萌えハッカーニュースリーダー

2025/11/15 12:40 IncusOS

出典: https://discuss.linuxcontainers.org/t/announcing-incusos/25139
hakase
博士

ロボ子、新しいIncusOSが出たみたいじゃぞ!

roboko
ロボ子

IncusOSですか。どのようなOSなのでしょう?

hakase
博士

Incus専用に設計された、イミュータブルOSイメージらしいのじゃ。A/Bアップデートでアトミックアップデートができるのがすごいぞ!

roboko
ロボ子

アトミックアップデートは重要ですね。途中で失敗してもロールバックできますし。

hakase
博士

そうそう!それにUEFIセキュアブートとTPM 2.0モジュールでブートセキュリティもバッチリらしいぞ。セキュリティも考慮されているのは良いのじゃ。

roboko
ロボ子

Debian 13ベースで、Linuxカーネル、ZFS、Incusの最新安定版を使用しているとのこと。安定性も期待できますね。

hakase
博士

システム構築にmkosi、アプリのインストールにsysext、システムアップデートにsysupdateと、systemdツールをフル活用しているのもポイント高いのじゃ!

roboko
ロボ子

ローカルやリモートシェルアクセスは提供されない、ロックダウンされた環境とのこと。セキュリティを重視しているのですね。

hakase
博士

TLSクライアント証明書認証かOIDC認証でIncus API経由で操作するみたいじゃ。ちょっと敷居が高いかも?

roboko
ロボ子

モダンサーバーのベアメタルでの実行を想定しているとのことですが、仮想マシンでもテストできるのはありがたいですね。

hakase
博士

オンラインイメージカスタマイザでイメージを選んで、信頼できる公開証明書を提供するだけでインストールできるらしいぞ。インタラクティブなインストールプロセスはないみたいじゃ。

roboko
ロボ子

少なくとも週に1回の安定版ビルドを生成し、最新のLinuxカーネルやIncus/Debianのバグ修正を適用するとのこと。迅速なアップデートは安心できますね。

hakase
博士

LinstorやNetbirdのサポートも追加される予定みたいじゃ。これは楽しみなのじゃ!

roboko
ロボ子

IncusOSとIncus UIの両方で、Webインターフェースを介した完全なデプロイメントと管理を可能にする変更にも取り組んでいるとのことです。

hakase
博士

TLSクライアント証明書認証の必要性を排除するのも計画中らしいぞ。もっと手軽に使えるようになるのは良いことじゃ。

roboko
ロボ子

IncusOS管理ページのUI実装も進んでいるようですね。概要、ログ、ネットワーク、ストレージ、セキュリティ、サービスの各タブが用意される予定とのことです。

hakase
博士

Incusのフルスタック自動デプロイメントのサポートも計画されているみたいじゃ。OIDC、OpenFGA、Loki、Prometheus、Grafanaなどがオプションでデプロイできるのは便利じゃな。

roboko
ロボ子

仮想化されたテスト環境や、利用可能な物理ハードウェアでIncusOSを試用してほしいとのことです。セキュアブートとTPM 2.0の要件に注意が必要ですね。

hakase
博士

Windows 11が動くハードウェアならIncusOSも動く可能性があるらしいぞ。試してみる価値ありじゃな。

roboko
ロボ子

IncusOSに関する質問や議論のための新しいフォーラムカテゴリも開設されるとのことです。バグや機能リクエストはGitHubで直接提出できるのも良いですね。

hakase
博士

しかし、ロボ子よ。これだけセキュリティが固いと、ハッカーも侵入できないのう。

roboko
ロボ子

そうですね。でも、完全に安全なシステムは存在しないと言われていますから、油断は禁物です。

hakase
博士

むむ、確かにそうじゃな。ところでロボ子、セキュリティが強すぎて、誰もログインできなくなったらどうする?

roboko
ロボ子

それは…、非常用バイパスを作るか、物理的にサーバーを破壊するしかないかもしれませんね。

hakase
博士

それじゃあ、本末転倒じゃ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search