Операционная система «СтаРТ» 2.0

content-img.png

Операционная система вычислительных машин и комплексов является фундаментом для построения информационных систем и призвана обеспечивать прикладное (бизнес) ПО необходимыми ресурсами – оперативной памятью, процессорным временем и доступом к накопителям постоянной памяти.
Чем эффективнее и надежнее операционная система, тем быстрее и точнее работает прикладное ПО, поэтому важность операционной системы в современном мире ИТ сложно переоценить.

        

   

 Представляем вашему вниманию новую версию российского дистрибутив Linux – «СтаРТ» 2.0, основу которого составляет ядро и другие компоненты линейки Centos 8.Х.

Система «СтаРТ» 2.0 предназначена для использования в первую очередь на предприятиях Госкорпорации «Ростех», но также с успехом используется и на других предприятиях Российской Федерации.
Каждая версия системы обновляется с периодичностью не менее один раз в 6 месяцев. Система отличается характерной для платформы RHEL стабильностью и отлично работает на компьютерах с 64-битной и 32-битной архитектурой.
Важная особенность «СтаРТ» 2.0 это полная совместимость. На данной ОС работают практически все программные продукты, которые созданы для платформы Linux.
            В новой ОС «СтаРТ» 2.0 доступны два различных репозитория (каталога ПО): «BaseOS» и «AppStream». Первый ориентирован для пользователей, которые используют «СтаРТ» для серверных применений — на виртуальных машинах, выделенных серверах или в системах контейнеризации. Второй — для тех, кто планирует использовать операционную систему «СтаРТ» на рабочих станциях. В нем могут содержаться программы под другими лицензиями.
            Также есть возможность создания специализированных репозиториев ПО для решения специфических требований наших заказчиков.
Набор ПО актуальный и типичный для современных ОС: в репозитарии имеются наборы офисных, серверных и девелоперских пакетов, программ и утилит (Xfce и Gnome, Firefox и Evolution, MySQL и PostgreSQL, Apache и PHP, и т.д.). Также предоставляется подробная техническая документация и имеется поддержка ОС на территории России, к которой можно обратится и получить ответы на все интересующие вопросы по данной системе. ОС «СтаРТ» имеет российскую локализацию, с поддержкой национальных стандартов мер, времени и русского языка.
            Крупные компании могут заинтересоваться тем, как обеспечивается работа кластера виртуальной среды oVirt для серверных приложений, таких как 1С, веб-порталы, базы данных, и виртуальных рабочих столов VDI, позволяя использовать всю мощь ОС «СтаРТ» 2.0 для сотен и тысяч пользователей.
Управление развертыванием и конфигурацией ОС «СтаРТ» может выполняться с помощью инструментария Ansible AWX, способного тиражировать настройки ПО, его установку и обновление на тысячи устройств.

                      

content-img.png

   

 

Стоит отметить, что для упрощения использования ОС «СтаРТ» в корпоративной среде проделана большая работа по обеспечению интеграции с промышленными системами. Например, в ОС «СтаРТ» имеется:
•     Open VMware Tools и графические 3D драйверы, включенные в дистрибутив;
•     Функция управления снапшотами LVM на файловых системах ext4 и XFS;
•     Поддержка iSCSI и FCoE на уровне ядра;
•     Поддержка сетевых карт 40G Ethernet;
Поддержка аппаратной архитектуры x86_64(Intel), aarch64(ARM), ppc64le(POWER).

                         

 

  Программы и сервисы, входящие в состав дистрибутива, были обновлены до следующих версий:

•                   Ansible 2.8.0;
•                   Apache 2.4.37;
•                   Emacs 26.1;
•                   Firefox 60;
•                   GIMP 2.8.22;
•                   GNOME 3.28;
•                   Golang 1.11.13;
•                   LibreOffice 6.0.6.1;
•                   Linux kernel 4.18;
•                   MariaDB 10.3.11;
•                   MySQL 8;
•                   Nano 2.9.8;
•                   Nginx 1.14.1;
•                   OpenSSH 7.8p1;
•                   Perl 5.26;
•                   PHP 7.2.11;
•                   PostgreSQL 10.6;
•                   Python 2.7.15;
•                   Python 3.6.8;
•                   rsyslog 8.37.0;
•                   Ruby 2.5.3;
•                   Rust 1.35.0;
•                   Scala 2.10;
•                   Squid 4;
•                   Subversion 1.10;
•                   Varnish 6;
•                   Vim 8.0.1763.

      Изменения в новой версии также весьма обширны, но самые важные из них перечислены ниже:

                                                              Веб - интерфейс   

                        

                      

Теперь вы можете управлять сервером через веб-интерфейс Cockpit. Это очень удобно для тех, кто привык пользоваться графическими утилитами управления системой.

                                                         Управление контейнерами

        «СтаРТ» поддерживает управление контейнерами с помощью Podman. Он заменяет Docker и Mobdy, которые надо запускать от пользователя root. Для работы Podman не нужны права суперпользователя и он может создавать образы контейнеров с нуля или на основе файлов Dockerfile.

                                                         Поддержка Wayland

Теперь по умолчанию используется дисплейный сервер Wayland, но, если вам нужно, вы можете использовать старый добрый Xorg. По сравнению с последним у Wayland множество преимуществ.

                                                         Улучшение стека TCP

В «СтаРТ» используется TCP стек версии 4.16, в котором была улучшена скорость обработки входящих соединений. Также теперь поддерживаются алгоритмы контроля BBR и NV.

                                                         Пакетный менеджер DNF

Одно из самых значительных нововведений - теперь пакетный менеджер yum заменен на новый dnf из Fedora. С помощью dnf вы получаете поддержку репозитория приложений AppStream, CI/CD, сохраняя при этом обратную совместимость с yum.

                                     Интеграция с операционной системой Windows

Интеграция со службами операционной системой Microsoft Windows Server осуществляется на уровне сервисов службы каталогов Microsoft Active Directory при помощи пакета Corptec Migration Service (CMS).
Основной функционал “CMS”:
·        Мониторинг изменения учетных записей позволяет отслеживать состояние учётных записей пользователей Microsoft AD и в случае изменения атрибутов учётных записей, таких как фамилия, имя, отчество, пароль и других выполнять синхронизацию изменений указанных учетных записей из AD в Samba.

·        Синхронизация атрибутов учётных записей занимает от 30 сек до 15 минут в зависимости от настроек репликации домена Windows.
·        Достаточно мониторить лишь один из множества контроллеров домена для обнаружения изменений, что упрощает установку и контроль работы службы.
·        Процесс полностью автоматизирован и не требует вмешательства системного администратора.
·        Служба ведёт журнал событий, позволяющий отследить миграцию и синхронизацию учетных данных.
·        Технология миграции и синхронизации пользователей позволяет упростить переход с программного обеспечения Microsoft Active Directory на свободное ПО Linux Samba обеспечивая плавный переход конечных пользователей в корпоративном секторе.

                                                           Другие улучшения

Другие приятные для пользователей и полезные для администраторов доработки ОС «СтаРТ» 2.0 обеспечивают дополнительные возможности:
•                   Поддержка загрузки Secure Boot;
•                   Для настройки сети используется NetworkManager и утилита nmcli;
•                   Улучшена поддержка памяти, теперь используется 57-битная адресация виртуальной памяти (до 128 петабайт) и 52 битная адресация для физической (до 4 петабайт);
•                   Crash dump может записать информацию о сбое ядра на всех этапах загрузки;
•                   Улучшен планировщик процессов;
•                   Поддерживается загрузка и установка с носителя NV DIMM;
•                   Интерфейс управления брандмауэром iptables заменен на новый nftables;
•                   Для синхронизации времени по NTP теперь используется служба chrony;
•                   Поддерживается шифрование дисков в LUKS2;
•                   Возможность настроить политики шифрования для всей системы с помощью одной команды для программ и сервисов: Bind, GnuTLS, OpenJDK, Kerberos, Libreswan IPsec, NSS TLS, OpenSSH, OpenSSL.
      Развитие ИТ-технологий – это не только появление новых алгоритмов, интерфейсов и двоичного кода, но и отказ от устаревших модулей и скриптов, которые потеряли актуальность или снижают безопасность и надежность ОС «СтаРТ». В новом выпуске ОС «СтаРТ» отказались от следующих компонентов: 
•                   Удалена поддержка файловой системы Btrfs;
•                   Удалено окружение рабочего стола KDE;
•                   Скрипты настройки сети Network scripts считаются устаревшими.

Таким образом, новый выпуск ОС «СтаРТ» 2.0 является одним из наиболее современных представителей операционных систем на платформе Linux, позволяющий решать самые разные задачи – от функционирования высокопроизводительных кластеров, до применения в простых настольных системах.
Отсутствие лицензионных платежей по сравнению с проприетарными ОС делает использование ОС «СтаРТ» экономически оправданным, а возможность интеграции в существующую инфраструктуру – технологически эффективным решением.

Другие новости и проекты
Infowatch: две трети дел об утечках информации рассматриваются в уголовной плоскости
Экспертно-аналитический центр Infowatch опубликовал первый отчет о судебной практике по делам, связанным с утечками информации ограниченного доступа. Исследование проводилось в целях выявления основных и наиболее очевидных проблем правоприменения в области защиты информации.
Проект для управляющей компании холдинга "Евразийский"
Проект по внедрению системы электронного документооборота "Евфрат-SQL" для управляющей компании холдинга "Евразийский".
Corptec Migration Service
Группой ведущих специалистов-разработчиков компании КорпТех в области инфраструктурных систем, в числе которых были Константин Чернокозов и Валерий Позднев, было разработана уникальная технология миграции и синхронизации пользователей Microsoft Active Directory в доменную службу Linux Samba.
Смотреть все