Red Hat heeft op de Red Hat Summit 2026-conferentie het Fedora Hummingbird-project geĆÆntroduceerd, dat een nieuwe continu bijgewerkte editie van Fedora Linux biedt, opgebouwd als een verzameling containers. Om de aanvalsoppervlakte te verkleinen, bevatten de containers alleen de minimale set componenten die nodig zijn voor specifieke taken. Programmaversies worden snel bijgewerkt, indien mogelijk meteen na de release van de hoofprojecten. Het proces voor het installeren van updates is geautomatiseerd. De gebruikte tools in het project zijn open-source onder de MIT-licentie.
Container-images worden gepubliceerd voor de amd64- en arm64-architecturen. Momenteel worden er 49 varianten van containers aangeboden in de catalogus (inclusief de FIPS- en multi-arch-edities ā 157), waarmee werkomgevingen kunnen worden opgezet met Python, Go, Node.js, Rust, Ruby, OpenJDK, .NET, PostgreSQL, nginx en andere open-sourceprojecten. De images worden gevormd volgens het principe 'Distroless', wat betekent dat ze geen pakketbeheerder en shell-interpreter bevatten, maar alleen de doelapplicatie en de nodige componenten voor hun werking.
95% van de pakketten die worden gebruikt in de Hummingbird-container-images, worden verzameld uit de Fedora Rawhide-repository, terwijl de overige 5% rechtstreeks vanuit de upstream-repositories worden gedownload en samengesteld. Deze 5% omvat applicaties die niet beschikbaar zijn in Rawhide of waarvan de versies in Rawhide niet de nieuwste zijn. Voor de opbouw van Hummingbird worden, onafhankelijk van Fedora, afzonderlijke RPM-pakketten beheerd die in een aparte infrastructuur uit de standaard SPEC-bestanden van Fedora worden opgebouwd, wat het mogelijk maakt om specifieke optimalisaties en modificaties voor het project toe te voegen indien nodig.
De aangeboden builds zijn compatibel met images van Docker Hub, Red Hat UBI en andere registers, wat de migratie naar Hummingbird van bestaande systemen vergemakkelijkt. In tegenstelling tot het CoreOS-project, dat minimalistische host-builds biedt voor containerorkestratie, richt Hummingbird zich op ontwikkelaars die verschillende versies van runtimes (Python 3.11-3.14, Go 1.25-1.26, Node.js 20-25, enz.) gelijktijdig moeten gebruiken en de levenscyclus van elke versie afzonderlijk moeten ondersteunen.
In tegenstelling tot traditionele containers draaien de meeste Hummingbird-opties standaard onder een niet-geprivilegieerde gebruiker zonder root-rechten. De containers ondersteunen reproduceerbare builds en kunnen door de gebruiker opnieuw worden opgebouwd uit de geleverde broncode, zodat wordt gegarandeerd dat de klaar-voor-distributie beelden volledig overeenkomen. Ter vereenvoudiging worden broncontainers apart geleverd met alle benodigde code en bron-RPM-pakketten. Voor de veiligheid wordt de inhoud van de containers in een geĆÆsoleerde omgeving verzameld, zonder toegang tot het netwerk.
Naast containers voor het draaien van eindapplicaties ontwikkelt het project het opstartbare host-image bootc-os, dat is opgebouwd met behulp van bootcontainers en geschikt is voor installatie op een schijf. Het systeemimage combineert componenten van Hummingbird, pakketten met de Linux-kernel van het CKI-project (Continuous Kernel Integration), een bootloader en systeemdiensten uit Fedora. Het hele systeem is gepresenteerd als een OCI-container. De bootc-os wordt automatisch bijgewerkt bij elke herstart. Voor het draaien van containers vanuit de bootc-os omgeving worden de tools Podman en Skopeo gebruikt.
Bron: opennet.ru
