NetBSD: Aislamiento reforzado con la función 'Cells'

Fuentes: NetBSD Introduces Cells for Enhanced Isolation and Containerization

NetBSD ha introducido una nueva funcionalidad llamada 'Cells', diseñada para mejorar el aislamiento y la contenedorización de aplicaciones. Esta herramienta permite a los administradores de sistemas crear entornos aislados para ejecutar servicios, similar a los contenedores, pero con un enfoque en la seguridad y la gestión declarativa. El proceso implica la creación de un 'manifest' que define la configuración del servicio (como puertos reservados, niveles de registro y comandos), seguido de la aplicación de un 'plan' declarativo para configurar el entorno. El sistema luego reconcilia el estado deseado con el estado en ejecución, verificando la salud del servicio. Una de las características clave es la capacidad de exportar métricas compatibles con Prometheus directamente desde el sistema, simplificando el monitoreo sin necesidad de software adicional. NetBSD Cells ofrece ejemplos de uso más complejos, como una configuración de MantisBT de tres niveles y un servidor de juegos Luanti, documentados en su sitio web. La iniciativa busca proporcionar una plataforma robusta y flexible para la ejecución de aplicaciones en entornos NetBSD.