Контейнерът Linux от CoreOS е проект с отворен код, който осигурява на системните администратори и опитни потребители с & nbsp; модерна и минимална операционна система, предназначена за масово инсталиране на сървъри. Той не се основава на никакво съществуващо разпространение на Linux и разполага с най-новите технологии на ядрото на Linux и Docker, които позволяват възможно най-малко усилие в складовото изчисление.
Голяма наличност, невероятни технологии
Продуктът се разпространява като стандартен ISO образ, който може да бъде записан върху CD диск или записан на USB флаш устройство, за да се зареди от BIOS на компютъра и да се инсталира операционната система (подробни инструкции за инсталиране са осигурени на началната страница на проекта).
В допълнение към изображението ISO, което се поддържа както на 64-битови, така и на 32-битови архитектури на комплектите инструкции, проектът може да бъде стартиран и по мрежата и инсталиран на локален диск чрез PXE (Preboot Execution Environment) и iPXE изпълнения и зареждащи устройства.
Освен това, той се поддържа от различни доставчици на облаци, включително Amazon EC2, GCE, Brightbox и Rackspace, или може да се използва като виртуална машина на технологиите за виртуализация QEMU, VMware, OpenStack, Eucalyptus и Vagrant.
Поради модерния си вътрешен дизайн CoreOS използва с до 50% по-малко RAM (системна памет), отколкото всяка друга съществуваща сървърна операционна система. Освен това, той използва проекта за софтуер, спечелил наградата Docker, за да стартира приложения като контейнери.
Друга интересна особеност е схемата за активно / пасивно двойно разпределение, която ще направи системните актуализации безболезнени и бързи, като същевременно осигурят функционалност за връщане назад. Също така, тя е проектирана от земята, за да бъде групирана, дори и да работи на една машина.
Най-долу
Обобщавайки, CoreOS е страхотна операционна система, базирана на Linux за масирано внедряване на сървъри, което може да бъде използвано от водещи интернет компании като Twitter, Facebook или Google, за да могат да обслужват услугите си в мащаб с висока гъвкавост.
Какво е новото в тази версия:
- Отстранете дистанционното отказване от услугата на Linux (FragmentSmack, CVE-2018-5391)
- Прикрепете Linux привилегирован достъп до памет чрез спекулативно изпълнение (L1TF / Foreshadow, CVE-2018-3620, CVE-2018-3646)
- актуализации:
- intel-микрокод 20180703
- Linux 4.14.63
Какво е новото във версия 1745.7.0:
Li>
Какво е новото във версията:
- Откриване на разкриване на процесора на паметта на ядрото на потребителския процес (CVE-2017-5754, Meltdown)
- Отказ на услугата поради неправилно разширение на знака eBPF (CVE-2017-16995)
- Поправки на програмни грешки:
- Не се опитвайте да актуализирате ssh-keys и по този начин coreos-cloudinit на невалиден SSH ключ (# 2283)
- актуализации:
- Linux 4.14.11
- Преодоляване на преливания на wget при обработка на HTTP протокол (CVE-2017-13089, CVE-2017-13090)
- Прикрепете поддръжка на ASAN (# 2105)
- Промени:
- Актуализиране на нов подключ за подписване на изображения за освобождаване
- актуализации:
- Linux 4.12.10
- Прикрепете Linux купчина в контакти AF_PACKET (CVE-2017-1000111)
- Коригиране на корупцията на използваемата памет на Linux поради разтоварване на UDP фрагментация (CVE-2017-1000112)
- актуализации:
- Linux 4.11.12
- Поправки на програмни грешки:
- Фиксирана обработка на дублирани томове в rkt fly (# 2016)
- Фиксирано ядро е в 1409.2.0 с mmap (..., MAP_FIXED, ...)
- Направете запис на NSS извън границите (CVE-2017-5461)
- Поправки на програмни грешки:
- Фиксирана кубелетна опаковка, оставяйки зад себе си сирони (# 1831)
Какво е новото във версия 1520.8.0:
Какво е новото във версия 1465.7.0:
Какво е новото във версия 1409.8.0:
Какво е новото във версия 1409.6.0:
Какво е новото във версия 1353.8.0:
Какво е новото във версия 1353.6.0:
Какво е новото във версия 1298.7.0:
Какво е новото във версия 1298.6.0:
- Поправки на програмни грешки:
- Позволи отново да изгради модула на ядрото ipvlan (# 1843)
- Коригирани неуспехи при конфигурирането на фланела при повторни посещения (# 1847)
Какво е новото във версия 1298.5.0:
Какво е новото във версия 1235.9.0:
- Фиксирани спорадични мрежови повреди в Docker контейнери. Li>
Какво е новото във версия 1235.4.0:- Поправете условието за състезание af_packet.c (CVE-2016 -8655)
Какво е новото във версия 1185.3.0:
- Стабилният канал никога не съдържа версия, която включва този скрипт и услуга. Ако даден пример е бил стартиран от каналите Beta или Алфа и след това е преместен в Стабилния канал, той ще изгуби обвивката и т.н., когато актуализира тази версия.
Какво е новото във версия 1122.3.0:
- 2016-5195 (мръсни COW)
- Отказ на отказ от услугата в системната - CVE-2016-7795
Какво е новото във версия 1122.2.0:
- Поправки на програмни грешки:
- Коригиране на опцията за обработка на имена в мрежа (# 1456)
- Коригирайте грешното предупреждение за инсталирането на секции в обслужващи устройства (# 1512)
- Изчисляване на изпълнението на таймера в системата (# 1516)
- Подобряване на устойчивостта на журналистите към грешки в ENOSPC (# 1522)
- Изграждане на rkt без секция TEXTREL (# 1525)
- Повторно въвеждане на sdnotify-proxy (# 1528)
- Промени:
- Премахнат и т.н. обвивка
- Стабилният канал никога не съдържа версия, която включва този скрипт и услуга. Ако даден пример е бил стартиран от каналите Beta или Алфа и след това е преместен в Стабилния канал, той ще изгуби обвивката и т.н., когато актуализира тази версия.
- актуализации:
- rkt 1.8.0 (премахнат на ARM64)
- Стабилният канал никога не съдържа версия, която включва rkt за ARM64. Ако ARM64 е стартиран от каналите Beta или Alpha и след това се е преместил в Стабилния канал, той ще загуби rkt, когато актуализира тази версия.
- Докер 1.10.3
Какво е новото във версия 1068.10.0:
- Утвърждаване на таймера при системно (# 1308)
- Коригиране на опцията за обработка на имена в мрежа (# 1456)
- Изчисляване на изпълнението на таймера в системата (# 1516)
- Подобряване на устойчивостта на журналистите към грешки в ENOSPC (# 1522)
Какво е новото във версия 1068.9.0:
Какво е новото във версия 1068.8.0:
libpcre 8.38-r1 за CVE-2014-8964, CVE-2014-8964, CVE-2015-5073, CVE-2015-5073, CVE-2015-5073, CVE-2015-8380, CVE-2015-8383, CVE-2015-8384, CVE-2015-8385, CVE-2015-8386, CVE-2015-8387, CVE-2015-8388, CVE- CVE-2015-8392, CVE-2015-8393, CVE-2015-8394, CVE-2015-8395, CVE-2016-1283, CVE-2016-1283 <
Какво е новото във версия 1068.6.0:
- Поправки на програмни грешки:
- Коригиране на анализа на потребителската база данни, което е причинило срив на systemd-sysusers (# 1394)
- Фиксирайте обработката на някои символи с букви unicode в баш (# 1411)
- Коригирайте проблема при стартиране на преходни услуги (# 1430)
- Включете работното място за празни ключове за SSH хост (# 106)
- Промени:
- Премахнато Kubernetes kubelet
- Стабилният канал никога не съдържа версия, в която е включен кублетът. Ако даден случай е бил стартиран от каналите Beta или Алфа и след това е преместен в Стабилния канал, той ще изгуби кубела, когато актуализира тази версия.
- Задайте група за / dev / kvm
- актуализации:
- coreos-metadata v0.4.1
- bash 4.3_p46
Какво е новото във версия 1010.6.0:
- Linux 4.5.7 + patches for CVE-2016 -4997 и CVE-2016-4998
- OpenSSH 7.2p2 за CVE-2016-3115
- dhcpcd 6.10.1 CVE-2016-1503
- libgcrypt 1.6.5 CVE-2015-7511
- rsync 3.1.1
Какво е новото във версия 1010.5.0:
- Премахнато Kubernetes kubelet:
- Стабилният канал никога не съдържа версия, в която е включен кублетът. Ако даден случай е бил стартиран от каналите Beta или Алфа и след това е преместен в Стабилния канал, той ще изгуби кубела, когато актуализира тази версия.
- OpenSSL 1.0.2h
- ntpd 4.2.8p7
- git 2.7.3-r1
- jq 1.5-r2
- флот 0.11.7 (# 1186)
- При прекъсване (# 1197) се отстранява неуспеха на системната аудитория при спиране
- Премахнато Kubernetes kubelet:
- Стабилният канал никога не съдържа версия, в която е включен кублетът. Ако даден случай е бил стартиран от каналите Beta или Алфа и след това е преместен в Стабилния канал, той ще изгуби кубела, когато актуализира тази версия.
- glibc за CVE-2015-1781, CVE -2014-8121, CVE-2015-8776, CVE-2015-8778, CVE-2015-8779 и CVE-2015-7547 coreo-наслагване # 1180
- Актуализиране на OpenSSL 1.0.2f за CVE-2016-0701 и CVE-2015-3197 и актуализиране на CVE-2015-4000 (logjam)
- Коригирайте проблема със сигурността в OpenSSH 6.9p1 малък кръпка, препоръчана в бележките за изданието 7.1p2. CVE-2016-0777
- Отстраняване на пропуснатите поправки в клеймото CVE-2016-0728
- Премахнато Kubernetes kubelet. Стабилният канал никога не съдържаше версия, която включваше кубелета. Ако даден случай е бил стартиран от каналите Beta или Алфа и след това е преместен в Стабилния канал, той ще изгуби кубела, когато актуализира тази версия.
- coreos-метаданни 0.3.0
- Свеждане до минимум на разпределенията от висок клас в OverlayFS (https://github.com/coreos/bugs/issues/489)
- Фиксиран проблем, причиняващ на журналистите да консумират големи количества CPU (https://github.com/coreos/bugs/issues/322)
- Премахна зависимостта на ключаря от актуализацията (https://github.com/coreos/bugs/issues/944)
- Промени:
- Linux 4.1.7
- Корекции на грешки:
- Коригирайте работата на устройството със състоянието на устройството при презареждане с демон (https://github.com/coreos/bugs/issues/454)
- Да се отстранят неуспехите на мостовете на docker0 (https://github.com/coreos/bugs/issues/471)
- Linux 4.1.6 <
- и т.н. 2.1.2
- coreos-install включва ново GPG ключ, който ще се използва от следващата седмица.
- Запалването е премахнато от клона за освобождаване 766, за момента то е достъпно само в алфа версии.
- OpenSSL 1.0.1p (CVE-2015-1793)
Какво е новото в версия 899.17.0:
Какво е новото във версия 899.15.0:
Какво е новото във версия 899.13.0:
Какво е новото в версия 835.13.0:
Какво е новото във версия 835.12.0:
Какво е новото във версия 835.10.0:
Какво е новото във версия 835.8.0:
Какво е новото във версия 766.5.0:
Какво е новото във версия 766.4.0:
Какво е новото в версия 766.3.0:
Какво е новото във версия 723.3.0:
Какво е новото във версия 681.0.0:
- Докер 1.6.2
- Linux 4.0.3
- coreos-cloudinit 1.4.1
- Използвайте systemd-timesyncd вместо ntpd за синхронизация по време
- По подразбиране systemd-timesyncd ще предпочита сървърите за време, предоставени от DHCP, и ще се върнат към coreos.pool.ntp.org
- Задайте четене / запис на коренния обем чрез cmdline на ядрото, вместо в initramfs
- Черен списък xen_fbfront върху изображения ec2
- Коригира пауза от 30 секунди по време на стартиране (https://github.com/coreos/bugs/issues/208)
- Активирайте модулите на 3w_sas и 3w_9xxx на ядрото
- отворен 1.0.1m
- dhcpcd 6.6.7
- Актуализирани данни за часова зона до 2015б
Какво е новото във версия 647.2.0: Linux 4.0.1:
Какво е новото във версия 494.3.0:
- coreos-cloudinit v0.10.9
- Временна браузър за флага на Docker - ненадежден регистър (https://github.com/coreos/coreos-overlay/commit/f6ae1a34d144e3476fb9c31f3c6ff7df9c18c41c)
Какво е новото във версия 444.4.0:
Какво е новото във версия 367.1.0:
- Линукс 3.15.2
- Докер 1.0.1
- Поддръжка на всички основни доставчици на облак, включително Rackspace Cloud, Amazon EC2 (включително HVM) и Google Compute Engine
- Търговска поддръжка чрез CoreOS Managed Linux
Коментари не е намерена