Dezvoltatorii proiectului Fedora despre început prima versiune preliminară a noii ediții a distribuției , care a înlocuit produsele Fedora Atomic Host și CoreOS Container Linux ca o soluție unică pentru lansarea mediilor bazate pe containere izolate.
Din CoreOS Container Linux, care a ajuns în mâinile Red Hat după achiziția companiei CoreOS, în Fedora CoreOS au fost migrate instrumentele de desfășurare (sistem de configurare la etapa de bootare Ignition), mecanismul de actualizări atomice și filosofia generală a produsului. Din Atomic Host au fost transferate tehnologia de lucru cu pachete, suportul pentru specificațiile OCI (Open Container Initiative) și mecanisme suplimentare de izolare a containerelor bazate pe SELinux. Conținutul Fedora CoreOS este format pe baza repository-urilor Fedora utilizând rpm-ostree. Ca runtime-uri suportate în Fedora CoreOS pentru containere sunt declarate Moby (Docker) și podman. Pentru orchestrarea containerelor deasupra Fedora CoreOS se preconizează asigurarea suportului pentru Kubernetes.
Proiectul vizează furnizarea unui mediu minim, actualizat atomic în mod automat fără implicarea administratorului și unificat pentru desfășurarea masivă a sistemelor server, destinate exclusiv pentru rularea containerelor. Fedora CoreOS conține doar un set minim de componente, suficient pentru a rula containere izolate — nucleul Linux, managerul de sistem systemd și un set de servicii utile pentru conectarea prin SSH, gestionarea configurației și instalarea actualizărilor.
Partiția de sistem este montată în modul doar pentru citire și nu se schimbă în timpul funcționării. este transmisă în etapa de bootare cu ajutorul instrumentului Ignition (alternativa Cloud-Init).
După ce sistemul a fost lansat, modificarea configurației și conținutului directorului /etc nu este posibilă, este permisă doar schimbarea profilului de setări și utilizarea acestuia pentru înlocuirea mediului. În general, lucrul cu sistemul seamănă cu lucrul cu imaginile containerelor, care nu sunt actualizate pe loc, ci reconstruite de la zero și lansate din nou.
Imaginea de sistem nu poate fi împărțită și este creată folosind tehnologia OSTree (pachetele separate nu pot fi instalate într-un astfel de mediu, este posibil doar să reconstruiești întreaga imagine a sistemului, extinzând-o cu noi pachete prin intermediul instrumentului rpm-ostree). Sistemul de actualizări se bazează pe utilizarea a două partiții de sistem, una fiind activă iar cealaltă folosită pentru copierea actualizărilor; după instalarea actualizărilor, partițiile își schimbă rolurile.
Sunt oferite trei ramuri independente Fedora CoreOS:
testing cu instantanee bazate pe cea mai recentă versiune Fedora cu actualizări; stable — ramura stabilizată, creată după două săptămâni de testare a ramurii testing; next — instantanee a versiunii aflate în dezvoltare pentru lansarea viitoare. Actualizările care corectează vulnerabilitățile și erorile grave sunt generate pentru toate cele trei ramuri. În această etapă de dezvoltare, doar ramura testing este disponibilă în cadrul versiunii preliminare. Prima lansare stabilă este planificată să fie lansată în 6 luni. Suportul pentru distribuția CoreOS Container Linux va fi întrerupt la 6 luni după stabilizarea Fedora CoreOS, iar încetarea suportului pentru Fedora Atomic Host este așteptată la sfârșitul lunii noiembrie.
După stabilizarea proiectului, trimiterea de telemetrie va fi activată implicit (în versiunea preliminară, telemetria este încă inactivă) prin utilizarea serviciului fedora-coreos-pinger, care colectează periodic și trimite către serverele proiectului Fedora informații despre sistem care nu pot duce la identificare, cum ar fi numărul versiunii OS, tipul de platformă cloud, metoda de instalare. În datele transmise nu sunt incluse informații care pot duce la identificare. Statisticile sunt analizate folosind doar date agregate, care permit evaluarea generală a modului în care este utilizat Fedora CoreOS. Utilizatorul poate dezactiva trimiterea de telemetrie sau extinde informațiile transmise implicit.
Sursa: opennet.ro
