Première version stable de Fedora CoreOS

Les développeurs du projet Fedora ont annoncé concernant la stabilisation de la distribution Fedora CoreOS et sa disponibilité pour une utilisation générale. Fedora CoreOS est promu comme une solution unique pour exécuter des environnements basés sur des conteneurs isolés, remplaçant les produits Fedora Atomic Host et CoreOS Container Linux. Le support de la distribution CoreOS Container Linux cessera dans 6 mois, et la fin du support de Fedora Atomic Host est attendue pour la fin novembre.

Fedora CoreOS vise à fournir un environnement minimal, mis à jour automatiquement sans intervention de l'administrateur et unifié pour le déploiement à grande échelle de systèmes serveurs destinés uniquement à l'exécution de conteneurs. La distribution ne fournit qu'un ensemble minimal de composants, suffisant pour exécuter des conteneurs isolés : le noyau Linux, le gestionnaire de système systemd et un ensemble de services auxiliaires pour la connexion SSH, la gestion de configuration et l'installation de mises à jour.

La partition système est montée en mode lecture seule et n'est pas modifiée pendant le fonctionnement. Configuration transmis au moment du démarrage à l'aide de l'outil Ignition (alternative à Cloud-Init). Une fois que le système est démarré, il n'est pas possible de modifier la configuration et le contenu du répertoire /etc, il est seulement permis de modifier le profil de configuration et de l'utiliser pour remplacer l'environnement. En général, le fonctionnement du système est similaire à celui des images de conteneurs, qui ne sont pas mises à jour sur place mais reconstruites depuis le début et redémarrées.

L'image système est indivisible et est formée en utilisant la technologie OSTree (des paquets séparés ne peuvent pas être installés dans cet environnement, il est seulement possible de reconstruire l'ensemble de l'image système, en élargissant ses nouveaux paquets à l'aide de l'outil rpm-ostree). Le système de mise à jour repose sur l'utilisation de deux partitions système, l'une étant active et l'autre utilisée pour copier la mise à jour, après l'installation, les partitions échangent de rôles.

À partir de la distribution CoreOS Container Linux, qui a été transféré Red Hat a pris en charge le projet Fedora CoreOS après l'achat de la société CoreOS, qui a emprunté les outils de configuration au stade de l'amorçage (Ignition), le mécanisme des mises à jour atomiques et la philosophie générale du produit. La technologie de gestion des paquets, le support des spécifications OCI (Open Container Initiative) et les mécanismes d'isolation des conteneurs basés sur SELinux ont été transférés depuis Atomic Host. Pour l'orchestration des conteneurs sur Fedora CoreOS, une intégration avec Kubernetes est prévue à l'avenir (y compris basée sur OKD).

Le contenu de la première version stable de Fedora CoreOS est formé à partir des dépôts Fedora 31 en utilisant le paquet rpm-ostree.
Elle comprend le noyau Linux 5.4, le gestionnaire de système systemd 243, l'outil Ignition 2.1. Le runtime pour conteneurs prend en charge Moby 18.09 (Docker) et podman 1.7. Par défaut, la prise en charge des cgroups v1 est activée pour garantir la compatibilité, mais les cgroups v2 peuvent également être activés en option. La possibilité a été mise en œuvre d'installation sur diverses plateformes, y compris les serveurs classiques, QEMU, OpenStack, VMware, AWS, Alibaba, Azure et GCP. L'image ISO fournie peut fonctionner en mode live avec chargement en RAM. Le démarrage par le réseau via PXE (netboot) est pris en charge.

Trois branches indépendantes de Fedora CoreOS sont proposées, pour lesquelles des mises à jour avec des corrections de vulnérabilités et des erreurs graves sont générées :

  • testing avec des snapshots basés sur la version actuelle de Fedora avec mises à jour ;
  • stable — branche stabilisée, formée après deux semaines de test de la branche testing ;
  • next — snapshot de la future version en développement (pour l'instant seulement dans les plans).

En ce qui concerne les projets futurs, il est mentionné l'inclusion dans Fedora CoreOS d'envois de télémétrie utilisant le service fedora-coreos-pinger, qui accumule et envoie périodiquement aux serveurs du projet Fedora des informations non identifiables sur le système, telles que le numéro de version de l'OS, la plateforme cloud, le type d'installation. Les données transmises ne contiennent pas d'informations pouvant conduire à une identification. Lors de l'analyse des statistiques, seules des informations agrégées sont utilisées, permettant de juger globalement du caractère d'utilisation de Fedora CoreOS. Si l'utilisateur le souhaite, il pourra désactiver l'envoi de télémétrie ou élargir les informations transmises par défaut.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster