منصوبے کے بارے میں
Zyvor Fabric عام Linux سرورز پر KVM کے ساتھ نجی کلاؤڈز کے لیے ایک سیلف ہوسٹڈ کنٹرول پلین ہے۔ یہ API، تصدیق (authentication)، نیٹ ورکنگ، اسٹوریج اور مانیٹرنگ کو ایک واحد Rust ڈیمن، zyvor-fabricd میں پیک کرتا ہے۔ VM کے خودنعمہ عمل درآمد کے بجائے، اسے دو ساتھی پروجیکٹس کے اوپر آرکیسٹریشن اور UX لیئر کے طور پر پوزیشن کیا گیا ہے: FluxVM (VM انجن، جس تک 127.0.0.1:7788 پر REST کے ذریعے رسائی حاصل کی جاتی ہے) اور GuestKit (پہلی بوٹ سے پہلے استعمال ہونے والی آف لائن ڈسک انسپکشن اور کسٹمائزیشن)۔
انٹرفیس اور آٹومیشن
ایک ہی ڈیمن چار فرسٹ کلاس فرنٹ اینڈز کو سپورٹ کرتا ہے: zyvorctl کمانڈ لائن ٹول، ایک ویب کنسول جو API کے ساتھ فراہم کیا جاتا ہے (ڈیفالٹ پورٹ 9095)، ایک Kubernetes آپریٹر جو چلتے ہوئے fabricd انسٹینس کے خلاف VirtualMachine کسٹم ریسورسز کو ہم آہنگ کرتا ہے، اور ایک Terraform فراہم کنندہ۔ Ansible مواد اور ایک "Fabric Doctor" پری فلائٹ ٹول بھی شامل ہیں۔ ڈیکلیریٹو VM تعریفات کو zyvorctl apply -f کے ذریعے لاگو کیا جا سکتا ہے، اور VM تخلیق اختیاری ٹیننٹ اسکوپنگ کو سپورٹ کرتی ہے۔ README کے مطابق، ڈیمن 480+ REST اینڈ پوائنٹس اور تین WebSocket چینلز فراہم کرتا ہے، اور Rust اور TypeScript میں تقریباً 87K لائنز آف کوڈ اور 48 Rust کریٹس کی رپورٹ کرتا ہے۔
سیکیورٹی اور ملٹی ٹیننسی
تصدیق کے لیے JWT کا استعمال کیا جاتا ہے، جس میں ٹیننٹ کلیمز لسٹ، گیٹ اور میوٹیشن آپریشنز کو اسکوپ کرتے ہیں۔ پروجیکٹ RBAC رولز، آڈٹ ایکسپورٹ، اور ریسٹ پر انکرپشن کی فہرست دیتا ہے، اور OIDC/SSO اور SCIM شناخت انٹیگریشن، پلس ایک OpenStack ہم آہنگی لیئر کو کلائنٹ ٹیوٹوریل مواد کے ساتھ دستاویز کرتا ہے۔
نیٹ ورکنگ
README دو پالیسی پلینز کے درمیان فرق کرتا ہے جنہیں خلط ملط نہیں کیا جانا چاہیے: Fabric SDN (لیبل سے چلنے والی nftables ہوسٹ آئسولیشن، جسے /api/network-policies کے ذریعے مینیج کیا جاتا ہے) اور VM-edge Network Fabric ڈیٹا پلین، جو ہر VM کے ہوسٹ سائیڈ انٹرفیس کے ساتھ TC/eBPF پروگرامز منسلک کرتا ہے۔ ایج ڈیٹا پلین فی VM IPv4/IPv6 CIDR الاؤ لسٹس (LPM میپس)، L4 پروٹوکول/پورٹ نفاذ، Mbps/PPS ریٹ لمٹس، اور فی VM اعداد و شمار اور LRU فلو ریکارڈز کو سپورٹ کرتا ہے، جو /api/vms/{name}/dataplane/{status,policy,stats,flows} اور متعلقہ zyvorctl dataplane سب کمانڈز کے ذریعے قابلِ پڑھ اور قابلِ تحریر ہیں۔ پالیسی اپ ڈیٹس کو ان-پلیس BPF میپ ری رائٹس کے طور پر بیان کیا گیا ہے، جس میں ری کنفیگریشن کے دوران ایک مختصر اوور-ڈینائی ونڈو کی دستاویز موجود ہے بجائے اس کے کہ کوئی الاؤ-آل گیپ ہو۔ تین موڈز دستاویز کیے گئے ہیں: صرف لیگیسی nftables، VM ایج پر eBPF، اور ایک Cilium کو-ایگزسٹنس موڈ۔ ایک علیحدہ Service Fabric لیئر Maglev VIP لوڈ بیلنسنگ اور متعلقہ سہولیات فراہم کرتی ہے۔ پائیدار پالیسی /var/lib/fluxvm/network-policy میں رہتی ہے، جس کے پن شدہ پروگرامز اور میپس /sys/fs/bpf/fluxvm کے تحت ہوتے ہیں۔ GPU اور اسی طرح کے آلات کے لیے جنرل PCI/VFIO پاس تھرو کو REST API کے ذریعے پیش کیا گیا ہے۔
ڈیپلائمنٹ
چار دستاویز شدہ راستے موجود ہیں: systemd یا ہیلپر اسکرپٹس کے ساتھ ڈائریکٹ بائنری کے ذریعے بیئر میٹل (بشمول ون کمانڈ "ship" فلو)، /dev/kvm اور ہوسٹ نیٹ ورکنگ کے ساتھ مقامی تشخیص کے لیے Docker/Podman Compose، پرولجیڈ hostNetwork DaemonSets پلس Helm چارٹس اور ریموٹ k3s لیب اسکرپٹ کا استعمال کرتے ہوئے Kubernetes، اور موجودہ ڈیمن کے خلاف GitOps ورک فلو کے لیے آپریٹر-ونلی موڈ۔ Kubernetes کی ضروریات میں نوڈز پر /dev/kvm، ایک پرولجیڈ پوڈ سیکیورٹی لیول، اور بلڈ ہوسٹ پر ایک روٹ فل کنٹینر انجن شامل ہیں۔ ایڈمن کریڈنشلز ڈیپلائے کے وقت تیار کیے جاتے ہیں اور ڈسک یا zyvor-fabric-secrets Kubernetes Secret سے حاصل کیے جا سکتے ہیں، جبکہ انہیں سیٹ یا ری سیٹ کرنے کے لیے انوائرمنٹ ویری ایبلز دستیاب ہیں۔
تشخیص کے لیے نوٹس
README میں تقابلی مواد موجود ہے جس میں یہ دلیل دی گئی ہے کہ VM-edge پالیسی کے لیے پروجیکٹ کا طریقہ کار libvirt/nftables، شیئرڈ-برج فائر والنگ، QEMU یوزر-موڈ NAT، اور عام microVM-plus-CNI سیٹ اپس سے آگے ہے؛ یہ مینٹینرز کے اپنے دعوے ہیں، اور کئی کارکردگی کے اعداد و شمار (جیسے پالیسی اپ ڈیٹ لیٹنسی) کو لیب پیمائش کے طور پر بیان کیا گیا ہے۔ ریپوزٹری میں موجود بنیادی دستاویزات کوئیک اسٹارٹ، Kubernetes، Docker، آرکیٹیکچر، نیٹ ورکنگ، ویب UX، ہوسٹ لائف سائیکل، گورننس، اور سیکیورٹی پالیسی کا احاطہ کرتی ہیں۔ لائسنسنگ Apache-2.0 ہے۔
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.