fjord est un descripteur d’exécution dédié, le chef d’orchestre de conteneurs et prisons sous FreeBSD, créé par Michael Johnson, au-travers de son projet Daemonless, projet qui veut déployer les prisons FreeBSD aussi simplement que Docker.
fjord est défini par une norme ouverte et indépendante des fournisseurs.
Le propos est de déployer des conteneurs OCI sous forme de prisons natives par le biais soit de Podman, soit d’AppJail.
⇒ Comment ?
-
FreeBSD founit tout ce qu’il faut pour isoler les conteneurs et le stockage : les prisons, les ensembles de données ZFS, les réseaux virtuels VNET ainsi que les règles de jeux devfs.
-
fjord utilise le standard
compose.yamlpour ajouter un bloc dédiéx-fjord, totalement valide avec les Docker / Linux, alors que les outils FreeBSD compatibles provisionnent automatiquement les ensembles de données, mappent les droits d’accès, et configurent les paramètres. -
fjord traduit les déclarations des conteneurs standards en prisons natives de FreeBSD, sans aucun verrou propriétaire ni virtualisation lors de l’exécution.
⇒ Fonctionnalités :
-
Confinement natif des prisons : les charges de travail s’exécutent directement avec le noyau FreeBSD, utilisant les performances natives des ensembles de données ZFS, isolant les ressources et selon les standards réseau de FreeBSD.
-
Architecture “agnostique” des moteurs : Podman (par le biais d’
ocijail) et AppJail (appjail-director) coexistent “en douceur” sur le même hôte, sélectionnable par pile. -
Confiance dans le système de fichiers : Aucune base de données ou état de fichiers cachés.
-
Diagnostic d’hôte automatisé : des vérifications préablables détectent les conflits de ports avant déploiement et peuvent être corrigées, chacune par simple copier-coller.
-
Stockage structuré : séparation claire entre la configuration persistante de l’application et les ensembles de ressources partagées. Chemins d’accès locaux, expors NFS, partages Samba en tant qu’ensembles de dossiers associés à n’importe quelle pile.
-
Adoption de l’exécutif existant : les conteneurs et autres prisons déjà existants, créés soit à la main, soit par playbook, peuvent être gérés par clic ; aucune donnée n’est bougée ni détruite.
-
Un seul binaire : fjord est un binaire Go léger, embarquant un frontend Svelte. Rien d’autres n’est requis !
⇒ Quelques captures d’écrans :
Voilà !
- Site web : https://fjord.daemonless.io
- Documentation : https://fjord.daemonless.io/install/
- Téléchargement : https://github.com/daemonless/fjord
- License : BSD 2-Clause