Pierwsze stabilne wydanie Fedora CoreOS

Programiści projektu Fedora ogłosili o stabilizacji dystrybucji Fedora CoreOS i jej gotowości do szerokiego użytkowania. Fedora CoreOS jest promowana jako rozwiązanie do uruchamiania środowisk opartych na izolowanych kontenerach, które zastępuje produkty Fedora Atomic Host i CoreOS Container Linux. Wsparcie dla dystrybucji CoreOS Container Linux zostanie zakończone za 6 miesięcy, natomiast zakończenie wsparcia dla Fedora Atomic Host planowane jest na koniec listopada.

Fedora CoreOS ma na celu zapewnienie minimalnego środowiska, atomowo aktualizowanego w trybie automatycznym bez udziału administratora i zjednoczonego dla masowego wdrażania systemów serwerowych przeznaczonych wyłącznie do uruchamiania kontenerów. Dystrybucja dostarcza jedynie minimalny zestaw komponentów potrzebnych do uruchamiania izolowanych kontenerów – jądro Linux, menedżer systemu systemd oraz zestaw usług umożliwiających połączenie przez SSH, zarządzanie konfiguracją i instalację aktualizacji.

Systemowy podział montowany jest w trybie tylko do odczytu i nie zmienia się podczas pracy. Konfiguracja jest przekazywane na etapie bootowania za pomocą narzędzia Ignition (alternatywa dla Cloud-Init). Po uruchomieniu systemu, zmiana konfiguracji i zawartości katalogu /etc nie jest możliwa, można jedynie zmienić profil ustawień i użyć go do wymiany środowiska. Ogólnie rzecz biorąc, praca z systemem przypomina pracę z obrazami kontenerów, które nie są aktualizowane na bieżąco, lecz przebudowywane od podstaw i uruchamiane na nowo.

Obraz systemu nie jest podzielny i jest tworzony z wykorzystaniem technologii OSTree (w takim środowisku nie można zainstalować osobnych pakietów, można jedynie przebudować cały obraz systemu, rozszerzając go o nowe pakiety przy użyciu narzędzia rpm-ostree). System aktualizacji oparty jest na dwóch partycjach systemowych, z których jedna jest aktywna, a druga służy do kopiowania aktualizacji; po zainstalowaniu aktualizacji partycje zmieniają się rolami.

Z dystrybucji CoreOS Container Linux, która przeszedł przeszła w ręce Red Hat po zakupie firmy CoreOS, projekt Fedora CoreOS przejął narzędzia konfiguracji na etapie początkowego uruchamiania (Ignition), mechanizm atomowych aktualizacji oraz ogólną filozofię produktu. Z Atomic Host przeniesiono technologię pracy z pakietami, wsparcie dla specyfikacji OCI (Open Container Initiative) oraz dodatkowe mechanizmy izolacji kontenerów oparte na SELinux. Na przyszłość planuje się zapewnienie integracji z Kubernetes (w tym na bazie OKD).

Zawartość pierwszego stabilnego wydania Fedora CoreOS została uformowana na podstawie repozytoriów Fedora 31 z zastosowaniem pakietu rpm-ostree.
W skład wchodzi jądro Linux 5.4, menedżer systemu systemd 243, zestaw narzędzi Ignition 2.1. Z runtime dla kontenerów zapewniono wsparcie Moby 18.09 (Docker) oraz podman 1.7. Domyślnie oferowana jest obsługa cgroups v1, jednak opcjonalnie można aktywować również cgroups v2. Zrealizowano możliwość instalacji na różnych platformach, w tym na standardowych serwerach, QEMU, OpenStack, VMware, AWS, Alibaba, Azure i GCP. Dostarczany obraz iso może działać w trybie live z ładowaniem do pamięci RAM. Obsługiwane jest bootowanie przez sieć za pomocą PXE (netboot).

Oferowane są trzy niezależne gałęzie Fedora CoreOS, dla których są tworzone aktualizacje naprawiające luki bezpieczeństwa oraz poważne błędy:

  • testing z migawek opartych na najnowszej wersji Fedora z aktualizacjami;
  • stable — stabilizowana gałąź, tworzona po dwóch tygodniach testowania gałęzi testing;
  • next — snapshot będącego w opracowaniu przyszłego wydania (na razie tylko w planach).

W planach na przyszłość wspomniano włączenie w Fedora CoreOS o wysyłaniu telemetrycznych danych z wykorzystaniem usługi fedora-coreos-pinger, która okresowo zbiera i przesyła na serwery projektu Fedora nieidentyfikujące informacje o systemie, takie jak numer wersji OS, platforma chmurowa, typ instalacji. Wysyłane dane nie zawierają informacji, które mogłyby prowadzić do identyfikacji. W analizie statystyk wykorzystywane są jedynie zagregowane informacje, które pozwalają ogólnie ocenić charakter użytkowania Fedora CoreOS. Użytkownik będzie mógł wyłączyć wysyłanie danych telemetrycznych lub rozszerzyć przesyłane domyślnie informacje.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster