عن المشروع
نظام تشغيل بوتلروكيت هو نظام تشغيل مفتوح المصدر ومجاني مبني على لينكس طورته أمازون لاستضافة أحمال العمل الحاوية بشكل آمن وموثوق. على عكس توزيعات لينكس التقليدية متعددة الأغراض، يقلل بوتلروكيت من سطح الهجوم بإزالة المكونات غير الضرورية مثل مدير الحزم والأصداف التفاعلية من بيئة التشغيل الافتراضية. تعطي بنيته الأولوية للأمان والصيانة والاتساق.
الميزات الرئيسية:
- نظام ملفات غير قابل للتغيير: نظام الملفات الجذري للقراءة فقط، مما يمنع التعديلات غير المصرح بها أو العرضية التي قد تُقوّض الاستقرار.
- إعدادات مدعومة بالواجهات البرمجية: تُدار إعدادات النظام عبر واجهة HTTP محلية بدلاً من التعديلات اليدوية للملفات. هذا يتيح تغييرات إعدادات منظمة ومُتحقَّق منها تُهاجَر تلقائيًا عبر التحديثات.
- تحديثات موثوقة: يستخدم بوتلروكيت آلية تحديث مزدوجة الأقسام (أقسام A/B). يقوم بتنزيل صور نظام الملفات الكاملة المحمية بإطار التحديث (TUF) ويعيد التشغيل إلى الإصدار الجديد. إذا فشل الإقلاع، يتراجع تلقائيًا إلى الحالة السابقة.
- حاويات المضيف: تُعزل مهام الإدارة في حاويات منفصلة (حاوية التحكم وحاوية الإدارة) تعمل خارج المنسّق الرئيسي، مما يضمن عدم تأثير عبء الإدارة على أداء الأحمال.
البيئات المدعومة:
يوفر بوتلروكيت تغيرات محددة مصممة لمتصفحات الحاويات ومنصات السحابة المختلفة:
- AWS EKS (Kubernetes): تغيرات مثل `aws-k8s-1.31` حتى `1.36`، بما في ذلك الإصدارات المفعّلة بوحدة معالجة الرسوميات NVIDIA.
- AWS ECS: تغيرات مثل `aws-ecs-2` و`aws-ecs-3`، تدعم كلا الوضع القياسي ووضع FIPS المتوافق.
- VMware: تغيرات عقد العمل في Kubernetes (`vmware-k8s-*`).
الوصول والإدارة:
بشكل افتراضي، يكون SSH معطلًا لتعزيز الأمان. يمكن للمشرفين الوصول إلى النظام باستخدام:
1. حاوية التحكم: تستخدم AWS Systems Manager (SSM) Session Manager لتنفيذ الأوامر وعرض السجلات دون تعرض للشبكة.
2. حاوية الإدارة: حاوية اختيارية توفر وصول SSH للتشخيص المتقدم ووصول جذر عبر `sheltie`.
يتم التعامل مع الإعدادات من خلال أداة `apiclient` أو بتمرير إعدادات TOML/JSON أثناء تهيئة المثيل. يدعم النظام إعدادات متنوعة بما في ذلك تكامل عناقيد Kubernetes، وإعداد وكيل ECS، والوكلاء الشبكيين، وNTP، ومعاملات النواة، وشهادات CA المخصصة.
المجتمع والمساهمة:
يشجع بوتلروكيت مشاركة المجتمع من خلال نقاشات GitHub ومجموعات Meetup. الترحيب بالمساهمات عبر دليل المساهم. يجب الإبلاغ عن مشاكل الأمان مباشرةً إلى فريق الأمان بدلاً من متتبعات المشكلات العامة.
البنيات:
يدعم النظام بنيتي x86_64 وARM64 (aarch64)، مما يجعله مناسبًا لمجموعة واسعة من نشرات الأجهزة ضمن مزودي السحابة المدعومين.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.