URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 102669
[ Назад ]

Исходное сообщение
"Intel представил Clear Linux с контейнерами приложений на ба..."

Отправлено opennews , 21-Май-15 10:43 
Компания Intel анонсировала (http://blogs.intel.com/evangelists/2015/05/19/clear-linux/) проект Clear Linux (https://clearlinux.org/), в рамках которого предпринята попытка создания платформы для полноценной изоляции контейнеров приложений с использованием гипервизора KVM. Кроме обеспечения более высокого уровня безопасности, целью разработки является сокращение времени запуска виртуализированного окружения до значений, приемлемых для запуска контейнеров приложений по требованию, а также сокращение потребления памяти в условиях работы большого числа типовых виртуальных машин.


В итоге были получены достаточно интересные результаты, демонстрирующие характеристики, близкие к системам контейнерной изоляции (namespaces, cgroups), но реализованные (http://lwn.net/SubscriberLink/644675/54520a696ff9cddc/) в условиях полноценной виртуализации (KVM). Например, в Clear Linux время запуска виртуальнго окружения составляет всего 200мс, что позволяет на лету запускать упакованные в виртуальные окружения приложения, в моменты, когда в них возникает необходимость.


Что касается потребления памяти, то при запуске типовых виртуальных окружений Clear, накладные расходы на каждое последующее окружение составляет всего 18-20 Мб, что даёт возможность уместить 3500 виртуальных машин на сервере с  128 Гб ОЗУ. Для уменьшения потребления памяти в Clear Linux задействован механизм ядра Linux DAX (http://lwn.net/Articles/610174/), позволяющий организовать совместное использование ресурсов хост-системы и подключить к разным гостевым системам общий шаблон пользовательского окружения. Для дедупликации одинаковых областей памяти применяется технология KSM (http://lwn.net/Articles/330589/).


Развёртывания нового типа контейнеров производится при помощи специализированного дистрибутива Clear Linux, системный образ которого занимает (https://download.clearlinux.org/) около 200 Мб. Для тестирования также предлагается демонстрационный набор контейнеров (http://download.clearlinux.org/demos/containers/). Дистрибутив не содержит ничего лишнего, кроме базовых компонентов, необходимых для запуска и управления контейнерами Clear. Расширенные возможности могут быть интегрированы через наборы "bundle", в каждом из которых реализуется готовая функциональность, независимо от того, сколько программных компонентов её образуют. Bundle и образ системного окружения формируются на основе репозитория RPM-пакетов (https://download.clearlinux.org/current/x86_64/os/Packages/), но поставляются без разделения на пакеты. Внутри контейнеров также выполняется специально оптимизированная копия Clear Linux, содержащая необходимые для запуска целевого приложения наборы bundle.


В системе предлагается (https://clearlinux.org/features/software-update) использовать атомарные обновления, при которых разом обновляется всё системное окружение, по аналогии с CoreOS (http://www.opennet.me/opennews/art.shtml?num=40275), Atomic Host (http://www.opennet.me/opennews/art.shtml?num=41795), ChromeOS, Photon (http://www.opennet.me/opennews/art.shtml?num=42075), RancherOS (http://www.opennet.me/opennews/art.shtml?num=41728)  и Ubuntu Core (http://www.opennet.me/opennews/art.shtml?num=41223). Обновление системы могут производится в двух режимах: наложение исправлений на работающую систему и полное обновление системы через установку нового образа в отдельный снапшот Btrfs и замену активного снапшота на новый. В  Clear Linux применяется (https://clearlinux.org/features/stateless) stateless-подход к определению конфигурации, подразумевающий, что  система не сохраняет своё состояние (stateless) и после установки не содержит каких-либо настроек в директории /etc,  а генерирует настройки на лету  на основе указанных при запуске шаблонов.


URL: http://blogs.intel.com/evangelists/2015/05/19/clear-linux/
Новость: http://www.opennet.me/opennews/art.shtml?num=42272


Содержание

Сообщения в этом обсуждении
"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 10:43 
Наплевательское отношение к безопасности в Docker подмочило репутацию контейнерам.

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 10:49 
Свет клином сошёлся?

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Andrey Mitrofanov , 21-Май-15 11:20 
> Свет клином сошёлся?

Да нет. Просто разочарование папуаса в блестючих бусах.


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Maxim , 30-Авг-18 00:29 
Потому что не надо быть хайповой обезьяной.

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено rob pike , 21-Май-15 14:11 
Много что подмочило. Особенно нереальных размеров хайп и упорное передергивание всего что связано с LXC - мол это такой низкий уровень, да этим пользоваться невозможно, вот то ли дело мы. Особенно пока всё это ездило исключительно на LXC.

Тут, кстати, на днях один там Марк много чего заявил по поводу LXD vs KVM, не в пользу последнего, и довольно громко http://www.zdnet.com/article/canonical-claims-lxd-crushes-kvm/


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 16:16 
Ещё один аргумент в пользу KVM. <_<

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено rob pike , 21-Май-15 17:05 
Вы подобными аргументами при оценке любой технологии пользуетесь?

А то поинтересуйтесь разными там статистическими методами за авторством Пирсона, и тем когда и зачем он их изобретал, например.


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено rob pike , 23-Май-15 08:14 
Не знаю что именно этот конкретный год вам объясняет.
http://en.wikipedia.org/wiki/Karl_Pearson#Politics_and_eugenics
http://onlinelibrary.wiley.com/doi/10.1111/j.1469-1809.1925....

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 23-Май-15 17:40 
> В 1934 году. Да, это многое объясняет. Спасибо.

Ой, блин, а ДВС, электродвигатели и трансформаторы в основном придумали в XIX веке аж. Ты по этому поводу уже начал ходить пешком и прекратил пользоваться электричеством?


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 23-Май-15 17:44 
> Ещё один аргумент в пользу KVM. <_<

Сравнивать контейнеры с full виртуализатором - это надо ума палату иметь. В смысле, нафига это Шатлворту - я еще понимаю, он все-таки бизнесмен и на сравнении сладкого с горячим может слегонца навариться :). А вот нафуя это вам?


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Michael Shigorin , 21-Май-15 16:25 
> Наплевательское отношение к безопасности в Docker подмочило репутацию

...Docker, и только.


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено rob pike , 21-Май-15 17:02 
Оно было бы так, кабы для подавляющего большинства IT-люда понятия "контейнеры" и "Docker" не воспринимались бы как синонимы.

«Мы говорим — Ленин, подразумеваем — партия, мы говорим — партия, подразумеваем — Ленин»


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 23-Май-15 17:40 
> "Docker" не воспринимались бы как синонимы.

Это вы про какой люд? Хомячков с их хайпом? Так они обычно кроме хайпа ничего и не умеют.


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено rob pike , 24-Май-15 10:57 
Зависит от определения слова "уметь". С вашей точки зрения может и не умеют, а пол-интернета из их творений на php-шных CMS состоит, тем не менее.

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 10:46 
Годнота, но не оверкил ли?

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 17:58 
вполне себе, можете зайти в RusNet на #linux и посмотреть как sh бот отрабатывает, он там тоже на каждых запрос инстанс восстанавливает и бежит в kvm.  

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 23-Май-15 17:42 
> бот отрабатывает, он там тоже на каждых запрос инстанс восстанавливает и бежит в kvm.

Интересно, интересно. И сколько запусков VM в секунду он вытянет? :)


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 11:21 
Докер, рокет, докер, докер, докер, докер, докер, докер, докер.
Нужно БОЛЬШЕ уровней абстракции, мы будем делать виртуалку в виртуалке!

Я не говорю, что это плохо, но этот безумный ХАЙП уже достал.


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Зенитарка , 21-Май-15 13:40 
> мы будем делать виртуалку в виртуалке!

Я ставил в Ubuntu VMware, в нее Ubuntu с VirtualBox, в которой тоже Ubuntu, а ней QEMU. Не спрашивай зачем.


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 15:20 
Я спрошу.

Расскажите, как в ынтеловских камнях nested virtualization заработала. В АМД, насколько помню несколько лкт назад запускал виртуалбох в 3 этажа вложенности, пока памяти хватало, а с вынтелом - не получилось.


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 17:47 
в vmware всё работает без проблем

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Aleks Revo , 22-Май-15 00:02 
В vmware - полная виртуализация и не спрашивай, почему ему так не жалко проца

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 22-Май-15 15:10 
http://bash.im/quote/59325

mordaha:
Это старкон2, запущенный в DosBox, под иксами в Дебиане, который запущен в VMWare, которая в WinXP
Куда мне вопрос о неработающем звуке задавать? )))))

gregory_777:
Санитарам.


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 23-Май-15 17:52 
> Санитарам.

Во-во. Starcon II (нынче Ur-Quan Masters) нынче работает и в дебиане, и в XP. Нативно.


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 19:41 
ХАЙП в смысле hipe? Или какое слово вы имеете ввиду?

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 19:52 
Нет. https://ru.wiktionary.org/wiki/%D1%85%D0%...

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 23:12 
Там два варианта значения... Какое же всё-таки?

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 23-Май-15 17:52 
> Там два варианта значения... Какое же всё-таки?

Шумиха.


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено annual slayer , 30-Авг-18 14:47 
просто слово "шумиха" не такое хайповое

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Anonymous_ , 22-Май-15 01:03 
Ушел ставить Clear Linux в Docker...

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 12:11 
Что ж, объективная потребность есть. Тема интересная хотя бы в плане создания узкоспециализированных сборок сервисов. Ожидаемо.

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено annualslayer , 21-Май-15 13:13 
>В Clear Linux применяется stateless-подход к определению конфигурации

годнота

NixOS забыли в списке референсов/конкурентов


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Andrey Mitrofanov , 21-Май-15 14:31 
>>В Clear Linux применяется stateless-подход к определению конфигурации
> NixOS забыли в списке референсов/конкурентов

И "How We Put Linux Systems" обязательно.
И мадам Рутковскую не забыть вспомнить.


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 16:13 
NixOS полудохлый проект без будущего. У Рутковсой вообще на другом акцент.

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено rob pike , 21-Май-15 17:07 
> У Рутковсой вообще на другом акцент.

На "пш" или "ч"?



"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 13:54 
Нозвание та какое пафосное!1 Прям срочно захотелось запилить бастард линух..

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 14:09 
А где собственно сырцы? Выложены только, дефолтные никому не нужные, srpms центоса.

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 14:23 
OpenStack - лесом

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 22-Май-15 03:29 
OpenShift - полем

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Василий , 21-Май-15 15:15 
В чем фишка? Если Интел бекдоры аппаратно встроит - как спасет?

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено systemd_anonymousd , 21-Май-15 17:17 
> В чем фишка? Если Интел бекдоры аппаратно встроит - как спасет?

Разве Интел собирается "спасать" от анбшечки?


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено iZEN , 21-Май-15 18:45 
Зачем тогда нужна виртальная память, когда можно прям на программном уровне фигачить контейнеры с целой системой внутри!? Берём "плоско" адресуемую память, сколько есть реально, создаём в ней контейнеры и дело сделано. Никто ни к кому не лезет - процессы ограничены рамками адресации своего контейнера. Получилась этакая DOS с многозадачностью, которой управляет программа-гипервизор. Аппаратная поддержка виртуальной памяти не нужна.

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 21:43 
> Зачем тогда нужна виртальная память, когда можно прям на программном уровне фигачить
> контейнеры с целой системой внутри!? Берём "плоско" адресуемую память, сколько есть
> реально, создаём в ней контейнеры и дело сделано. Никто ни к
> кому не лезет - процессы ограничены рамками адресации своего контейнера. Получилась
> этакая DOS с многозадачностью, которой управляет программа-гипервизор. Аппаратная поддержка
> виртуальной памяти не нужна.

Любопытная мысль. Подозреваю, что вполне вероятно, что и реализуют её Интел/АМД в виде спец.процессоров с упрощённым MMU. Вфигачил в фирмварю гипервизор килобайт на 20 и вперёд, а тот уже пущай всю эту шляпу рулит.

..хотя ессно всё это нафиг никому не упало, кроме жалких фанбоев Поттеринга/systemd начитавшегося обоссатого маркетоидного BS


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено unibus , 22-Май-15 10:17 
> Берём "плоско" адресуемую память, сколько есть реально, создаём в ней контейнеры и дело сделано. Никто ни к кому не лезет - процессы ограничены рамками адресации своего контейнера. Получилась этакая DOS с многозадачностью, которой управляет программа-гипервизор.

А ещё получилась IBM AS/400 (сейчас - IBM i) с её концепцией единой памяти.


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 23-Май-15 17:57 
> Зачем тогда нужна виртальная память, когда можно прям на программном уровне фигачить
> контейнеры с целой системой внутри!?

Поздравляю, изя. Ты только что осознал что обычная операционка - виртуализует состяния проца для разных программ, так что даже если проц один, а программ десять - они не замечают этот факт и не парятся по поводу того что во время работы проца еще 9 программ кроме них изменяют его состояние.

А виртуальная память как таковая появилась по 2 причинам:
1) Атрибуты страниц технически хранить несколько проще и быстрее чем иметь дело с дофуя сегментов.
2) Можно добить недостающую память swap-ом. Сейчас это уже менее злободневно, но раньше это был очень весомый аргумент.


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 18:51 
Дайте-ка угадаю, работает только с Интело-недовиртуализацией ? Уже есть такие же бесполезные дистрибутивчики https://www.qubes-os.org/

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено BratSinot , 21-Май-15 19:55 
А много вы видели серверов на AMD или других x86/amd64? И вообще, Intel'у надо они сделали для себя, в чем претензия?

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 23-Май-15 17:58 
> А много вы видели серверов на AMD или других x86/amd64?

Ну вот у меня на AMD пашет дофуя виртуалок. И???


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Crazy Alex , 21-Май-15 19:02 
Ну вот. Товарищи игрались-игрались, а потом пришел Интел и сделал как надо. Нужность затеи лично мне всё равно не очень понятна, но здесь хотя бы есть надежда на вменяемый уровень изоляции.

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено rob pike , 21-Май-15 19:13 
А дальше-то что? Интел у нас имеет обширный опыт создания сообществ пользователей и разработчиков для своих открытых программынх продуктов? Или может поддержки своих программных решений? Или передачи своих технологий тем кто имеет что-то из вышеперечисленного?

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Crazy Alex , 21-Май-15 19:43 
Интел много чего имеет. Правда, обычно он это делает в каких-нибудь консорциумах. Взять OpenStack тот же. Вот в OpenStack оно, скорее всего, и попадёт, кстати.

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено rob pike , 21-Май-15 20:36 
Потому и делает в консорциумах, что не имеет.
А насчёт OpenStack  - да, будет наверное проталкивать.

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Crazy Alex , 21-Май-15 21:53 
Ну так разработчиков у интела всегда хватало - коммиты почти во всех больших проектах видны - ядро, гипервизоры, glibc... даже автор проклятого вейланда там работает. А инфраструктура и организационная поддержка - с этим OpenStack вполне справится.

Собственно, меня в этом всём греет то, что лишний раз подтвердилось - если кто-то мелкий говорит "о, вот занятная и удобная мне штука - гляньте, вдруг захотите повозиться" - есть шанс, что вырастет что-то стоящее. Если большая контора (неважно, коммерческая или нет) заявила, что она создала что-то великое - шансов, что это правда, мало, но они есть. Но если об изобретении великого заявляет какая-то мелочь - это практически гарантированная липа. Поэтому хайп вокруг докера и ему подобных адски раздражает. Не бывает в нынешнем мире чудес и гениальных прорывов одиночек. Либо оно в воздухе носится и параллельных проектов десятки - либо требуются большие вложения - человеческие, финансовые, какие угодно.


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 21-Май-15 20:14 
Вместо того чтобы плеваться и зря тратить время на пустую болтовню, стоит просто попробовать.

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 22-Май-15 03:57 
> Clear Linux задействован механизм ядра Linux DAX

С Ultra KSM (UKSM) должно еще круче работать!
http://www.opennet.me/opennews/art.shtml?num=34240


"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 22-Май-15 07:40 
Там где совместная память везде дырка найдется xD

"Intel представил Clear Linux с контейнерами приложений на ба..."
Отправлено Аноним , 23-Май-15 17:59 
> Там где совместная память везде дырка найдется xD

Совершенно не обязатально - там copy on write. Т.е. как только память начинает отличаться, этот кусок перестает быть совместным.