Docker from astra linux

Astra linux в docker’e

Для создания docker образа из Astra linux устанавливаем дополнительные пакеты:

  • debootstrap — для создания rootfs
  • dirmngr — включения сетевых операций для управления и загрузки сертификатов

Debootstrap — инструмент, который копирует базовый образ дистрибутивы на основе Debian в указанный каталог. Для его работы не требуется инсталляционного CD, нужно лишь указать доступ к репозиторию. Используется для создания rootfs для запуска с другого раздела, переноса на другую архитектуру, создания docker контейнера.

После базовой установки системы устанавливаем доп. пакеты:

Указываем переменные окружения

Создаем копию roots

Монтируем блочные устройства

Chroot — инструмент изменения корневого каталога диска для запущенного и дочерних процессов. Программа, запущенная в таком окружении не получит доступ к файлам вне нового корневого каталога. Это измененное окружение называется chroot jail.

Chrootимся в скопированную файловую систему

Размонтируем устройства

Удалим еще немного неиспользуемых файлов

Редактируем sources.list

Если есть необходимость исправить sources.list файл — редактируем или перезаписываем его с нужными нам значениями.

Соберем архив из нашей подготовленной системы

Для импорта образа в docker воспользуемся командой import

Если нужно отправить образ в docker-registry — приватный Docker-репозиторий:

Источник

Операционные системы Astra Linux

Оперативные обновления и методические указания

Операционные системы Astra Linux предназначены для применения в составе информационных (автоматизированных) систем в целях обработки и защиты 1) информации любой категории доступа 2) : общедоступной информации, а также информации, доступ к которой ограничен федеральными законами (информации ограниченного доступа).

1) от несанкционированного доступа;
2) в соответствии с Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (статья 5, пункт 2).

Операционные системы Astra Linux Common Edition и Astra Linux Special Edition разработаны коллективом открытого акционерного общества «Научно-производственное объединение Русские базовые информационные технологии» и основаны на свободном программном обеспечении. С 17 декабря 2019 года правообладателем, разработчиком и производителем операционной системы специального назначения «Astra Linux Special Edition» является ООО «РусБИТех-Астра».

На web-сайтах https://astralinux.ru/ и https://wiki.astralinux.ru представлена подробная информация о разработанных операционных системах семейства Astra Linux, а также техническая документация для пользователей операционных систем и разработчиков программного обеспечения.

Мы будем признательны Вам за вопросы и предложения, которые позволят совершенствовать наши изделия в Ваших интересах и адаптировать их под решаемые Вами задачи!

Читайте также:  Cisco security agent windows update

Репозитория открытого доступа в сети Интернет для операционной системы Astra Linux Special Edition нет. Операционная система распространяется посредством DVD-дисков.

Информацию о сетевых репозиториях операционной системы Astra Linux Common Edition Вы можете получить в статье Подключение репозиториев с пакетами в ОС Astra Linux и установка пакетов.

В целях обеспечения соответствия сертифицированных операционных систем Astra Linux Special Edition требованиям, предъявляемым к безопасности информации, ООО «РусБИтех-Астра» осуществляет выпуск очередных и оперативных обновлений.

Очередные обновления (версии) предназначены для:

  • реализации и совершенствования функциональных возможностей;
  • поддержки современного оборудования;
  • обеспечения соответствия актуальным требованиям безопасности информации;
  • повышения удобства использования, управления компонентами и другие.

Оперативные обновления предназначены для оперативного устранения уязвимостей в экземплярах, находящихся в эксплуатации, и представляют собой бюллетень безопасности, который доступен в виде:

  1. инструкций и методических указаний по настройке и особенностям эксплуатации ОС, содержащих сведения о компенсирующих мерах или ограничениях по примене- нию ОС при эксплуатации;
  2. отдельных программных компонентов из состава ОС, в которые внесены изменения с целью устранения уязвимостей, инструкций по их установке и настройке, а также информации, содержащей сведения о контрольных суммах всех файлов оперативного обновления;
  3. обновлений безопасности, представляющих собой файл с совокупностью программных компонентов из состава ОС, в которые внесены изменения с целью устранения уязвимостей, а также информации, содержащей сведения о контрольных суммах всех файлов обновлений безопасности, указания по установке, настройке и особенностям эксплуатации ОС с установленными обновлениями безопасности.

Ввиду совершенствования нормативно-правовых документов в области защиты информации и в целях обеспечения соответствия информационных актуальным требованиям безопасности информации, а также обеспечения их долговременной эксплуатации, в том числе работоспособности на современных средствах вычислительной техники, рекомендуется на регулярной основе планировать проведение мероприятий по применению очередных и оперативных обновлений операционной системы.

Источник

Операционные системы Astra Linux

Оперативные обновления и методические указания

Операционные системы Astra Linux предназначены для применения в составе информационных (автоматизированных) систем в целях обработки и защиты 1) информации любой категории доступа 2) : общедоступной информации, а также информации, доступ к которой ограничен федеральными законами (информации ограниченного доступа).

1) от несанкционированного доступа;
2) в соответствии с Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (статья 5, пункт 2).

Операционные системы Astra Linux Common Edition и Astra Linux Special Edition разработаны коллективом открытого акционерного общества «Научно-производственное объединение Русские базовые информационные технологии» и основаны на свободном программном обеспечении. С 17 декабря 2019 года правообладателем, разработчиком и производителем операционной системы специального назначения «Astra Linux Special Edition» является ООО «РусБИТех-Астра».

Читайте также:  Перенос данных профиля windows

На web-сайтах https://astralinux.ru/ и https://wiki.astralinux.ru представлена подробная информация о разработанных операционных системах семейства Astra Linux, а также техническая документация для пользователей операционных систем и разработчиков программного обеспечения.

Мы будем признательны Вам за вопросы и предложения, которые позволят совершенствовать наши изделия в Ваших интересах и адаптировать их под решаемые Вами задачи!

Репозитория открытого доступа в сети Интернет для операционной системы Astra Linux Special Edition нет. Операционная система распространяется посредством DVD-дисков.

Информацию о сетевых репозиториях операционной системы Astra Linux Common Edition Вы можете получить в статье Подключение репозиториев с пакетами в ОС Astra Linux и установка пакетов.

В целях обеспечения соответствия сертифицированных операционных систем Astra Linux Special Edition требованиям, предъявляемым к безопасности информации, ООО «РусБИтех-Астра» осуществляет выпуск очередных и оперативных обновлений.

Очередные обновления (версии) предназначены для:

  • реализации и совершенствования функциональных возможностей;
  • поддержки современного оборудования;
  • обеспечения соответствия актуальным требованиям безопасности информации;
  • повышения удобства использования, управления компонентами и другие.

Оперативные обновления предназначены для оперативного устранения уязвимостей в экземплярах, находящихся в эксплуатации, и представляют собой бюллетень безопасности, который доступен в виде:

  1. инструкций и методических указаний по настройке и особенностям эксплуатации ОС, содержащих сведения о компенсирующих мерах или ограничениях по примене- нию ОС при эксплуатации;
  2. отдельных программных компонентов из состава ОС, в которые внесены изменения с целью устранения уязвимостей, инструкций по их установке и настройке, а также информации, содержащей сведения о контрольных суммах всех файлов оперативного обновления;
  3. обновлений безопасности, представляющих собой файл с совокупностью программных компонентов из состава ОС, в которые внесены изменения с целью устранения уязвимостей, а также информации, содержащей сведения о контрольных суммах всех файлов обновлений безопасности, указания по установке, настройке и особенностям эксплуатации ОС с установленными обновлениями безопасности.

Ввиду совершенствования нормативно-правовых документов в области защиты информации и в целях обеспечения соответствия информационных актуальным требованиям безопасности информации, а также обеспечения их долговременной эксплуатации, в том числе работоспособности на современных средствах вычислительной техники, рекомендуется на регулярной основе планировать проведение мероприятий по применению очередных и оперативных обновлений операционной системы.

Читайте также:  Как включить windows wireless

Источник

Как получить Docker образ астралинукса CE?

Не могу найти в Docker Hub, как сделать из того что они распространяют Docker образ?

1 ответ 1

предуведомление

надеюсь, вы понимаете, что программа linux будет той же самой, что и в используемой вами хост-системе, и если запускаемому вами процессу требуется, к примеру, та же «доверенная загрузка» именно в той реализации, которая вкомпилирована в программу linux из дистрибутива astra, то правильно функционировать он не будет.

техническое

как и для любого дистрибутива, надо создать минимальный chroot и из него — образ:

создать chroot , как и для любого основанного на debian gnu/linux дистрибутива, можно с помощью скрипта debootstrap (входит в одноимённый пакет во многих, даже не основанных на debian gnu/linux, дистрибутивах):

docker-овцами подготовлен скрипт-обёртка вокруг debootstrap. там делаются docker-специфичные оптимизации, но основную работу, конечно, выполняет сам оригинальный скрипт:

в качестве выпуска надо указать orel . нужный для debootstrap конфигурационный файл можно взять непосредственно из пакета debootstrap из репозитория дистрибутива — https://mirror.yandex.ru/astra/current/orel/repository/pool/main/d/debootstrap/

вот, собственно, и всё.

для удобства

набросал (на основе используемой в работе) программку для gnu make. запускать её имеет смысл только на debian-основных дистрибутивах (используется программа dpkg-deb), должен быть установлен пакет debootstrap:

в результате её работы будет создан docker-образ с именем orel :

всё, что будет создано скриптом в текущем каталоге (и конфигурационный файл /usr/share/debootstrap/scripts/orel ), после создания образа можно удалять.

Источник

Образ ОС через tar для Docker

Здравствуйте! Пытаюсь затарить ОС и сделать из нее образ Docker. Работаю на Astra-Linux Orel (Debian 9) Следую такой инструкции:

где-то в . должно быть сообщение об ошибке.

Нет. Он перечисляет то, что он засовывал в tar

А зачем ты из /run/* все в образ пихаешь? Ты б еще /dev/ запихнул туда.

tar —one-file-system -cvf linux.tar /

ну и да, ошибка в том, что он пытается создать сам себя. ты сохрани linux.tar на другую ФС.

В общем рабочее решение:

tar –numeric-owner –exclude=/proc –exclude=/sys –exclude=/dev –exclude=/run -cvf linux.tar /

Спасибо всем, кто принял участие в данном вопросе 🙂

–one-file-system все таки правильнее кучи –exclude

Если тупо всю ОС (диск) то пробуй клонезиллу. Там кстати есть пропуски ошибок и прочяя хрень. Прога проста как трусы за рупь 20 Для раида тоже работает.

Источник

Оцените статью