Вийшла нова версія VMware Photon OS 2.0 – нові можливості.
Компанія VMware оголосила про випуск оновленої версії Open Source операційної Linux-системи Photon OS 2.0. Ця ОС є головною системою для контейнерів Docker, cloud-native додатків, публічних хмарних платформ та інфраструктури VMware (віртуальні модулі).
Нові можливості VMware Photon OS 2.0:
- Захищене віддалене керування - нова служба Photon Management Daemon - це утиліта на базі захищеного API, яка керує фаєрволом, мережею, пакетами та користувачами на віддалених машинах під керуванням Photon OS. Ця утиліта надає три інтерфейси адміністраторам: утиліта командного рядка, Python та REST.
- Додатковий захист - опціонально можна налаштувати додаткові опції ядра відповідно до стандартів Kernel Self-Protection Project (KSPP).
- Захищене завантаження EFI - операційна система тепер валідується перед завантаженням, відповідно до кращих практик довіреного завантаження.
- Інтеграція з проектом Lightwave - ця open source платформа від VMware дозволяє аутентифікувати та авторизувати користувачів та групи за допомогою AD та LDAP.
- Нативні бінарники Kubernetes - вони розташовані в репозиторії Photon, що дозволяє створювати контейнери Kubernetes у Photon OS.
- Підтримка персистентних томів VMware vSAN, що дозволяє зберігати дані cloud-native додатків.
- Сумісність NSX-T CNI з мережами Kubernetes.
- Оновлення ключових компонентів, включаючи версію LTS ядра Linux Kernel 4.9 та systemd.
- Новий образ, який готовий до запуску на платформі Microsoft Azure (на додаток до наявних Google Compute Engine (GCE), Amazon Elastic Compute Cloud (EC2) та VMware vSphere, Fusion, Workstation).
- Підтримка Python 3 (при цьому Python 2 більше не підтримується).
- В якості мережевого оточення для контейнерів можна використовувати Calico.
- Опційно можна використовувати Heapster для моніторингу контейнерів та аналізу продуктивності.
- nginx-ingress можна використовувати для дозволу DNS імен.
- RabbitMQ підтримується для процесингу повідомлень із черг.
- Для зберігання ключів можна використовувати розподілену систему ceph.
- Підтримка Redis для кешування.
- Проксі-компонент від продукту Wavefront для моніторингу даних та метрик контейнерів та кластерів Kubernetes.