

前,Rancher 已经不再是单一的软件,它囊括了多集群管理平台 Rancher Manager,容器安全产品 NeuVector,RKE、RKE2、K3s 等众多 Kubernetes 发行版,超融合产品 Harvester 以及云原生存储产品 Longhorn 等,并扩展兼容了更多的公有云 Kubernetes 服

2022-03-24

模的公司都在使用的开源监控工具。 但是自 2018 年他们推出 Zenoss Cloud 并大获成功以来,Zenoss 社区版已有两年时间没有更新了,上一次更新还停留在 2019 年。由此可以看出,公司的发展重点已经不再是 Zenoss 社区版了。 Zenoss

2021-12-07

学(UT)的研究人员所共同开发的,并将随 Firefox 95 一同推出。Mozilla 表示,RLBox 能够更轻松有效地隔离浏览器的子组件,并为 Mozilla 提供了比传统沙盒技术更多的优势。 沙盒是整个行业广泛使用的技术,浏览器可以在沙盒

2022-08-11

化算法库。根据介绍,这是同类中的首个开源平台,为工业界提供了一个进化算法包 (evolutionary algorithm,EA);当与机器学习专业知识相结合时,可以在一小部分时间内解决复杂的运营挑战,而且成本更低、规模更大。 公告称,

2022-11-23

从去年开始,当使用 LLVM 的 Clang 编译器构建 Linux 内核时,已支持为内核构建启用链接时优化 (LTO, link-time optimizations)。而对于使用 GCC 构建 Linux 内核,仍缺少 LTO 支持,近日发布的一系列补丁是实现此目标的最新尝试。 Clang

2022-06-11

于更大的组织;同时保持我们的承诺,为创客和学生提供业界最具创新性的工具。我们将始终站在未来创新者的一边。”

2022-12-09

历时两年,Asahi Linux 宣布推出第一个公开的 Apple Silicon GPU 驱动程序版本。目前尚处在 alpha 阶段,“但它已经足够好,可以运行流畅的桌面体验和一些游戏”。 根据介绍,此版本为所有当前的 Apple M 系列系统提供 work-in-progress Op

2022-10-15

SQLAlchemy 2.0.0 首个 Beta 版本已发布。SQLAlchemy 是一个 Python 的 SQL 工具包以及数据库对象映射 (ORM) 框架。它包含整套企业级持久化模式,专门用于高效和高性能的数据库访问。 发布公告写道,2.0 旨在适应现代化 Python 的实际使