Compania Red Hat a prezentat la conferința Red Hat Summit 2026 proiectul Fedora Hummingbird, care oferă o nouă ediție Fedora Linux, actualizată constant, formată ca o colecție de containere. Pentru a reduce suprafața de atac, containerele includ doar un set minim de componente necesare pentru a îndeplini sarcinile specifice. Versiunile programelor sunt actualizate rapid, imediat ce sunt lansate de proiectele principale. Procesul de instalare a actualizărilor este automatizat. Instrumentele utilizate în cadrul proiectului sunt deschise sub licența MIT.
Imaginile containerelor sunt publicate pentru arhitecturile amd64 și arm64. În prezent, catalogul oferă 49 de variante de containere (inclusiv edițiile FIPS și multi-arch — 157), care permit desfășurarea mediilor de lucru cu Python, Go, Node.js, Rust, Ruby, OpenJDK, .NET, PostgreSQL, nginx și alte proiecte open-source. Imaginile sunt formate conform principiului „Distroless”, adică nu includ un manager de pachete și un interpret de program (shell), ci conțin doar aplicația țintă și componentele necesare pentru funcționarea acesteia.
95% din pachetele folosite în imaginile containerelor Hummingbird sunt compilate din depozitul Fedora Rawhide, iar restul de 5% sunt descărcate și compilate direct din depozitele principalelor proiecte (upstream). Aceste 5% includ aplicații care lipsesc în Rawhide sau au versiuni mai puțin recente în Rawhide. Pentru a forma Hummingbird, separat de Fedora, sunt întreținute pachete RPM proprii, compilate într-o infrastructură separată din fișierele SPEC standard ale Fedora, ceea ce permite, dacă este necesar, adăugarea optimizărilor și modificărilor specifice proiectului.
Construcțiile furnizate sunt compatibile cu imaginile din Docker Hub, Red Hat UBI și alte registre, ceea ce facilitează migrarea sistemelor existente la Hummingbird. Spre deosebire de proiectul CoreOS, care oferă construcții minimaliste pentru orchestrarea containerelor, Hummingbird se concentrează pe dezvoltatori care trebuie să utilizeze simultan diferite versiuni de runtime (Python 3.11-3.14, Go 1.25-1.26, Node.js 20-25 etc.) și să susțină separat ciclul de viață al fiecărei versiuni.
Spre deosebire de containerele tradiționale, majoritatea variantelor Hummingbird funcționează în mod implicit sub un utilizator neprivilegiat, fără drepturi root. Conținutul containerelor suportă construirea reproducibilă și poate fi reconstruit de utilizator din codul sursă furnizat, pentru a se asigura că imaginile finale, atât cele proprii cât și cele distribuite de proiect, corespund complet. Pentru a simplifica verificarea, sunt furnizate separat containerele sursă cu tot codul necesar și pachetele RPM sursă. Pentru a asigura securitatea, conținutul containerelor este construit într-un mediu izolat, fără acces la rețea.
Pe lângă containerele pentru rularea aplicațiilor finale, proiectul dezvoltă imaginea de sistem bootc-os, construită folosind tehnologia containerelor de boot și potrivită pentru instalarea pe disc. Imaginea de sistem combină componente Hummingbird, pachete cu nucleul Linux de la proiectul CKI (Continuous Kernel Integration), bootloader și servicii de sistem din Fedora. Întreaga sistem este formulată sub formă de container OCI. Actualizarea bootc-os se efectuează automat la fiecare repornire. Pentru a rula containere din mediu bootc-os sunt utilizate instrumentele Podman și Skopeo.
Sursa: opennet.ro
