Red Hat Enterprise Linux 10
Mode image pour Red Hat Enterprise Linux
Le mode image pour Red Hat® Enterprise Linux® offre une approche simple et cohérente pour assembler, déployer et gérer le système d'exploitation à l'aide de technologies de conteneurisation.
Désormais disponible dans les versions 9.6 et 10 de Red Hat Enterprise Linux.
Points clés
Optimisez les processus d'exploitation
Rationalisez les processus d'exploitation avec des mises à jour et des restaurations basées sur des images, comme sur un smartphone.
Déployez des environnements cohérents
Déployez le système d'exploitation de manière cohérente dans tous les environnements en utilisant la même image sur tous les serveurs.
Renforcez la sécurité
Réduisez les surfaces d'attaque grâce à des images système immuables dont vous connaissez parfaitement le contenu.
Maîtrisez la dérive, accélérez la livraison
Le mode image pour Red Hat Enterprise Linux vous permet de gérer le système d'exploitation avec les outils et workflows de conteneurisation que vous utilisez habituellement pour les applications. Toutes vos équipes bénéficieront ainsi d'une expérience cohérente basée sur un langage commun.

Limitez les écarts et les anomalies
Le mode image réduit la dérive de configuration des serveurs en éliminant les écarts qui peuvent compromettre la stabilité du système et entraîner des risques pour la sécurité.
Les mises à jour au niveau de l'image permettent de déployer des modifications dans toutes les versions, même majeures, et de revenir en arrière sans avoir besoin d'utiliser des instantanés externes en cas de problème. Les équipes peuvent ainsi résoudre plus vite les problèmes liés aux anomalies et écourter la maintenance.

Réduisez le délai de mise sur le marché
Distribuez plus rapidement des solutions en adoptant des pratiques DevOps et de CI/CD (intégration et distribution continues), qui couvrent désormais le système d'exploitation.
Avec le mode image, vous pouvez :
- Commencer avec une image de base bootc, qui regroupe le noyau, le chargeur de démarrage et d'autres éléments qui ne sont généralement pas inclus dans les conteneurs d'applications
- Ajouter un logiciel ou une dépendance à cette image avant de l'assembler et de l'envoyer au registre
- Tester les images à l'avance avec des outils plus performants au sein des pipelines de CI/CD
- Utiliser tout type d'environnement d'assemblage grâce aux outils et registres OCI (Open Container Initiative) standards, comme Podman Desktop

Améliorez les capacités de sécurisation
Le mode image repose à la fois sur des systèmes en lecture seule et sur des répertoires de configuration en lecture-écriture, ce qui réduit la surface d'attaque du système d'exploitation. Vous pouvez utiliser des outils de sécurité orientés conteneurs jusqu'au niveau du système d'exploitation. L'analyse des registres et la signature des conteneurs s'appliquent maintenant au système d'exploitation en plus des applications. De plus, les images de base respectent une nomenclature logicielle qui aide à suivre et améliorer la chaîne d'approvisionnement des logiciels dans tout l'environnement.
Quelle que soit la méthode d'assemblage choisie, le mode image peut simplifier la mise en conformité en appliquant les mêmes profils de sécurisation (STIG, PCI, CIS, etc.) à tous les systèmes Red Hat Enterprise Linux.

Simplifiez la création d'appliances
Avec le mode image, vous avez la possibilité d'associer le système d'exploitation aux pilotes et applications de votre choix afin d'accélérer le développement et la distribution. Vous pouvez conteneuriser toute votre solution, qu'elle soit exécutée sur du matériel dédié, dans un cloud ou sur une machine virtuelle. Le mode image fonctionne même si votre application utilise déjà des conteneurs ou si elle n'est pas compatible avec les conteneurs. Vous pouvez ainsi concentrer vos efforts sur le développement de la solution, plutôt que sur l'intégration de dernière minute au système d'exploitation.

Avantages du mode image pour Red Hat Enterprise Linux
Cas d'utilisation du mode image
Intelligence artificielle et apprentissage automatique
La rigueur du contrôle des versions nécessaire pour les charges de travail d'intelligence artificielle et d'apprentissage automatique est bien adaptée au processus de création de conteneurs. Avec le mode image, vous pouvez passer directement d'un prototype à une solution exécutée dans un environnement bare metal. Parce que le mode image est un composant essentiel de la gamme Red Hat AI, Red Hat Enterprise Linux AI et OpenShift® AI bénéficient également de ce contrôle des versions strict.
Une application pour un hôte
Les machines virtuelles sont souvent utilisées pour isoler les principaux composants. Chaque machine virtuelle exécute généralement une application principale. Avec le mode image, vous pouvez gérer vos applications à la manière des appliances en considérant tous vos déploiements comme une unité.
Appliances d'edge computing
Les déploiements d'edge computing sont souvent soumis à des défis et à des contraintes qui découlent de l'environnement. Les mises à jour basées sur des images améliorent la stabilité de l'ensemble du système, avec à la clé une gestion facilitée de tous les systèmes. Vous pouvez aussi effectuer des restaurations.
Hôtes de conteneurs
Vous pouvez simplifier le déploiement des conteneurs en gérant le système d'exploitation sous-jacent comme vous gérez votre application. Le mode image offre davantage de possibilités de personnalisation au niveau de l'hôte que les systèmes d'exploitation immuables.
Une nouvelle approche pour déployer le système d'exploitation
Avec Red Hat Enterprise Linux 10, vous avez le choix entre opter pour une nouvelle méthode de déploiement avec le mode image, ou continuer d'utiliser la méthode d'installation traditionnelle avec le mode paquet.Chaque entreprise a la possibilité de choisir l'approche qui convient le mieux à ses besoins et à ses charges de travail spécifiques.
Mode paquet | Mode image | |
---|---|---|
Assemblage | Outil de création d'images | Outils de conteneurisation |
Mise à jour | Paquets (dnf) | Images (bootc) |
Distribution | Référentiel rpm | Registre de conteneurs |
Modification | Phase d'exécution (dnf) | Phase d'assemblage |
Gestion | Red Hat Insights, Red Hat Satellite et Red Hat Ansible® Automation Platform | Déploiement | Environnement bare metal, machine virtuelle, cloud, périphérie du réseau |