ROSA Enterprise Linux Server (RELS)
 

ROSA Enterprise Linux Server (RELS)

Продукт
Название базовой системы (платформы): Linux
Разработчики: НТЦ ИТ Роса
Дата премьеры системы: сентябрь 2012 года
Дата последнего релиза: август 2017 года
Технологии: ОС

Содержание

2017: ROSA Enterprise Linux Server (RELS) 6.9

Компания НТЦ ИТ РОСА 13.07.2017 года выпускает очередную версию серверного дистрибутива ROSA Enterprise Linux Server (RELS) 6.9, выполненного на пакетной базе CentOS 6.9 с включением большого количества дополнительных компонентов, в том числе оригинальных.

Ключевые отличия ОС RELS 6.9 от предыдущих версий:

  • Включен инструмент для резервного копирования Relax-and-Recover, позволяющий создавать бэкапы в форме ISO-образов;
  • Реализация IPsec переведена с Openswan на Libreswan, что открыло доступ к расширенным средствам защиты VPN;
  • В службе SSSD улучшена переносимость с Active Directory и серверами управления индентификацией;
  • Расширены средства для работы в роли гостевой системы под управлением гипервизора Hyper-V:
  • Реализована поддержка TRIM, поддержка 2-го поколения виртуальных машин, поддержка протоколов Windows 10 и Windows Server 2016;
  • В virtio-win добавлены драйверы для Windows 10, что дает возможность запускать Windows 10 в гипервизоре KVM;
  • В OpenSSL, NSS, GnuTLS, rsyslog и vsftpd добавлена поддержка протокола TLS 1.2;
  • Обновлены драйверы оборудования, реализована поддержка последних поколений процессоров Intel;
  • Учтены уязвимости предыдущих версий, пакетная база прошла ревизию и доработку, с учетом требований ИБ;
  • Как обычно, сохранена полная бинарная совместимость с версиями ОС CentOS/RedHat 6.х
  • В ближайшее время также будет осуществлен выпуск ОС RELS на основе пакетной базы CentOS 7.3 с включением большого количества дополнительных компонентов, в том числе оригинальных.

2015: ROSA Enterprise Linux Server (RELS) 6.7

Данный релиз содержит улучшения и исправления исходной пакетной базы Enterprise Linux, а также усовершенствования и дополнения, разработанные «НТЦ ИТ РОСА». Большинство изменений коснулось исправления ошибок, закрытия уязвимостей и расширения поддержки оборудования. Основные нововведения данного выпуска:

  • включен инструмент ROSA Freeze, реализующий функции заморозки состояния системы, резервного копирования и надежного восстановления;
  • включен инструмент ROSA Hardware Probe для сбора и публикации информации об используемом оборудовании;
  • включен агент oVirt Guest Agent для эффективной работы в качестве виртуальной машины;
  • обеспечена поддержка технологии LVM Cache, позволяющей создавать логические разделы LVM, в которых небольшой быстрый SSD-накопитель используется в качестве кэша для больших, но медленных жестких дисков;
  • отключена поддержка SSLv3, в том числе в mod_ssl, Tomcat, Dovecot и Cyrus IMAP;
  • в DNS-сервер bind добавлена поддержка записей RPZ-NSIP и RPZ-NSDNAME;
  • в гипервизоре KVM до 240 расширено число виртуальных CPU, которые можно привязать к одной виртуальной машине;
  • в сервере печати CUPS обеспечена возможность перенаправления заданий на запасной принтер, в случае проблем с основным принтером;
  • включён инструмент SCAP Workbench, выполняющий функции сканирования системы для проверки соответствия заданным требованиям к безопасности.

2014: релиз-кандидат серверного дистрибутива RELS 6.6

В релиз-кандидат серверного дистрибутива RELS 6.6 (ROSA Enterprise Linux Server) вошли как доработки и исправления исходной пакетной базы Enterprise Linux, так и доработанные компанией «НТЦ ИТ РОСА» собственные фирменные компоненты, в частности: обновленные сервисы ROSA Server Setup и ROSA Management Console; новые компоненты для балансировки нагрузки HAproxy и keepalived; множественные улучшения в подсистеме виртуализации; расширение поддержки оборудования; решение проблем, возникающих при установке c USB на некоторых конфигурациях.

В ноябре 2014 года компания «НТЦ ИТ РОСА» сообщила о выпуске финальной версии серверного дистрибутива ROSA Enterprise Linux Server (RELS) 6.6. Новый релиз содержит улучшения и исправления исходной пакетной базы Enterprise Linux, а также усовершенствования и дополнения, разработанные «НТЦ ИТ РОСА».

Основные отличия финальной версии:

  • включены обновленные версии сервера каталогов ROSA Directory Server, сервиса развертывания приложений ROSA Server Setup и интерфейса управления ROSA Management Console;
  • решены проблемы, возникающие при установке c USB-носителя на некоторых конфигурациях;
  • реализована поддержка RDMA (Remote Direct Memory Access) поверх Ethernet (RoCE);
  • добавлены драйверы новых сетевых адаптеров с пропускной способностью 40 Гб/c;
  • улучшена поддержка систем виртуализации при работе в качестве гостевой системы;
  • включены новые компоненты для балансировки нагрузки HAproxy и keepalived;
  • добавлена поддержка языка Java 8;
  • обновлен графический стек (сервер X.org, драйверы видеокарт, графические библиотеки).

2013: RELS 6.5

20 ноября 2013 года компания "РОСА" сообщила о выпуске бета-версии серверного дистрибутива RELS 6.5. В данной версии реализованы фирменные доработки и её релиз в стадии сертификации на право работы с государственной тайной.

Публичная бета-версия RELS (ROSA Enterprise Linux Server) выпускается с целью проведения более широкого тестирования изменений, внесенных в дистрибутив. В новый релиз вошли, как доработки и исправления исходной пакетной базы от RedHat/CentOS, так и доработанные компанией "РОСА" собственные компоненты:

  • компоненты рабочего стола LXDE обновлены до актуальных версий;
  • обновлены библиотеки GTK2/Glib;
  • исправлены недочёты в модулях RSS и RDS на основании обращений пользователей в техническую поддержку и на форуме;
  • обеспечена возможность установки с USB-носителя;
  • в NetworkManager реализована возможность установки PPPoE-соединений;
  • в ядро системы добавлена поддержка Network Namespaces;
  • расширена поддержка оборудования, обновлены драйверы;


На основе публичных корпоративных версий RELS разрабатываются и сертифицируются в ФСТЭК специальные версии ОС ROSA для работы с конфиденциальной информацией и гостайной. Такая совместимость делает прозрачным перевод с корпоративных вариантов на сертифицированные происходит.

Первая версия RELS, сертифицированная ФСТЭК на работу с гостайной, будет доступна до конца 2013 года.


Корпоративная версия RELS доступна по ссылке http://mirror.rosalab.ru/rosa/server/6.5/iso/

2012: ROSA Enterprise Linux Server «Helium»

Основная задача ROSA Enterprise Linux Server «Helium» обеспечить совместимость свободных и коммерческих приложений уровня предприятия, в том числе на бинарном уровне. Поэтому RELS строится на базе двух свободных систем: Red Hat и Mandriva, которые дополняются разработками ROSA. Это позволяет создать стабильный дистрибутив с широкими функциональными возможностями в области развёртывания частных облаков и централизованного управления сетевыми ресурсами.

В представляемом тестовом варианте ROSA Enterprise Linux Server «Helium» была продолжена работа над развитием ключевых компонентов системы. В результате обновлен ROSA Server Setup, обновлен ROSA Directory Server, обновлен ROSA Management Console, обновлены компоненты LXDE до актуальных версий, изменен состав пакетов при минимальной установке и в рабочей среде LXDE, обеспечена возможность установки системы по сети, возросла стабильность и безопасность основных системных компонентов и др.

Среди изменений, внесенных в ROSA Directory Server, можно выделить появление новых оригинальных инструментов, позволяющих автоматизировать процесс поддержания актуальности DNS для всех хостов сети и своевремнное обновление конфигурации сети. Для этих целей было разработано несколько компонентов: оверлей для LDAP dnsmod и псевдофайловая система ldapbindfs.

Dnsmod позволяет обеспечить возможность редактирования данных DNS непосредственно в LDAP, используя специальный web-интерфейс либо внешнюю программу, в режиме динамического обновления зоны. Но всё же основное назначение dnsmod — автоматизированное отслеживание операций изменения данных в дереве записей DNS. Например, проверяются операции добавления, изменения, удаления и изменения DN записи в LDAP.

Ldapbindfs — файловая система, работающая через FUSE и предназначенная для работы с файлами зоны DNS. Все операции с файлом зоны отображаются как операции чтения, записи, удаления и редактирования данных в LDAP.

Самое интересное в этом решении то, что не требуются какие-либо изменения в самом BIND. Файловая система ldapbindfs работает таким образом, что named-сервер вообще «не подозревает» о существовании сервера LDAP и по-прежнему работает со стандартными конфигурационными файлами. Таким образом, обеспечивается унифицированный формат хранения данных о записях DNS и актуальное и простое их обновление. Администратору остаётся лишь внести необходимые данные через веб-интерфейс.

Основные компоненты дистрибутива остались без изменений: kernel 2.6.32; glibc 2.12; xorg-x11 1.10; httpd 2.2.15; mysql 5.1; postgresql 8.4; php 5.3.3; ruby 1.8.7; perl 5.10.1.

В ноябре 2012 года `РОСА` представила серверную операционную систему ROSA Enterprise Linux Server "Helium" 2012. RELS 2012 основан на комбинации пакетной базы мирового лидера в области серверных ОС RedHat, современных открытых технологий из оригинальных проектов (upstream) и собственных разработок компании `РОСА`.

Это позволило сохранить бинарную совместимость с популярными коммерческими приложениями уровня предприятия и одновременно расширить предоставляемый функционал, например, для простой интеграции в существующие корпоративные сети, визуальной настройки и управления сервером. RELS является первым шагом на пути создания ROSA Cloud Platform - комплексного решения для построения облачных платформ. Разработка RELS полностью выполнена в собственной системе разработки и сборки ROSA ABF, включая контролируемую пересборку всех пакетов из исходных кодов.

Основные достоинства ROSA Enterprise Linux Server "Helium" 2012:

  • Пакетная база Red Hat Enterprise Linux 6.
  • Централизованное управление учетными записями пользователей.
  • Web-интерфейс конфигурации и управления.
  • Высокая масштабируемость.
  • Поддержка Windows и Linux платформ в качестве клиентов.
  • Повышенный уровень безопасности данных и служб за счет строгой аутентификации пользователей с функцией единого входа ("Single SignOn").
  • Простая интеграция в существующие корпоративные сети.
  • Готовая основа для создания облачных решений.


Пакетная база операционной системы ROSA Enterprise Linux Server "Helium" 2012 в основном базируется на разработках Red Hat Enterprise Linux. Хорошая родословная позволяет говорить о надежности и совместимости получившегося решения. Тем более, что заимствованная пакетная база была подвергнута полной пересборке с помощью системы ROSA ABF (Automatic Build Farm). ABF является собственной технологией компании «РОСА», что позволяет установить полный контроль над пакетной базой и средствами разработки продукта, повышая его технологическую независимость и качество.

Базовые возможности ROSA Enterprise Linux Server "Helium" 2012:

  • Размещение веб-сайта организации и других веб-приложений (веб-службы).
  • Контроль и статистика доступа в интернет (proxy-сервер).
  • Управление учетными записями пользователей и компьютеров (службы каталога, инвентаризации, политики управления).
  • Создание и размещение виртуальных серверов и рабочих мест и доступ к ним (службы виртуализации, терминальные службы).
  • Безопасный доступ пользователей "извне" к внутренним ресурсам (VPN-сервер).
  • Хранилище данных и документов (службы доступа к файлам).
  • Защита и резервное копирование данных (антивирусные службы и службы резервного копирования).
  • Набор сервисов и служб для построения приватных и публичных облачных инфраструктур (IaaS). В состав также входит сервис для организации распределенного хранения данных и удобный веб-интерфейс.



РЕШЕНИЕ НА БАЗЕ (1) СМ. ТАКЖЕ (9)


Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2014 год
2015 год
2016 год
Текущий год

  Microsoft (123, 141)
  SUSE (11, 2)
  Oracle (4, 2)
  Red Hat (7, 1)
  Mandriva (6, 1)
  Другие (156, 8)

  Microsoft (4, 14)
  Другие (0, 0)

  Microsoft (4, 12)
  Другие (0, 0)

  Microsoft (5, 7)
  Jolla (Sailfish Holding) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения

За всю историю
2014 год
2015 год
2016 год
Текущий год

  Microsoft Windows - 65 (22, 43)
  Windows Azure - 20 (20, 0)
  Windows HPC Server 2008 R2 - 4 (3, 1)
  Unix - 2 (2, 0)
  Альфа ОС (Alfa OS) - 1 (1, 0)
  Другие -30

  Windows Azure - 5 (5, 0)
  Windows Server 2012 - 5 (5, 0)
  Windows 8 - 3 (3, 0)
  Windows 10 IoT (ранее Windows Embedded) - 1 (1, 0)
  Другие 0

  Windows Server 2012 - 7 (7, 0)
  Microsoft Windows - 4 (1, 3)
  Unix - 1 (1, 0)
  Windows HPC Server 2008 R2 - 1 (1, 0)
  Другие -3

  Microsoft Windows - 7 (4, 3)
  Альфа ОС (Alfa OS) - 1 (1, 0)
  CentOS - 1 (1, 0)
  Oracle Linux (Oracle Enterprise Linux) - 1 (1, 0)
  Рассвет (ОС) - 1 (1, 0)
  Другие -3

  Microsoft Windows - 5 (3, 2)
  SailfishOS - 1 (1, 0)
  Другие -2