Desarrolladores del proyecto Fedora sobre la estabilización de la distribución y su disponibilidad para un uso generalizado. Fedora CoreOS se promociona como una solución única para ejecutar entornos basados en contenedores aislados, reemplazando a los productos Fedora Atomic Host y CoreOS Container Linux. El soporte para la distribución CoreOS Container Linux finalizará en seis meses, y el cese del soporte para Fedora Atomic Host se prevé para finales de noviembre.
Fedora CoreOS está diseñado para proporcionar un entorno mínimo, actualizado de manera atómica automáticamente y sin la intervención del administrador, y unificado para el despliegue masivo de sistemas de servidores, que están destinados exclusivamente a ejecutar contenedores. La distribución solo ofrece el conjunto mínimo de componentes necesario para ejecutar contenedores aislados: núcleo de Linux, gestor de sistemas systemd y un conjunto de servicios auxiliares para conectividad SSH, gestión de configuraciones e instalación de actualizaciones.
La partición del sistema se monta en modo de solo lectura y no se modifica durante el funcionamiento. se transmite en la fase de arranque utilizando la herramienta (una alternativa a Cloud-Init). Una vez que el sistema se ha iniciado, no es posible modificar la configuración y el contenido del directorio /etc; solo se permite cambiar el perfil de configuración y utilizarlo para reemplazar el entorno. En términos generales, trabajar con el sistema es similar a trabajar con imágenes de contenedores, que no se actualizan en el lugar, sino que se reconstruyen desde cero y se reinician.
La imagen del sistema no es divisible y se crea utilizando la tecnología OSTree (no se pueden instalar paquetes independientes en ese entorno, solo se puede reconstruir toda la imagen del sistema, ampliándola con nuevos paquetes mediante la herramienta rpm-ostree). El sistema de actualizaciones se basa en el uso de dos particiones del sistema, una de las cuales es activa, mientras que la otra se utiliza para copiar la actualización; tras la instalación de la actualización, las particiones cambian de rol.
De la distribución CoreOS Container Linux, que pasó a manos de Red Hat tras la compra de CoreOS, el proyecto Fedora CoreOS tomó prestadas las herramientas de configuración en la fase de arranque (Ignition), el mecanismo de actualizaciones atómicas y la filosofía general del producto. Se han trasladado del Atomic Host la tecnología de gestión de paquetes, el soporte para las especificaciones OCI (Open Container Initiative) y mecanismos adicionales de aislamiento de contenedores basados en SELinux. Para la orquestación de contenedores sobre Fedora CoreOS, en el futuro se prevé asegurar la integración con Kubernetes (incluido en la base de ).
El contenido del primer lanzamiento estable de Fedora CoreOS se ha formado a partir de los repositorios utilizando el paquete rpm-ostree.
El sistema incluye el núcleo de Linux 5.4, el gestor de sistemas systemd 243, y la herramienta Ignition 2.1. La ejecución de contenedores cuenta con soporte para Moby 18.09 (Docker) y podman 1.7. Por defecto, para garantizar la compatibilidad, se activa el soporte para cgroups v1, aunque opcionalmente se puede activar cgroups v2. Se ha implementado la posibilidad en diversas plataformas, incluyendo servidores convencionales, QEMU, OpenStack, VMware, AWS, Alibaba, Azure y GCP. La imagen ISO proporcionada puede funcionar en modo live con carga en la RAM. Se admite la carga a través de la red usando PXE (netboot).
Se ofrecen tres ramas independientes de Fedora CoreOS, para las cuales se generan actualizaciones que corrigen vulnerabilidades y errores críticos:
- testing con snapshots basados en la versión actual de Fedora con actualizaciones;
- stable — rama estabilizada, generada después de dos semanas de pruebas de la rama testing;
- next — snapshot de la próxima versión en desarrollo (actualmente solo en planes).
Entre los planes futuros, se menciona en Fedora CoreOS el envío de telemetría utilizando el servicio , que periódicamente recopila y envía a los servidores del proyecto Fedora información sobre el sistema que no puede identificar al usuario, como el número de versión del SO, la plataforma en la nube y el tipo de instalación. Los datos transmitidos no contienen información que pueda llevar a la identificación. Al analizar la estadística, solo se utilizan datos agregados, que permiten juzgar de manera general sobre el uso de Fedora CoreOS. Si lo desea, el usuario puede desactivar el envío de telemetría o ampliar la información transmitida por defecto.
Fuente: opennet.ru
