Fedora CoreOS Eerste voorskou vrygestel

Fedora Projek Ontwikkelaars aangekondig oor die begin toetsing die eerste voorlopige weergawe van die nuwe uitgawe van die verspreidingskit Fedora Core OS, wat die Fedora Atomic Host en CoreOS Container Linux-produkte vervang het as 'n enkele oplossing vir die bestuur van omgewings gebaseer op geïsoleerde houers.

Van CoreOS Container Linux, wat verskuif In die hande van Red Hat na die aankoop van CoreOS, het Fedora CoreOS die ontplooiingsinstrumente (die Ignition bootstrap-konfigurasiestelsel), die atoomopdateringsmeganisme en die algemene filosofie van die produk oorgedra. Die tegnologie vir die werk met pakkette, ondersteuning vir OCI (Open Container Initiative) spesifikasies, en bykomende meganismes vir die isolering van houers gebaseer op SELinux is oorgedra vanaf Atomic Host. Fedora CoreOS is gebaseer op Fedora-bewaarplekke wat rpm-ostree gebruik. Moby (Docker) en podman word verklaar as ondersteun in Fedora CoreOS-looptyd vir houers. Kubernetes-ondersteuning word beplan vir houerorkestrasie bo-op Fedora CoreOS.

Die projek is daarop gemik om 'n minimale omgewing te verskaf, outomaties opgedateer sonder administrateurdeelname en verenig vir massa-ontplooiing van bedienerstelsels wat uitsluitlik ontwerp is vir lopende houers. Fedora CoreOS bevat slegs 'n minimale stel komponente wat voldoende is om geïsoleerde houers uit te voer - die Linux-kern, die stelselbestuurder en 'n stel nutsdienste om via SSH te koppel, konfigurasie te bestuur en opdaterings te installeer.

Die stelselpartisie is in leesalleenmodus gemonteer en verander nie tydens werking nie. opset oorgedra tydens die opstartstadium met behulp van die Ignition-gereedskapstel ('n alternatief vir Cloud-Init).
Sodra die stelsel aan die gang is, is dit onmoontlik om die konfigurasie en inhoud van die /etc-gids te verander; jy kan net die instellingsprofiel verander en dit gebruik om die omgewing te vervang. Werk met die stelsel lyk oor die algemeen soos om met houerbeelde te werk, wat nie plaaslik opgedateer word nie, maar van nuuts af herbou en opnuut van stapel gestuur word.

Die stelselbeeld is ondeelbaar en word gevorm deur gebruik te maak van OSTree-tegnologie (individuele pakkette kan nie in so 'n omgewing geïnstalleer word nie; jy kan net die hele stelselbeeld herbou, dit uitbrei met nuwe pakkette met behulp van die rpm-ostree toolkit). Die opdateringstelsel is gebaseer op die gebruik van twee stelselpartisies, waarvan een aktief is, en die tweede word gebruik om die opdatering te kopieer; nadat die opdatering geïnstalleer is, verander die partisies van rolle.

Drie onafhanklike takke van Fedora CoreOS word aangebied:
toets met foto's gebaseer op die huidige Fedora-vrystelling met opdaterings; stabiel - 'n gestabiliseerde tak, gevorm na twee weke van toetsing van die toetstak; volgende - 'n momentopname van 'n toekomstige vrystelling in ontwikkeling. Opdaterings word vir al drie takke gegenereer om kwesbaarhede en ernstige foute uit te skakel. Op die huidige stadium van ontwikkeling, binne die raamwerk van die voorlopige vrystelling, word slegs die toetstak gevorm. Die eerste stabiele vrystelling word beplan om oor 6 maande vrygestel te word. Ondersteuning vir die CoreOS Container Linux-verspreiding sal eindig 6 maande nadat Fedora CoreOS gestabiliseer is, en Fedora Atomic Host-ondersteuning sal na verwagting einde November eindig.

Nadat die projek gestabiliseer is, sal telemetrie-versending by verstek geaktiveer word (telemetrie is nog nie aktief in die voorskoubou nie) met behulp van die fedora-coreos-pinger-diens, wat periodiek nie-identifiserende inligting oor die stelsel ophoop en stuur, soos OS-weergawe nommer, wolk, na die installasietipe van die Fedora-projekbedienersplatform. Die versendte data bevat nie inligting wat tot identifikasie kan lei nie. Wanneer statistieke ontleed word, word slegs saamgestelde inligting gebruik, wat ons in staat stel om die aard van die gebruik van Fedora CoreOS oor die algemeen te beoordeel. Indien verlang, kan die gebruiker telemetrie-stuur deaktiveer of die verstekinligting wat gestuur word, uitbrei.

Bron: opennet.ru

Voeg 'n opmerking