Programiści projektu Fedora o rozpoczęciu pierwszej wersji beta nowej edycji dystrybucji , która zastąpiła produkty Fedora Atomic Host i CoreOS Container Linux jako jednolite rozwiązanie do uruchamiania środowisk opartych na izolowanych kontenerach.
Z CoreOS Container Linux, który trafił do Red Hat po zakupie firmy CoreOS, w Fedora CoreOS przeniesiono narzędzia do wdrażania (system konfiguracji w procesie rozruchu Ignition), mechanizm atomowych aktualizacji oraz ogólną filozofię produktu. Z Atomic Host przeniesiono technologię zarządzania pakietami, wsparcie dla specyfikacji OCI (Open Container Initiative) oraz dodatkowe mechanizmy izolacji kontenerów oparte na SELinux. Zawartość Fedora CoreOS jest tworzona na podstawie repozytoriów Fedora z wykorzystaniem rpm-ostree. W ramach wspieranych w Fedora CoreOS runtime dla kontenerów zadeklarowane zostały Moby (Docker) oraz podman. Planowane jest zapewnienie wsparcia dla Kubernetes do orkiestracji kontenerów na Fedora CoreOS.
Projekt ma na celu dostarczenie minimalnego środowiska, atomowo aktualizowanego automatycznie bez udziału administratora i zunifikowanego dla masowego wdrażania systemów serwerowych przeznaczonych wyłącznie do uruchamiania kontenerów. Fedora CoreOS zawiera jedynie minimalny zestaw komponentów wystarczający do uruchamiania izolowanych kontenerów — jądro Linux, menedżer systemu systemd oraz zbiór usług pomocniczych do połączeń SSH, zarządzania konfiguracją i instalowania aktualizacji.
Systemowy podział montowany jest w trybie tylko do odczytu i nie zmienia się podczas pracy. przekazywane jest na etapie rozruchu przy użyciu narzędzi Ignition (alternatywa dla Cloud-Init).
Po uruchomieniu systemu modyfikacja konfiguracji i zawartości katalogu /etc jest niemożliwa, można jedynie zmienić profil ustawień i używać go do zastąpienia środowiska. W ogólnym przypadku praca z systemem przypomina pracę z obrazami kontenerów, które nie są aktualizowane na miejscu, lecz przebudowywane od podstaw i uruchamiane na nowo.
Obraz systemu nie jest podzielny i jest tworzony z wykorzystaniem technologii OSTree (w takim środowisku nie można zainstalować osobnych pakietów, można jedynie przebudować cały obraz systemu, rozszerzając go o nowe pakiety przy użyciu narzędzia rpm-ostree). System aktualizacji oparty jest na dwóch partycjach systemowych, z których jedna jest aktywna, a druga służy do kopiowania aktualizacji; po zainstalowaniu aktualizacji partycje zmieniają się rolami.
Oferowane są trzy niezależne gałęzie Fedora CoreOS:
testing, z migawkami na podstawie aktualnego wydania Fedora z aktualizacjami; stable — ustabilizowana gałąź, tworzona po dwóch tygodniach testów gałęzi testing; next — migawka przyszłego wydania w trakcie opracowywania. Dla wszystkich trzech gałęzi tworzone są aktualizacje eliminujące luki i poważne błędy. Na obecnym etapie rozwoju w ramach wersji wstępnej tworzona jest tylko gałąź testing. Pierwsze stabilne wydanie planowane jest na za 6 miesięcy. Wsparcie dla dystrybucji CoreOS Container Linux zostanie zakończone 6 miesięcy po stabilizacji Fedora CoreOS, a zakończenie wsparcia dla Fedora Atomic Host przewiduje się na koniec listopada.
Po stabilizacji projektu domyślnie włączona będzie transmisja telemetrii (w wersji wstępnej telemetria jest obecnie nieaktywna) z wykorzystaniem usługi fedora-coreos-pinger, która okresowo zbiera i przesyła do serwerów projektu Fedora informacje o systemie, które nie prowadzą do identyfikacji, takie jak numer wersji OS, platforma chmurowa oraz rodzaj instalacji. W przesyłanych danych nie ma informacji, które mogłyby prowadzić do identyfikacji. Przy analizie statystyk wykorzystywane są jedynie zgrupowane dane, które pozwalają ogólnie ocenić charakter korzystania z Fedora CoreOS. Użytkownik ma możliwość wyłączenia transmisji telemetrii lub rozszerzenia danych przesyłanych domyślnie.
Źródło: opennet.ru
