Se presenta la primera versión preliminar de Fedora CoreOS

Desarrolladores del proyecto Fedora anunciaron sobre el inicio pruebas de la primera versión preliminar de la nueva edición de la distribución Fedora CoreOS, que reemplaza a los productos Fedora Atomic Host y CoreOS Container Linux como una solución única para ejecutar entornos basados en contenedores aislados.

De CoreOS Container Linux, que ha pasado pasó a manos de Red Hat tras la adquisición de la compañía CoreOS, se han trasladado a Fedora CoreOS herramientas de despliegue (sistema de configuración en la fase de arranque Ignition), el mecanismo de actualizaciones atómicas y la filosofía general del producto. De Atomic Host se han trasladado la tecnología de tratamiento de paquetes, el soporte de especificaciones OCI (Open Container Initiative) y mecanismos adicionales de aislamiento de contenedores basados en SELinux. La base de Fedora CoreOS se forma a partir de los repositorios de Fedora utilizando rpm-ostree. Como runtimes soportados en Fedora CoreOS para contenedores se han declarado Moby (Docker) y podman. Se planea proporcionar soporte para Kubernetes para la orquestación de contenedores sobre Fedora CoreOS.

El proyecto está dirigido a proporcionar un entorno mínimo, actualizado de forma atómica automáticamente sin la intervención del administrador y unificado para el despliegue masivo de sistemas de servidores destinados exclusivamente a ejecutar contenedores. Fedora CoreOS contiene solo un conjunto mínimo de componentes, suficiente para ejecutar contenedores aislados: núcleo Linux, gestor de sistema systemd y un conjunto de servicios auxiliares para conectarse por SSH, gestionar la configuración e instalar actualizaciones.

La partición del sistema se monta en modo de solo lectura y no se modifica durante el funcionamiento. Configuración se transfiere en la etapa de arranque mediante la herramienta Ignition (alternativa a Cloud-Init).
Después de que el sistema se haya iniciado, no es posible modificar la configuración y el contenido del directorio /etc; solo se permite cambiar el perfil de configuración y utilizarlo para reemplazar el entorno. En general, trabajar con el sistema se asemeja a trabajar con imágenes de contenedores, que no se actualizan en su lugar, sino que se reconstruyen desde cero y se inician de nuevo.

La imagen del sistema no es divisible y se crea utilizando la tecnología OSTree (no se pueden instalar paquetes independientes en ese entorno, solo se puede reconstruir toda la imagen del sistema, ampliándola con nuevos paquetes mediante la herramienta rpm-ostree). El sistema de actualizaciones se basa en el uso de dos particiones del sistema, una de las cuales es activa, mientras que la otra se utiliza para copiar la actualización; tras la instalación de la actualización, las particiones cambian de rol.

Se ofrecen tres ramas independientes de Fedora CoreOS:
testing con instantáneas basadas en la versión actual de Fedora con actualizaciones; stable — rama estabilizada, formada tras dos semanas de pruebas de la rama testing; next — instantánea de la próxima versión en desarrollo. Se generan actualizaciones para las tres ramas que corrigen vulnerabilidades y errores graves. En esta etapa de desarrollo, actualmente solo se está formando la rama testing en la versión preliminar. Se planea lanzar la primera versión estable en 6 meses. El soporte para la distribución CoreOS Container Linux se interrumpirá 6 meses después de que Fedora CoreOS esté estabilizado, y se espera que el soporte para Fedora Atomic Host finalice a finales de noviembre.

Después de la estabilización del proyecto, se activará por defecto el envío de telemetría (en la versión preliminar la telemetría todavía está desactivada) utilizando el servicio fedora-coreos-pinger, que de manera periódica recopila y envía al servidor del proyecto Fedora información del sistema que no permite la identificación, como el número de versión del SO, plataforma en la nube y tipo de instalación. La información enviada no incluye datos que puedan conducir a la identificación. Solo se utilizan datos agregados para analizar de manera general el uso de Fedora CoreOS. Si el usuario lo desea, puede desactivar el envío de telemetría o ampliar la información enviada por defecto.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster