Red Hat ha presentado Hummingbird, una edición segura de Fedora basada en contenedores.

La empresa Red Hat presentó en la conferencia Red Hat Summit 2026 el proyecto Fedora Hummingbird, que ofrece una nueva edición de Fedora Linux que se actualiza continuamente, formando una colección de contenedores. Para reducir la superficie de ataque, los contenedores incluyen solo el conjunto mínimo de componentes necesarios para resolver tareas específicas. Las versiones de los programas se actualizan rápidamente, siempre que sea posible, inmediatamente después de su lanzamiento por los principales proyectos. El proceso de instalación de actualizaciones está automatizado. Las herramientas utilizadas en el proyecto son de código abierto bajo la licencia MIT.

Las imágenes de los contenedores se publican para arquitecturas amd64 y arm64. Actualmente, en el catálogo se ofrecen 49 opciones de contenedores (teniendo en cuenta las ediciones FIPS y multi-arch — 157), que permiten desplegar entornos de trabajo con Python, Go, Node.js, Rust, Ruby, OpenJDK, .NET, PostgreSQL, nginx y otros proyectos de código abierto. Las imágenes se generan de acuerdo con el principio de "Distroless", es decir, no incluyen un gestor de paquetes ni un intérprete de comandos (shell), y solo contienen la aplicación objetivo y los componentes necesarios para su funcionamiento.

El 95% de los paquetes utilizados en las imágenes de contenedores Hummingbird se compilan desde el repositorio Fedora Rawhide, mientras que el 5% restante se descarga y se compila directamente desde los repositorios de los proyectos principales (upstream). Este 5% incluye aplicaciones que no están en Rawhide o que tienen versiones no tan recientes en Rawhide. Para formar Hummingbird, independientemente de Fedora, se mantienen por separado los paquetes RPM, que se compilan en una infraestructura separada a partir de los archivos SPEC estándar de Fedora, lo que permite agregar optimizaciones y modificaciones específicas del proyecto si es necesario.

Las compilaciones proporcionadas son compatibles con las imágenes de Docker Hub, Red Hat UBI y otros registros, lo que facilita la migración a Hummingbird de los sistemas existentes. A diferencia del proyecto CoreOS, que proporciona compilaciones de host minimalistas para la orquestación de contenedores, Hummingbird está dirigido a desarrolladores que necesitan utilizar diferentes versiones de runtime (Python 3.11-3.14, Go 1.25-1.26, Node.js 20-25, etc.) y mantener por separado el ciclo de vida de cada versión.

A diferencia de los contenedores tradicionales, la mayoría de las opciones de Hummingbird funcionan por defecto bajo un usuario no privilegiado sin derechos de root. Los contenedores admiten construcciones reproducibles y pueden ser reconstruidos por el usuario a partir del código fuente proporcionado, para asegurarse de que sus imágenes finales y las distribuidas por el proyecto coincidan exactamente. Para facilitar la verificación, se ofrecen contenedores fuente por separado con todo el código necesario y los paquetes RPM originales. Para garantizar la seguridad, el contenido de los contenedores se compila en un entorno aislado, sin acceso a la red.

Además de los contenedores para ejecutar aplicaciones finales, el proyecto está desarrollando una imagen de host de arranque bootc-os, construida utilizando la tecnología de contenedores de arranque y adecuada para instalar en un disco. La imagen del sistema combina componentes de Hummingbird, paquetes con núcleo Linux del proyecto CKI (Integración Continua del Núcleo), un gestor de arranque y servicios del sistema de Fedora. Todo el sistema se presenta en forma de un contenedor OCI. La actualización de bootc-os se realiza automáticamente en cada reinicio. Para ejecutar contenedores desde el entorno bootc-os se utilizan las herramientas Podman y Skopeo.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster