Описание

Иммутабельный режим Операционной системы специального назначения Astra Linux (ALSE) представляет собой режим использования операционной системы, при котором системные и исполняемые файлы, а также настройки ОС не могут быть изменены во время эксплуатации.

Такой режим достигается за счёт формирования файловой системы из предварительно подготовленных неизменяемых образов формата squashfs.

Предполагается, что прикладное ПО в данном режиме запускается исключительно в контейнерах, поэтому при подготовке squashfs-образов предусмотрена возможность добавления средств контейнеризации.

Особенности

Варианты эксплуатации

Установка и загрузка ОС

В силу особенностей подготовки образов для иммутабельного режима эксплуатации, установка ОС Astra Linux в иммутабельном режиме не предусмотрена.

После подготовки образов ОС в иммутабельном режиме возможны 2 способа загрузки ОС:

  1. Сетевая загрузка ОС на физический или виртуальный сервер с использованием архитектуры сетевой загрузки PXE
  2. Загрузка виртуального сервера из QCOW2-образа

Общая схема

Для подготовки образов файловой системы будущей ОС требуется отдельный Сервер под управлением ОС СН Astra Linux Оперативное обновление 1.8.4 или новее.

Результат сборки, в зависимости от формата, может быть использован либо для сетевой загрузки, либо для запуска ВМ на гипервизоре.

Узел сборки и Узел сетевой загрузки могут быть размещены на разных серверах, но такая схема взаимодействия не проходила всестороннее тестирование и требует отдельной подготовки и автоматизации.