Fedora開発者 の最初の安定バージョンのリリースを発表しました 配布 FedoraコアOS 一般的な使用のため。 FedoraCoreOSは次のように宣伝されています 分離されたコンテナベースのランタイムのための独自のソリューション、 Fedora AtomicHostおよびCoreOSContainerLinux製品を置き換えます。
Fedora CoreOSは、最小限のアトミックに更新された環境を提供することを目的としています 管理者の参加なしで、コンテナを実行するためだけに設計されたサーバーシステムの大規模な展開のために統合されました。
FedoraCoreOSについて
配布パッケージ 分離されたコンテナを実行するのに十分な最小限のコンポーネントセットのみを提供します。 Linuxカーネル、systemdシステムマネージャー、およびSSH経由で接続し、設定を管理し、更新プログラムをインストールするための一連のサービス。
システムパーティションは読み取り専用モードでマウントされます 動作中は変化しません。 構成は、Ignition Toolkit(Cloud-Initの代替)を使用してブート段階で引き継がれます。
システムが起動すると、設定を変更することはできません / etcディレクトリにデータを入力すると、構成プロファイルを変更し、それを使用して環境を置き換えることのみが許可されます。 一般に、システムの操作は、ローカルで更新されていないが、最初から再構築されて再起動されたコンテナーイメージの操作に似ています。
システムイメージは分割できず、OSTreeテクノロジーを使用して形成されます (このような環境に個々のパッケージをインストールすることはできません。システムイメージ全体を再構築し、rpm-ostreeツールを使用して新しいパッケージで拡張することしかできません)。
アップグレードシステムは、システムのXNUMXつのパーティションの使用に基づいています。 XNUMXつはアクティブで、もうXNUMXつは更新のコピーに使用されます。更新のインストール後、セクションは役割を変更します。
Atomic Hostから、パッケージを操作する技術が移転されました。 OCI(Open Container Initiative)仕様のサポート および追加のSELinuxベースのコンテナー分離メカニズム。 将来的には、Fedora CoreOS上のコンテナーをオーケストレーションするためにKubernetes統合(OKDに基づく場合でも)を提供する予定です。
安定版の新機能
FedoraCoreOSの最初の安定バージョン Fedora31リポジトリに基づいています rpm-ostreeパッケージを使用して、 Linux5.4カーネルが含まれています、システム管理者 systemd 243 およびツールキット イグニッション2.1.
実行時から コンテナはMoby18.09と互換性があります (Docker)およびpodman1.7。 デフォルトでは、 cgroupsv1サポートが有効になっている 互換性のためですが cgroupsv2はオプションで有効にできます。
さまざまなプラットフォームにインストールする機能が実装されました。 通常のサーバー、QEMU、OpenStack、VMware、AWS、Alibaba、Azure、GCPを含みます。
FedoraCoreOSのXNUMXつのスタンドアロンビルドが提供されています、脆弱性と重大なエラーを排除して更新が生成される:
- 更新されたFedoraの現在のバージョンに基づくスナップショットでテストします。
- 安定:トライアルブランチをXNUMX週間テストした後に形成された安定したブランチ。
- 次へ-開発中の将来のリリースのスナップショット(これまでのところ計画のみ)。
将来の計画のうち、テレメトリ送信を含めることが言及されています FedoraCoreOSへ fedora-coreos-pingerサービスを使用する、オペレーティングシステムのバージョン番号、クラウドプラットフォーム、インストールの種類など、識別できないシステム情報を定期的に蓄積してFedoraプロジェクトサーバーに送信します。
送信されたデータの中には、識別につながる可能性のある情報はありません。 統計を分析する際には、集約された情報のみが使用されるため、FedoraCoreOSの使用の性質について一般的な判断を下すことができます。
必要に応じて、ユーザーはテレメトリの送信を無効にするか、デフォルト情報を拡張できます。
FedoraCoreOSをダウンロードして入手する
最後に、システムのテストに関心のある人は、提供されたISOイメージがRAMにロードされたライブモードで動作できること、およびPXEを介したネットワークブートもサポートされていることを知っておく必要があります。
画像を取得できます 下のリンクから。