Компания Red Hat представи на конференция Red Hat Summit 2026 проекта Fedora Hummingbird, предлагайки нова непрекъснато обновяваща се версия на Fedora Linux, формирана под формата на колекция от контейнери. За намаляване на повърхността на атака контейнерите включват само минимален набор от компоненти, необходими за решения на конкретни задачи. Версиите на софтуера се обновяват оперативно, по възможност веднага след пускането им от основните проекти. Процесът на инсталиране на обновленията е автоматизиран. Използваната в проекта инструментариум е с отворен код под лиценз MIT.
Образите на контейнерите се публикуват за архитектури amd64 и arm64. В момента в каталога са предложени 49 варианта на контейнери (включително редакции FIPS и multi-arch — 157), позволяващи разгръщането на работни среди с Python, Go, Node.js, Rust, Ruby, OpenJDK, .NET, PostgreSQL, nginx и други отворени проекти. Образите се формират в съответствие с принципа „Distroless“, т.е. не включват пакетен мениджър и софтуерен интерпретатор (shell), а съдържат само целевото приложение и необходимите за неговата работа компоненти.
95% от пакетите, използвани в образите на контейнерите Hummingbird, се събират от репозитория Fedora Rawhide, а останалите 5% се свалят и събират директно от репозиториите на основните проекти (upstream). В тези 5% влизат приложения, които отсъстват в Rawhide или имат не най-новите версии в Rawhide. За формирането на Hummingbird независимо от Fedora се поддържат отделни RPM пакети, събирани в отделна инфраструктура от стандартните SPEC файлове на Fedora, което позволява при необходимост добавянето на специфични за проекта оптимизации и модификации.
Предоставените сборки са съвместими с образите от Docker Hub, Red Hat UBI и други регистри, което улеснява миграцията на Hummingbird от вече съществуващи системи. За разлика от проекта CoreOS, който предоставя минималистични хостови сборки за оркестрация на контейнери, Hummingbird е насочен към разработчици, които трябва да използват различни версии на runtime (Python 3.11-3.14, Go 1.25-1.26, Node.js 20-25 и т.н.) и да поддържат живота на всяка версия отделно.
В отличие от традиционните контейнери, повечето варианти на Hummingbird работят по подразбиране под непривилегирован потребител без права root. Контейнерите поддържат възпроизвеждаема сборка и могат да бъдат преизградени от потребителя от предоставения изходен код, за да се уверят, че собствените и разпространяемите от проекта готови образи напълно съвпадат. За опростяване на проверката, отделно се предоставят source-контейнери с всичкия необходим код и изходни RPM-пакети. За да се осигури сигурност, съдържанието на контейнерите се събира в изолирана среда, която няма достъп до мрежата.
Освен контейнерите за стартиране на крайните приложения, проектът развива зареждащ хостов образ bootc-os, построен с помощта на технологията за зареждащи контейнери и подходящ за инсталиране на диск. Системният образ комбинира компоненти на Hummingbird, пакети с ядро Linux от проекта CKI (Continuous Kernel Integration), зареждач и системни услуги от Fedora. Цялата система е оформена под формата на контейнер OCI. Актуализацията на bootc-os се извършва автоматично при всяко рестартиране. За стартиране на контейнерите от средата bootc-os се използват инструментите Podman и Skopeo.
Източник: opennet.ru
