Datgelodd Red Hat Hummingbird, rhifyn diogel o Fedora sy'n seiliedig ar gynwysyddion.

Datgelodd Red Hat Fedora Hummingbird, fersiwn newydd o Fedora sy'n cael ei diweddaru'n barhaus, yn Uwchgynhadledd Red Hat 2026. Linux, wedi'i ffurfio fel casgliad o gynwysyddion. Er mwyn lleihau'r arwyneb ymosod, dim ond y set leiaf o gydrannau sy'n angenrheidiol i ddatrys problemau penodol sydd yn y cynwysyddion. Caiff fersiynau meddalwedd eu diweddaru'n brydlon, pryd bynnag y bo modd yn syth ar ôl eu rhyddhau gan y prif brosiectau. Mae'r broses gosod diweddariadau wedi'i awtomeiddio. Mae'r offer a ddefnyddir yn y prosiect yn ffynhonnell agored o dan drwydded MIT.

Cyhoeddir delweddau cynwysyddion ar gyfer pensaernïaethau amd64 ac arm64. Ar hyn o bryd mae'r catalog yn cynnig 49 o amrywiadau cynwysyddion (157 gan gynnwys rhifynnau FIPS ac aml-arch), gan alluogi defnyddio amgylcheddau gwaith gyda Python, Go, Node.js, Rust, Ruby, OpenJDK, .NET, PostgreSQL, nginx, a phrosiectau ffynhonnell agored eraill. Mae'r delweddau wedi'u hadeiladu yn ôl yr egwyddor "Distroless", sy'n golygu nad ydynt yn cynnwys rheolwr pecynnau na chragen, ond dim ond y rhaglen darged a'r cydrannau sydd eu hangen ar gyfer ei gweithrediad y maent yn eu cynnwys.

Mae naw deg pump y cant o'r pecynnau a ddefnyddir mewn delweddau cynwysyddion Hummingbird wedi'u hadeiladu o ystorfa Fedora Rawhide, tra bod y 5% sy'n weddill yn cael eu lawrlwytho a'u hadeiladu'n uniongyrchol o ystorfeydd y prosiect i fyny'r afon. Mae'r 5% hwn yn cynnwys cymwysiadau nad ydynt ar gael yn Rawhide neu sydd â fersiynau hŷn yn Rawhide. I adeiladu Hummingbird yn annibynnol ar Fedora, mae pecynnau RPM personol yn cael eu cynnal a'u hadeiladu ar wahân gan ddefnyddio seilwaith ar wahân i ffeiliau SPEC safonol Fedora, gan ganiatáu i optimeiddio ac addasiadau penodol i'r prosiect gael eu hychwanegu yn ôl yr angen.

Mae'r adeiladau a ddarperir yn gydnaws â delweddau o Docker Hub, Red Hat UBI, a chofrestrfeydd eraill, gan symleiddio mudo systemau presennol i Hummingbird. Yn wahanol i'r prosiect CoreOS, sy'n darparu adeiladau gwesteiwr minimalaidd ar gyfer trefnu cynwysyddion, mae Hummingbird wedi'i anelu at ddatblygwyr sydd angen defnyddio gwahanol fersiynau amser rhedeg ar yr un pryd (Python 3.11-3.14, Go 1.25-1.26, Node.js 20-25, ac ati) a chynnal cylchoedd bywyd ar wahân ar gyfer pob fersiwn.

Yn wahanol i gynwysyddion traddodiadol, mae'r rhan fwyaf o amrywiadau Hummingbird yn rhedeg yn ddiofyn o dan ddefnyddiwr di-fraint, nad yw'n wreiddyn. Mae cynwysyddion yn cefnogi adeiladwaith atgynhyrchadwy a gellir eu hailadeiladu gan y defnyddiwr o'r cod ffynhonnell a ddarperir i sicrhau bod eu delweddau eu hunain a'r rhai a ddosberthir gan y prosiect yn gwbl gyson. Er mwyn symleiddio'r dilysu, darperir cynwysyddion ffynhonnell gyda'r holl god angenrheidiol a phecynnau RPM ffynhonnell ar wahân. Er mwyn sicrhau diogelwch, mae cynnwys y cynhwysydd wedi'i adeiladu mewn amgylchedd ynysig, heb gysylltiad rhwydwaith.

Yn ogystal â chynwysyddion ar gyfer rhedeg cymwysiadau endpoint, mae'r prosiect yn datblygu delwedd gwesteiwr bootc-os bootable, wedi'i hadeiladu gan ddefnyddio technoleg cynhwysydd bootable ac yn addas i'w osod ar ddisg. Mae delwedd y system yn cyfuno cydrannau Hummingbird, pecynnau cnewyllyn, a chydrannau eraill. Linux O'r prosiect CKI (Integreiddio Cnewyllyn Parhaus), mae'r llwythwr cychwyn, a gwasanaethau'r system o Fedora. Mae'r system gyfan wedi'i gweithredu fel cynhwysydd OCI. Mae Bootc-os yn cael ei ddiweddaru'n awtomatig ar bob ailgychwyn. Defnyddir Podman a Skopeo i lansio cynwysyddion o'r amgylchedd bootc-os.

Ffynhonnell: opennet.ru

Prynu gwesteio dibynadwy ar gyfer gwefannau sydd â diogelwch DDoS, gweinyddwyr VPS VDS 🔥 Prynu cynnal gwefannau dibynadwy gyda diogelwch DDoS, gweinyddion VPS VDS | ProHoster