Prima versiune stabilă a Fedora CoreOS

Dezvoltatorii proiectului Fedora au anunțat despre stabilizarea distribuției Fedora CoreOS și pregătirea sa pentru utilizare pe scară largă. Fedora CoreOS este promovat ca o soluție unitară pentru rularea medii bazate pe containere izolate, înlocuind produsele Fedora Atomic Host și CoreOS Container Linux. Suportul pentru distribuția CoreOS Container Linux se va încheia în termen de 6 luni, iar încetarea suportului pentru Fedora Atomic Host este așteptată la sfârșitul lunii noiembrie.

Fedora CoreOS are ca obiectiv furnizarea unui mediu minimal, actualizat atomic în mod automat, fără intervenția administratorului, și unificat pentru desfășurarea în masă a sistemelor server, destinate exclusiv rulării containerelor. Distribuția oferă doar un set minim de componente, suficiente pentru a rula containere izolate — kernel Linux, managerul de sistem systemd și un set de servicii auxiliare pentru conexiuni SSH, gestionarea configurației și instalarea actualizărilor.

Partiția de sistem este montată în modul doar pentru citire și nu se schimbă în timpul funcționării. Configurație transmis în timpul încărcării prin instrumentarul Ignition (alternativa Cloud-Init). După ce sistemul este pornit, modificarea configurației și a conținutului directorului /etc nu este posibilă, este permis doar să se schimbe profilul de setări și să-l folosească pentru a înlocui mediu. În termeni generali, lucrul cu sistemul seamănă cu lucrul cu imagini de containere, care nu sunt actualizate local, ci reconstruite de la zero și repornite.

Imaginea de sistem nu poate fi împărțită și este creată folosind tehnologia OSTree (pachetele separate nu pot fi instalate într-un astfel de mediu, este posibil doar să reconstruiești întreaga imagine a sistemului, extinzând-o cu noi pachete prin intermediul instrumentului rpm-ostree). Sistemul de actualizări se bazează pe utilizarea a două partiții de sistem, una fiind activă iar cealaltă folosită pentru copierea actualizărilor; după instalarea actualizărilor, partițiile își schimbă rolurile.

Din distribuția CoreOS Container Linux, care a trecut a ajuns în mâinile Red Hat după achiziția companiei CoreOS, proiectul Fedora CoreOS a împrumutat instrumentele de configurare în timpul procesului de încărcare inițială (Ignition), mecanismul de actualizări atomice și filosofia generală a produsului. Din Atomic Host au fost transferate tehnologia de gestionare a pachetelor, suportul pentru specificațiile OCI (Open Container Initiative) și mecanismele suplimentare de izolare a containerelor bazate pe SELinux. Pentru orchestrarea containerelor deasupra Fedora CoreOS, se preconizează integrarea viitoare cu Kubernetes (inclusiv pe baza OKD).

Conținutul primei versiuni stabile a Fedora CoreOS este format pe baza repositoarelor Fedora 31 folosind pachetul rpm-ostree.
Componentele includ kernelul Linux 5.4, managerul de sistem systemd 243 și instrumentul Ignition 2.1. Suportul runtime pentru containere este asigurat prin Moby 18.09 (Docker) și podman 1.7. În mod implicit, pentru a garanta compatibilitatea, este activat suportul pentru cgroups v1, dar poate fi activat opțional și cgroups v2. A fost implementată posibilitatea instalării pe diverse platforme, inclusiv servere obișnuite, QEMU, OpenStack, VMware, AWS, Alibaba, Azure și GCP. Imaginea ISO furnizată poate funcționa în modul live cu încărcare în RAM. Se suportă bootarea prin rețea folosind PXE (netboot).

Sunt oferite trei ramuri independente Fedora CoreOS, pentru care sunt generate actualizări cu remedierea vulnerabilităților și a erorilor grave:

  • testing cu instantanee bazate pe cea mai recentă versiune Fedora, cu actualizări;
  • stable — ramură stabilizată, generată după două săptămâni de testare a ramurii testing;
  • next — instantanee a viitorului release aflat în dezvoltare (în prezent doar în planuri).

Printre planurile de viitor se menționează includerea în Fedora CoreOS trimiterea de telemetrie folosind serviciul fedora-coreos-pinger, care acumulează și trimite periodic pe serverele proiectului Fedora informații care nu duc la identificarea sistemului, precum numărul versiunii OS, platforma de cloud, tipul de instalare. Informațiile transmise nu conțin date care pot duce la identificare. În analiza statisticilor se folosesc doar informații agregate, care permit o apreciere generală a modului în care este utilizat Fedora CoreOS. Dacă este dorit, utilizatorul poate dezactiva trimiterea de telemetrie sau poate extinde informațiile transmise implicit.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster