Az Incus 0.3 OpenFGA támogatással, fejlesztésekkel és még sok mással érkezik

Üllőcsont

Az Incus egy modern, biztonságos és hatékony rendszertároló és virtuális gépkezelő.

Az indulás a Az Incus új verziója 0.3, amely a projekt harmadik verziója, mióta a Linux Containers közösség létrehozta az LXD e forkját.

Az Incus 0.3 jelen kiadásában a legfontosabb változtatások közül kiemelkedik, hogy a OpenFGA támogatás hozzáadása, valamint számos fejlesztést hajtottak végre az lxd-to-incus migrációs eszközben.

Azok számára, akik nem ismerik az Incus-t, tudniuk kell, hogy ez az LXD forkja a Canonical úgy döntött, hogy külön fejleszti az LXD-t Vállalati projektként és az LXD fejlesztését felügyelő Linux Containers közösségként létrehoztam az Incust azzal a céllal, hogy független, közösségvezérelt alternatívát nyújtsak.

Az Incus eszközöket kínál a központosított konténerkezeléshez és virtuális gépek, akár egyetlen gazdagépen, akár több kiszolgáló fürtjében vannak telepítve. Ez a projekt háttérfolyamatként fut amely a hálózaton keresztül a REST API használatával válaszol a kérésekre, és támogatja a különféle tárolási háttérrendszereket, például a címtárfát, a ZFS-t, a Btrfs-t és az LVM-et. Is lehetőséget biztosít az élő migráció végrehajtására konténerek egyik gépről a másikra történő futtatására, valamint a konténerképek tárolására szolgáló eszközökre.

Mi az Incus 0.3 újdonsága?

Az Incus 0.3 bemutatott új verziójában, amint azt az elején említettük, fő újdonsága a támogatás beépítésee OpenFGA a felhasználói jogosultság kezeléséhez a vezérlési modell alapján kapcsolati hozzáférés, a háttérfolyamaton keresztül valósul meg.

OpenFGA, egy nyílt forráskódú engedélyezési megoldás, amely lehetővé teszi a fejlesztők számára, hogy részletes hozzáférés-vezérlést hozzanak létre egy könnyen olvasható modellező nyelv és barátságos API-k segítségével. Külső démonként működik a hálózaton, az Incus mely lekérdezések alapján határozza meg, hogy egy adott felhasználó jogosult-e egy adott művelet végrehajtására.  Az OpenID Connect szolgáltatóval kombinálva az OpenFGA-támogatás nyílt identitás- és engedélyezési köteget alkot, amely lehetővé teszi az Incus használatát a Canonical RBAC-val ellátott LXD-beállítások teljes helyettesítőjeként. Az OpenFGA Incus rendszeren való engedélyezéséhez új szerverkonfigurációs kulcsokat használnak, beleértve az openfga.api.token, openfga.api.url, openfga.store.id és openfga.store.model_id.

Újabb változás Ami kiemelkedik ebből a kiadásból, azok a az lxd-ről incusra migrációs eszköz fejlesztései amelyek között szerepel: OpenRC célrendszerek támogatása, Ceph tárolócsoportok migrálásának támogatása, OVN hálózatok áttelepítésének támogatása, naplófájl generálása és biztonsági mentések (adatbázis, OVN adatok) generálása

Sőt, szintén Az útvonalak bekapcsolása/törlése a virtuális gépekben ki van emelve. Az Incus egy ideje rendelkezik hot plug és pop lemez támogatással, és támogatta a csak egy elérési út megosztását a gazdagép rendszertől, vagy egy egyéni megosztott kötet átadását virtio-fs vagy 9p felett, és egészen mostanáig le kellett állítani a virtuális gépet, hozzáadni az eszközt, majd indítsa el a virtuális gépet.

Az új támogatással az Incus mostantól támogatja az útvonalak gyors csatlakoztatását és törlését a QEMU PCI üzem közbeni csatlakoztatásával, valamint a vendég incus ügynökével való kommunikációval, hogy végrehajtsa a tényleges szerelést a hot folyamat részeként.

Végül igen szeretne többet megtudni róla, ellenőrizheti a részleteket a következő link.

Hogyan telepítsük az Incust?

Az LXD fork telepítése iránt érdeklődőknek tudniuk kell, hogy az előre elkészített csomagok csak az Ubuntu 20.04 LTS, 22.04 LTS (jammy), Debian 11 (bullseye) és Debian 12 (könyvmoly) számára érhetők el.

A telepítés elvégzéséhez szükséges először kapja meg a tároló kulcsát a következő paranccsal:

curl -fsSL https://pkgs.zabbly.com/key.asc | gpg --show-keys --fingerprint

Ha egyezik ezzel a „4EFC 5906 96CB 15B8 7C73 A3AD 82CC 8797 C838 DCFD”, Folytatjuk a kulcs helyi mentését a következő paranccsal:

mkdir -p /etc/apt/keyrings/
curl -fsSL https://pkgs.zabbly.com/key.asc -o /etc/apt/keyrings/zabbly.asc

Most kész adjuk hozzá az adattárat rendszerünkbe a következő paranccsal:

sh -c 'cat <<EOF > /etc/apt/sources.list.d/zabbly-incus-stable.sources
Enabled: yes
Types: deb
URIs: https://pkgs.zabbly.com/incus/stable
Suites: $(. /etc/os-release && echo ${VERSION_CODENAME})
Components: main
Architectures: $(dpkg --print-architecture)
Signed-By: /etc/apt/keyrings/zabbly.asc

EOF'

Frissítjük listánk a következővel:

sudo apt update

És végül p-vel folytatjuk a telepítést:

sudo apt-get install incus

Érdemes megemlíteni, hogy a repository a következő csomagokat is tartalmazza:

  • incus-kliens, csak a CLI eszközt tartalmazó csomag, amely csak távoli kiszolgálók kezelésekor hasznos
  • incus-ui-canonical, egy csomag, amely az LXD webes felület átnevezett verzióját tartalmazza az Incus-szal való használatra

For konfigurációt, vagy ha más telepítési módot szeretne, ellenőrizheti a részleteket ebben a linkben.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: AB Internet Networks 2008 SL
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.