Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Описание

Иммутабельный режим Операционной системы специального назначения Astra Linux (ALSE) представляет собой режим использования операционной системы, при котором системные и исполняемые файлы, а также настройки ОС не могут быть изменены во время эксплуатации.

...

Предполагается, что прикладное ПО в данном режиме запускается исключительно в контейнерах, поэтому при подготовке squashfs-образов предусмотрена возможность добавления средств контейнеризации.

Особенности

  • Иммутабельность для системных и исполняемых файлов.
    Поскольку всё прикладное ПО выполняется в контейнерах, это позволяет "заморозить" системные файлы в неизменяемом виде.
  • Компактность.
    Для ОС нужны только базовые компоненты, средства защиты информации и компоненты работы с контейнерами.
  • Изоляция компонентов ОС от прикладного ПО.
    Это позволяет осуществлять обновление ОС и ПО независимо в достаточно широком диапазоне версий.
  • Безопасность.
    • В режиме Контейнерный сохраняются все необходимые средства защиты информации ALSE 1.8;
    • Особенности эксплуатации позволяют ограничить администратора системы конечным набором доступных ему команд и действий;
    • Неизменяемость системных файлов гарантирует защиту от изменения и подмены.

Варианты эксплуатации

  • Отдельный узел. Управление контейнерами осуществляется с помощью инструментария docker.
  • Кластер kubernetes. Управление контейнерами с помощью инструментария kubernetes.

Установка и загрузка ОС

В силу особенностей подготовки образов для иммутабельного режима эксплуатации, установка ОС Astra Linux в иммутабельном режиме не предусмотрена.

...

  1. Сетевая загрузка ОС на физический или виртуальный сервер с сервер с использованием архитектуры сетевой загрузки PXE
  2. Загрузка виртуального сервера из QCOW2-образа

Общая схема

draw.io Diagram
bordertrue
diagramNameПодготовка контейнерки
simpleViewerfalse
width
linksauto
tbstyletop
lboxtrue
diagramWidth1111
height591
revision2
 

Для подготовки образов файловой системы будущей ОС требуется отдельный Сервер под управлением ОС СН Astra Linux Оперативное обновление 1.8.4 или новее.

...