Pirmais stabilais Fedora CoreOS laidiens

Fedora projektu izstrādātāji paziņoja par izplatīŔanas stabilizēŔanu Fedora Core OS un tā gatavÄ«bu plaÅ”ai lietoÅ”anai. Fedora CoreOS tiek reklamēts kā vienots risinājums vidēm, kuru pamatā ir izolēti konteineri, aizstājot Fedora Atomic Host un CoreOS Container Linux produktus. CoreOS Container Linux izplatīŔana beigsies pēc 6 mēneÅ”iem, un paredzams, ka Fedora Atomic Host atbalsts beigsies novembra beigās.

Fedora CoreOS mērÄ·is ir nodroÅ”ināt minimālu vidi, kas tiek automātiski atjaunināta bez administratora iejaukÅ”anās un vienota serveru sistēmu masveida izvietoÅ”anai, kas paredzētas tikai konteineru darbināŔanai. IzplatīŔana nodroÅ”ina tikai minimālu komponentu komplektu, kas ir pietiekams, lai palaistu izolētus konteinerus - Linux kodolu, sistēmas pārvaldnieku un utilÄ«tu pakalpojumu kopu savienojuma izveidei, izmantojot SSH, konfigurācijas pārvaldÄ«bai un atjauninājumu instalēŔanai.

Sistēmas nodalÄ«jums ir uzstādÄ«ts tikai lasīŔanas režīmā un darbÄ«bas laikā nemainās. Konfigurācija pārsÅ«tÄ«ts iekrauÅ”anas posmā, izmantojot rÄ«ku komplektu Aizdedze (alternatÄ«va Cloud-Init). Kad sistēma darbojas, direktorija /etc konfigurāciju un saturu nav iespējams mainÄ«t; varat mainÄ«t tikai iestatÄ«jumu profilu un izmantot to, lai aizstātu vidi. Kopumā darbs ar sistēmu atgādina darbu ar konteineru attēliem, kas netiek atjaunināti lokāli, bet tiek pārbÅ«vēti no nulles un palaisti no jauna.

Sistēmas attēls ir nedalāms un tiek veidots, izmantojot OSTree tehnoloÄ£iju (atseviŔķas pakotnes Ŕādā vidē nevar instalēt; var tikai pārbÅ«vēt visu sistēmas attēlu, paplaÅ”inot to ar jaunām pakotnēm, izmantojot rpm-ostree rÄ«ku komplektu). AtjaunināŔanas sistēma ir balstÄ«ta uz divu sistēmas nodalÄ«jumu izmantoÅ”anu, no kuriem viens ir aktÄ«vs, bet otrs tiek izmantots atjauninājuma kopēŔanai; pēc atjauninājuma instalēŔanas nodalÄ«jumi maina lomas.

No CoreOS Container Linux izplatīŔanas, kas pārvietots Red Hat rokās pēc CoreOS iegādes Fedora CoreOS projekts aizņēmās konfigurācijas rÄ«kus sāknēŔanas stadijā (Ignition), atomu atjauninājumu mehānismu un produkta vispārējo filozofiju. TehnoloÄ£ija darbam ar pakotnēm, OCI (Open Container Initiative) specifikāciju atbalsts un papildu mehānismi konteineru izolēŔanai, pamatojoties uz SELinux, ir pārcelti no Atomic Host. Lai orÄ·estrētu konteinerus uz Fedora CoreOS, nākotnē ir plānots nodroÅ”ināt integrāciju ar Kubernetes (tostarp tiem, kuru pamatā ir OKD).

Fedora CoreOS pirmā stabilā laidiena saturs ir balstīts uz krātuvēm Fedora 31 izmantojot rpm-ostree pakotni.
Tas ietver Linux 5.4 kodolu, systemd 243 sistēmas pārvaldnieku un Ignition 2.1 rÄ«ku komplektu. Runtime for konteineriem nodroÅ”ina atbalstu Moby 18.09 (Docker) un podman 1.7. Pēc noklusējuma cgroups v1 atbalsts ir iespējots, lai nodroÅ”inātu saderÄ«bu, bet cgroups v2 var iespējot kā opciju. Iespēja Ä«stenota iekārtas dažādās platformās, tostarp preču serveros, QEMU, OpenStack, VMware, AWS, Alibaba, Azure un GCP. NodroÅ”inātais iso attēls var darboties tieÅ”raides režīmā ar ielādi RAM. Tiek atbalstÄ«ta tÄ«kla sāknēŔana, izmantojot PXE (netboot).

Tiek piedāvāti trÄ«s neatkarÄ«gi Fedora CoreOS atzari, kuriem tiek Ä£enerēti atjauninājumi, kas novērÅ” ievainojamÄ«bas un nopietnas kļūdas:

  • testēŔana ar momentuzņēmumiem, pamatojoties uz paÅ”reizējo Fedora laidienu ar atjauninājumiem;
  • stabils - stabilizēts zars, kas veidojas pēc divu nedēļu testēŔanas zara testēŔanas;
  • nākamais - momentuzņēmums par nākotnes laidienu, kas paÅ”laik tiek izstrādāts (pagaidām tikai plānos).

No nākotnes plāniem tas ir minēts iekļauÅ”ana Fedora CoreOS nosÅ«tot telemetriju, izmantojot pakalpojumu fedora-coreos-pinger, kas periodiski uzkrāj un nosÅ«ta neidentificējoÅ”u sistēmas informāciju, piemēram, OS versijas numuru, mākoņa platformu, instalācijas veidu, Fedora projekta serveriem. PārsÅ«tÄ«tie dati nesatur informāciju, kas varētu novest pie identifikācijas. Analizējot statistiku, tiek izmantota tikai apkopota informācija, kas ļauj vispārÄ«gi spriest par Fedora CoreOS lietoÅ”anas bÅ«tÄ«bu. Ja vēlas, lietotājs var atspējot telemetrijas sÅ«tīŔanu vai paplaÅ”ināt nosÅ«tÄ«to informāciju pēc noklusējuma.

Avots: opennet.ru

Iegādājieties uzticamu mitināŔanu vietnēm ar DDoS aizsardzÄ«bu, VPS VDS serveriem šŸ”„ Iegādājieties uzticamu tÄ«mekļa vietņu mitināŔanu ar DDoS aizsardzÄ«bu, VPS VDS serveriem | ProHoster