Amazon объявила о всеобщей доступности Bottlerocket - открытой ОС для контейнерных приложений
Amazon объявила о всеобщей доступности Bottlerocket — дистрибутива Linux с открытым исходным кодом, предназначенного для запуска контейнерных приложений.
Популярные дистрибутивы Linux предназначены для запуска не только контейнеров, которые позволяют запускать приложения в различных вычислительных средах, но и целого ряда других рабочих нагрузок. Поскольку они поддерживают большое количество вариантов использования, в их состав входит большое количество компонентов, которыми трудно управлять.
При разработке Bottlerocket компания отказалась от многих стандартных компонентов Linux и сохранила только те, которые необходимы для запуска рабочих нагрузок на основе контейнеров, создав операционную систему, которая, по ее словам, является более простой в управлении и более безопасной. Дополнительная безопасность связана с тем, что меньшая кодовая база Bottlerocket оставляет меньше потенциальных слабых мест для использования хакерами.
Кроме того, был реализован ряд дополнительных мер, помогающих защититься от угроз. Разработчики написали значительную часть Bottlerocket на языке Rust, который менее подвержен эксплойтам переполнения буфера, чем язык C, на котором ядро Linux преимущественно написано.
Создавая Bottlerocket, компания также укрепила ее защиту от продолжительных угроз, а также от вредоносных приложений, которые, попадая в систему, скрывают свое присутствие. Для этого используется функция ядра под названием dm-verity, которая обнаруживает несанкционированное изменение компонентов.
Для обслуживания Bottlerocket системным администраторам не нужно регулярно получать доступ к ОС через свою учетную запись, поэтому у злоумышленников остается меньше шансов проникнуть в систему. Кроме того, разработчик оснастил дистрибутив функцией отката до предыдущей версии на тот случай, если обновление приведет к сбою.
Загрузить Bottlerocket https://github.com/bottlerocket-os