Prvo stabilno izdanje Fedora CoreOS-a

Razvojni programeri Fedora projekta najavio o stabilizaciji distribucije Fedora Core OS i njegovu spremnost za široku upotrebu. Fedora CoreOS promovira se kao jedinstveno rješenje za radna okruženja temeljena na izoliranim spremnicima, zamjenjujući Fedora Atomic Host i CoreOS Container Linux proizvode. Distribucija CoreOS Container Linuxa završit će za 6 mjeseci, a očekuje se da će Fedora Atomic Host prekinuti podršku krajem studenog.

Fedora CoreOS ima za cilj pružiti minimalno okruženje koje se atomski automatski ažurira bez intervencije administratora i objedinjuje za masovnu implementaciju poslužiteljskih sustava dizajniranih isključivo za pokretanje spremnika. Distribucija pruža samo minimalni skup komponenti dovoljan za pokretanje izoliranih spremnika - Linux kernel, systemd upravitelj sustava i skup uslužnih usluga za povezivanje putem SSH-a, upravljanje konfiguracijom i instaliranje ažuriranja.

Particija sustava montirana je u načinu rada samo za čitanje i ne mijenja se tijekom rada. Konfiguracija prenosi se u fazi učitavanja pomoću alata Paljenje (alternativa Cloud-Init-u). Nakon što je sustav pokrenut, promjena konfiguracije i sadržaja /etc direktorija nije moguća; možete samo promijeniti profil postavki i koristiti ga za zamjenu okruženja. Općenito, rad sa sustavom nalikuje radu sa slikama spremnika, koje se ne ažuriraju lokalno, već se ponovno izrađuju od nule i pokreću iznova.

Slika sustava je nedjeljiva i formirana je korištenjem OSTree tehnologije (pojedinačni paketi ne mogu se instalirati u takvo okruženje; možete samo ponovno izgraditi cjelokupnu sliku sustava, proširujući je novim paketima pomoću alata rpm-ostree). Sustav ažuriranja temelji se na korištenju dviju sistemskih particija od kojih je jedna aktivna, a druga služi za kopiranje ažuriranja; nakon instaliranja ažuriranja particije mijenjaju uloge.

Iz distribucije CoreOS Container Linux, koja pomaknuto U rukama Red Hata nakon kupnje CoreOS-a, projekt Fedora CoreOS posudio je alate za konfiguraciju pokretanja (Ignition), atomski mehanizam ažuriranja i opću filozofiju proizvoda. Tehnologija za rad s paketima, podrška za OCI (Open Container Initiative) specifikacije i dodatni mehanizmi za izolaciju spremnika temeljeni na SELinuxu preneseni su s Atomic Hosta. Za orkestriranje spremnika na vrhu Fedora CoreOS-a, u budućnosti se planira osigurati integraciju s Kubernetesom (uključujući one temeljene na OK).

Sadržaj prvog stabilnog izdanja Fedora CoreOS-a temelji se na spremištima Fedora 31 pomoću paketa rpm-ostree.
Uključuje jezgru Linuxa 5.4, upravitelja sustava systemd 243 i komplet alata Ignition 2.1. Runtime for containers pruža podršku za Moby 18.09 (Docker) i podman 1.7. Prema zadanim postavkama, cgroups v1 podrška je omogućena kako bi se osigurala kompatibilnost, ali cgroups v2 se može omogućiti kao opcija. Mogućnost provedena instalacije na raznim platformama uključujući robne poslužitelje, QEMU, OpenStack, VMware, AWS, Alibabu, Azure i GCP. Isporučena iso slika može raditi u načinu rada uživo s učitavanjem u RAM. Mrežno dizanje putem PXE (netboot) je podržano.

Nude se tri neovisne grane Fedora CoreOS-a za koje se generiraju ažuriranja koja uklanjaju ranjivosti i ozbiljne pogreške:

  • testiranje sa snimkama na temelju trenutnog Fedora izdanja s ažuriranjima;
  • stabilna - stabilizirana grana, formirana nakon dva tjedna testiranja testne grane;
  • sljedeće - snimka budućeg izdanja u razvoju (za sada samo u planu).

Od planova za budućnost spominje se uključenje u Fedora CoreOS slanje telemetrije pomoću usluge fedora-coreos-pinger, koji povremeno prikuplja i šalje neidentificirajuće informacije o sustavu, kao što je broj verzije OS-a, platforma u oblaku, tip instalacije, na poslužitelje projekta Fedora. Preneseni podaci ne sadrže informacije koje bi mogle dovesti do identifikacije. Pri analizi statistike koriste se samo agregirani podaci, što nam omogućuje da općenito prosudimo prirodu korištenja Fedora CoreOS-a. Po želji, korisnik može onemogućiti slanje telemetrije ili proširiti informacije poslane prema zadanim postavkama.

Izvor: opennet.ru

Dodajte komentar