Společnost Red Hat na summitu Red Hat Summit 2026 představila novou, průběžně aktualizovanou verzi systému Fedora Hummingbird. Linux, vytvořené jako kolekce kontejnerů. Aby se snížila plocha pro útok, kontejnery obsahují pouze minimální sadu komponent nezbytných k řešení specifických problémů. Verze softwaru jsou aktualizovány promptně, pokud možno ihned po vydání hlavními projekty. Proces instalace aktualizací je automatizovaný. Nástroje použité v projektu jsou open source pod licencí MIT.
Pro architektury amd64 a arm64 jsou publikovány obrazy kontejnerů. Katalog aktuálně nabízí 49 variant kontejnerů (157 včetně FIPS a multi-arch edic), což umožňuje nasazení pracovních prostředí s Pythonem, Go, Node.js, Rustem, Ruby, OpenJDK, .NET, PostgreSQL, nginx a dalšími open source projekty. Obrazy jsou sestaveny na principu „Distroless“, což znamená, že neobsahují správce balíčků ani shell, ale obsahují pouze cílovou aplikaci a komponenty potřebné pro její provoz.
Devadesát pět procent balíčků používaných v obrazech kontejnerů Hummingbird je sestaveno z repozitáře Fedora Rawhide, zatímco zbývajících 5 % je staženo a sestaveno přímo z repozitářů projektů v rámci upstreamu. Těchto 5 % zahrnuje aplikace, které nejsou dostupné v Rawhide nebo které mají starší verze v Rawhide. Pro sestavení Hummingbirdu nezávisle na Fedoře jsou vlastní balíčky RPM samostatně spravovány a sestavovány s využitím oddělené infrastruktury ze standardních souborů Fedora SPEC, což umožňuje přidávat optimalizace a úpravy specifické pro daný projekt podle potřeby.
Poskytované sestavení jsou kompatibilní s obrazy z Docker Hub, Red Hat UBI a dalších registrů, což zjednodušuje migraci stávajících systémů na Hummingbird. Na rozdíl od projektu CoreOS, který poskytuje minimalistické hostitelské sestavení pro orchestraci kontejnerů, je Hummingbird zaměřen na vývojáře, kteří potřebují současně používat různé běhové verze (Python 3.11-3.14, Go 1.25-1.26, Node.js 20-25 atd.) a udržovat oddělené životní cykly pro každou verzi.
Na rozdíl od tradičních kontejnerů se většina variant Hummingbirdu standardně spouští pod neoprávněným uživatelem bez oprávnění root. Kontejnery podporují reprodukovatelné sestavení a uživatel je může znovu sestavit z poskytnutého zdrojového kódu, aby se zajistila naprostá konzistence jejich vlastních obrazů a obrazů distribuovaných projektem. Pro zjednodušení ověřování jsou zdrojové kontejnery se všemi potřebnými kódy a RPM balíčky zdrojového kódu poskytovány samostatně. Pro zajištění bezpečnosti je obsah kontejnerů sestavován v izolovaném prostředí bez připojení k síti.
Kromě kontejnerů pro spouštění aplikací pro koncové body projekt vyvíjí bootovací obraz hostitele bootc-os, vytvořený s využitím technologie bootovacích kontejnerů a vhodný pro instalaci na disk. Systémový obraz kombinuje komponenty Hummingbird, balíčky jádra a další komponenty. Linux Z projektu CKI (Continuous Kernel Integration) pocházejí bootloader a systémové služby z Fedory. Celý systém je implementován jako OCI kontejner. Bootc-os se automaticky aktualizuje při každém restartu. Podman a Skopeo se používají ke spouštění kontejnerů z prostředí bootc-os.
Zdroj: opennet.ru
