OpenScaler
336 subscribers
233 photos
3 videos
1 file
185 links
Сообщество разработчиков российской операционной системы с открытым исходным кодом https://openscaler.ru/
Download Telegram
Kuasar: безопасный запуск контейнеров в изолированных средах

Продолжаем изучать и тестировать новые технологии, входящие в состав дистрибутива OpenScaler.
На этот раз наши специалисты испытали запуск контейнеров внутри виртуальных машин, созданных с помощью runtime kuasar, который поддерживает Sandbox API.

Коротко

Kuasar — это эффективная среда выполнения контейнеров, повышающая безопасность приложений за счёт использования изолированных сред (sandbox). Проект написан на Rust и поддерживает несколько типов sandbox, включая MicroVM, Wasm, App kernel и runC.

🔍 Что делает Kuasar?

Предоставляет стандартную абстракцию для работы с sandbox.
Ускоряет запуск контейнеров и минимизирует накладные расходы.
Позволяет использовать несколько типов песочниц на одном узле, улучшая баланс между безопасностью и производительностью.
Kuasar поддерживает 4 типа sandbox: MicroVM (Cloud Hypervisor, QEMU, StratoVirt), Wasm, App kernel, runC

👇👇👇
👍41
🛠 Тестирование Kuasar:

Мы протестировали Kuasar на виртуальном сервере с использованием OpenScaler 24.03 SP1. В процессе:

Установили необходимые CRI утилиты и CNI плагины.
Настроили конфигурационные файлы для работы с containerd.
Запустили контейнер на основе openEuler 24.03 LTS внутри MicroVM с использованием cloud-hypervisor.

Результаты показали успешное ограничение использования ресурсов, как и было задано в конфигурации.

Подробнее о процессе тестирования и его результатах, читайте в нашей статье.

Документация Kuasar с исходным кодом проекта доступна на GitHub.


Хотите протестировать OpenScaler?
Наши дистрибутивы доступны для развертывания на сайте и на Yandex Cloud.
👍4
Интервью с Китом Чаном: openEuler и будущее облачных технологий 🌐

На недавно завершившемся саммите openEuler 2024, Кит Чан, директор CNCF в Китае и стратегический планировщик Linux Foundation APAC, поделился важными наблюдениями о развитии экосистемы openEuler.

Почему это важно?
- openEuler становится ключевым игроком в области облачных технологий
- Платформа обеспечивает нативную поддержку Kubernetes, PyTorch и других важных инструментов
- Расширяет возможности для разработчиков Cloud Native в различных сценариях: AI, Edge, IoT

💡 Основные моменты:
• Интеграция с CI/CD и проектами CNCF открывает новые возможности для разработчиков
• Поддержка разных архитектур упрощает использование вычислительных ресурсов
• Новая концепция AI Native OS отвечает запросам современного рынка

OpenEuler - это не просто операционная система, а платформа для создания различных ОС, адаптированных под конкретные задачи.

- отметил Кит Чан.

🔗 Узнать больше:
Читать полное интервью
👍5🔥1
Превращаем LLM в полезный инструмент с ShellOracle

В предыдущей статье мы разобрали, как создать собственный сервис на базе LLM с использованием Ollama и модели DeepSeek. Но это был лишь чат-бот. Сегодня покажем, как сделать из него нечто большее! В этом нам поможет проект ShellOracle.

💡 Что такое ShellOracle?
Это настоящий "оракул" для командной строки. Название "Oracle" здесь означает "предсказатель", а не СУБД. Этот проект поддерживает множество моделей и API, включая Ollama и позволяет взаимодействовать с системой на естественном языке.

⭐️ Мы использовали ShellOracle для работы в командной строке OpenScaler, заменяя сложные команды на простые и понятные обращения.

В статье разобрали:
— Как установить ShellOracle
— Как настроить его для работы с Ollama
— Как запустить Ollama
— Как загрузить модель deepseek-r1:32b

А также:
Показали, как ShellOracle обрабатывает запросы
и рассказали об особенностях моделей DeepSeek и Qwen

🗞 Что из этого всего вышло и к каким мы пришли выводам, читайте в статье.
👍2🔥2
Изоляция CPU для снижения OS jitter

Исследователи и разработчики ОС активно ищут способы уменьшения OS jitter, который является одним из основных факторов, влияющих на производительность.

🔍 Что такое OS jitter?
Jitter (джиттер или задержки, помехи) возникает из-за выполнения фоновых процессов и обработки прерываний ядром ОС. Это сильно сказывается на приложениях, где важна синхронная работа множества процессов или потоков.

🛠 Изоляция CPU — эффективное решение
Изоляция CPU помогает снизить джиттер, выделяя определенные ресурсы для фоновых процессов. Это особенно важно для приложений с высокими требованиями по задержке и производительности.

Как это работает?
В стандартных конфигурациях каждая CPU участвует в обслуживании системы. Для снижения jitter можно назначить фоновые задачи отдельным CPU («обслуживающим»), оставив остальные свободными для основных задач.
⤵️⤵️⤵️
👍3🔥1
💻 Реализация:
isolcpus — параметр ядра, исключающий некоторые CPU из планирования процессов.
cgroups — механизм распределения ресурсов (CPU , памяти, ввода-вывода) между группами процессов.

🌟 Новая функция изоляции CPU доступна в дистрибутивах openEuler / OpenScaler 22.03 LTS SP3. Она улучшает производительность, удерживая jitter в пределах обслуживающих CPU , защищая важные задачи от влияния фоновых процессов.

Однако стоит помнить, что изоляция CPU не является универсальным решением. Нужно взвешенно подходить к вопросу управления ресурсами для выполнения рутинной работы ядра.

Подробнее


Хотите протестировать OpenScaler?
Наши дистрибутивы доступны для развертывания на сайте и на Yandex Cloud.
👍3🔥1
Первый в этом году Scientific Open Source Meetup прошёл в Санкт-Петербурге!

26 февраля в Северной столице состоялся митап, организованный сообществом ITMO Opensource совместно с нашим сообществом OpenScaler и разработчиками платформы GitVerse.

Что интересного было на мероприятии:

🔹 Участники узнали актуальные новости из мира open source,
🔹 Обменялись опытом внедрения опенсорс-подходов в различных сферах,
🔹 Общались с коллегами и единомышленниками,
🔹 Обсудили последние тренды в открытом ПО,
🔹 Дискутировали о будущем научного опенсорса в России вместе с экспертами индустрии.

🎤 Наши эксперты представили обзор ключевых игроков китайского рынка ИИ и рассказали о наиболее интересных проектах поднебесной с открытым исходным кодом.
А также познакомили участников с дистрибутивами openEuler и OpenScaler, обсудили особенности развития СПО в Китае, уделяя особое внимание тренду "OS for AI" и интеграции технологий ИИ в ОС.

📹 Если пропустили мероприятие, предлагаем посмотреть запись трансляции и фотоотчёт.
🔥5
Продолжаем исследовать технологии дистрибутивов OpenScaler.

На этот раз специалисты нашего сообщества тестировали запуск кластера брокера сообщений Kafka внутри контейнеров iSulad.

📌 Коротко о технологиях

Apache Kafka
— знакомая многим мощная распределённая платформа для потоковой передачи данных, широко используемая для обработки больших объёмов информации в реальном времени.

iSulad — уникальное контейнерное решение, разработанное экосистемой openEuler. Легкий и производительный контейнерный движок оптимизирован для работы в условиях ограниченных ресурсов. Он совместим с разными аппаратными спецификациями и архитектурами.

В статье мы рассмотрели установку, настройку и запуск кластера Kafka внутри контейнера iSulad на базе нашего дистрибутива OpenScaler 24.03 SP1.

Подробнее о том как проходил процесс настройки, установки и что из этого получилось, читайте в нашей статье.


Хотите протестировать OpenScaler?
Наши дистрибутивы доступны для развертывания на сайте и на Yandex Cloud.
👍3🔥1🎉1
Сегодня обсудим технологию NKD, входящую в состав наших дистрибутивов.

🤖 Что такое NKD?

NKD (NestOS Kubernetes Deployer) — инструмент для развёртывания и управления кластерами Kubernetes, от NestOS. Входит в состав дистрибутива OpenScaler, предлагая автоматизацию процессов разворачивания и администрирования контейнерных облаков.

🔹 Функции NKD:
- Развёртывание инфраструктуры и базовых компонентов Kubernetes
- Управление конфигурацией и обновление кластеров
- Поддержка сред выполнения контейнеров: crio, iSulad, docker, containerd
- Совместимость с различными платформами

📦 Преимущества NKD:
- Создание самоподписанных сертификатов кластера
- Поддержка развёртывания нескольких версий Kubernetes
- Решение сложных задач в реальных условиях

🔮 Будущие улучшения:
- Автоматизированное устранение неполадок
- Оптимизация ресурсов
- Политики обновления и модернизации

🚀 Используйте NKD для эффективного управления Kubernetes-кластерами на базе OpenScaler!

📤 Скачать наш дистрибутив можно на сайте и на Yandex Cloud.
👍4🔥2
Наши друзья и партнеры из GitVerse запустили опрос, чтобы стать еще лучше!

Если вы являетесь пользователем платформы, то можете пройти по ссылке, поделиться с ребятами своим мнением и помочь GitVerse стать полезнее и удобнее!
🔥5
Forwarded from GitVerse News
А вы когда-нибудь мечтали стать лучшей версией себя? 🌚

🚀 GitVerse точно да!

Мы делаем продукт для вас и с опорой на сообщество. Для этого регулярно проводим опросы пользователей, собираем обратную связь и ваши пожелания 🖤

Опрос анонимный и не займет много времени, можно успеть выпить чашечку кофе ☕️. Поделитесь, что вам нравится, а над чем нам стоит еще поработать. Вместе мы сделаем платформу полезнее и удобнее!

Переходите к опросу по ссылке.

Мы рады любым мнениям. Спасибо, что исследуете вселенную кода с нами! 💪
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2
Safeguard: система защиты вашей OS 🛡️

Продолжаем рассказывать об интересных технологиях дистрибутива OpenScaler. Сегодня — о системе защиты Safeguard.

Safeguard защищает ядро Linux и ОС с помощью eBPF, перехватывая и проверяя операции безопасности. Использует библиотеку libbpfgo и язык Go для управления.

🔑 Основные компоненты:

KRSI (eBPF + LSM): Комбинация eBPF и модуля безопасности Linux (LSM) для реализации пользовательских политик безопасности и аудита без модификации ядра.

🛠️ Функционал:

• Логирует поведение по политикам безопасности.
• Управляет доступом к файлам, процессам и сетевым ресурсам.
• Собирает данные, анализирует ресурсы и исключения.

🌐 Сценарии применения:

1. Безопасность: Аудит и контроль действий внутри контейнера.
2. Облачные сервисы: Защита клиентов и ресурсов провайдера.
3. Соответствие нормативам: Проверка соответствия стандартам безопасности.

Преимущества:
• Прозрачность
• Гибкость управления
• Комплексная защита системы.

Узнать больше о Safeguard можно здесь.
👍3🔥1
В конце 2024 года сообщество openEuler отметили свое пятилетие. В честь этого события специалисты подготовили отчет, отражающий деятельность сообщества за этот период.

📌 Публикуем основные факты

За это время проект из небольшой инициативы перерос в одного из лидеров среди операционных систем с открытым исходным кодом.

Сейчас openEuler занимает более 50% рынка серверных операционных систем в Китае.

На текущий момент сообщество насчитывает более 21 тысячи разработчиков.

В 2024 году количество загрузок достигло 3,85 млн.

проект получил распространение в 155 странах и 2000 городах.

Сформировано активное сообщество единомышленников, включающее 1956 партнеров и 109 тематических групп или SIG (special interest groups), созданных в рамках проекта.

🎯 Цели на будущее:

🔸 Развитие платформы для гетерогенных вычислений.

🔸 Улучшение интерфейса для разработчиков.

🔸 Укрепление устойчивости и безопасности экосистемы.

Подробную информацию о проделанной работе сообщества можно найти в отчете.
👍3🔥1🎉1
openEuler выпустила масштабное обновление версии 25.03 с акцентом на поддержку ИИ-инфраструктуры. В разработке участвовали 1817 контрибьюторов, что сделало релиз самым инновационным в истории проекта!

📌 Ключевые нововведения:
1️⃣ Ускорение ИИ-вычислений на +27.6%
2️⃣ Поддержка RAG с точностью ответов 90%
3️⃣ Оптимизация виртуальных машин: +30% производительности

🧠 Технологические прорывы:
• sysHAX — оптимизация CPU для vLLM (+20% скорости)
• Compiler for AI — ускорение графовых вычислений
• Workbench — удобная среда для создания ИИ-приложений

🛠 Разработчикам:
• Автообновление пакетов через PR
• Rust-версия менеджера пакетов
• Готовые образы для рабочих станций

🏆 Новые opensource-проекты:
Chatig — шлюз для 13+ LLM
openAMDC — СУБД с 3x производительностью Redis
He3FS — высокоскоростная файловая система

Подробнее в официальном анонсе

🔥 Специалисты нашего сообщества уже начали работу над новой версией OpenScaler на базе openEuler 25.03!

Следите за новостями!
🔥4👍3
Хорошие новости!

Обновленная версия 24.03 LTS SP1 дистрибутива OpenScaler доступна на платформе Yandex Cloud!

О ключевых нововведениях данной версии мы рассказывали здесь.

Коротко:

💥 24.03 LTS SP1 основана на ядре Linux 6.6
💥 включает в себя обновленные версии A-Tune, iSulad, OpenGauss
💥 доступна для архитектур aarch64 и x86_64

Дистрибутив OpenScaler подходит для использования в качестве:

✔️ Веб сервера
✔️ Сервера СУБД
✔️ Сервера приложений
✔️ VPS хостинга
✔️ Контейнерной виртуализации
✔️ HPC
✔️ и других ключевых инфраструктурных сценариев.

Узнать подробнее, а также установить решение можно тут

🤓 Будем рады ответить на все возникающие вопросы! Наш форум всегда открыт.
👍3🔥1
🔥 openEuler и RISC-V объединяют усилия для серверных решений 2025-2026

В Пекине состоялся openEuler Developer Day 2025, где ведущие эксперты обсудили будущее архитектуры RISC-V в серверной сфере.

🔹 Цели проекта:
- Создание эталонного дистрибутива openEuler для RISC-V
- Адаптация 6000+ пакетов ПО к 2026 году
- Поддержка китайских процессоров (например, "Сяншань")

📌 Технические достижения:
• openEuler уже работает на 64-ядерном сервере SRA3 (128 ГБ RAM)
• Протестированы MySQL, Redis под RISC-V
• Разработана система автоматического тестирования RAVA

🤖 Робототехника и ИИ:
- Портируются ROS-пакеты для дронов/беспилотников
- Представлен "умный ПК" с локальным запуском Llama2/YOLO

Техно - детали:
RVA23 добавит поддержку Vector/Hypervisor расширений. Для совместимости планируется:
1. Перенос функций из новых ядер Linux
2. Использование LLVM вместо GCC
3. Оптимизация работы с памятью

💥 Китай развивает RISC-V как альтернативу x86/ARM в дата-центрах и Edge-устройствах.

Будем держать вас в курсе событий!
👍5🔥3