Вышла новая версия VMware Photon OS 2.0 - новые возможности.
Компания VMware объявила о выпуске обновленной версии Open Source операционной Linux-системы Photon OS 2.0. Эта ОС является главной системой для контейнеров Docker, cloud-native приложений, публичных облачных платформ и инфраструктуры VMware (виртуальные модули).
Новые возможности VMware Photon OS 2.0:
- Защищенное удаленное управление - новая служба Photon Management Daemon - это утилита на базе защищенного API, которая управляет фаерволом, сетью, пакетами и пользователями на удаленных машинах под управлением Photon OS. Эта утилита предоставляет три интерфейса администраторам: утилита командной строки, Python и REST.
- Дополнительная защита - опционально можно сконфигурировать дополнительные опции ядра в соответствии со стандартами Kernel Self-Protection Project (KSPP).
- Защищенная загрузка EFI - операционная система теперь валидируется перед загрузкой, в соответствии с лучшими практиками доверенной загрузки.
- Интеграция с проектом Lightwave - эта open source платформа от VMware позволяет аутентифицировать и авторизовывать пользователей и группы с помощью AD и LDAP.
- Нативные бинарники Kubernetes - они расположены в репозитории Photon, что позволяет создавать контейнеры Kubernetes в Photon OS.
- Поддержка персистентных томов VMware vSAN, что позволяет хранить данных cloud-native приложений.
- Совместимость NSX-T CNI c сетями Kubernetes.
- Обновления ключевых компонентов, включая версию LTS ядра Linux Kernel 4.9 и systemd.
- Новый образ, который готов к запуску на платформе Microsoft Azure (в дополнение к имеющимся Google Compute Engine (GCE), Amazon Elastic Compute Cloud (EC2) и VMware vSphere, Fusion, Workstation).
- Поддержка Python 3 (при этом Python 2 больше не поддерживается).
- В качестве сетевого окружения для контейнеров можно использовать Calico.
- Опционально можно использовать Heapster для мониторинга контейнеров и анализа производительности.
- nginx-ingress можно использовать для DNS разрешения имен.
- RabbitMQ поддерживается для процессинга сообщений из очередей.
- Для хранения ключей можно использовать распределенную систему ceph.
- Поддержка Redis для кэширования.
- Прокси-компонент от продукта Wavefront для мониторинга данных и метрик контейнеров и кластеров Kubernetes.