De acordo com as Leis 12.965/2014 e 13.709/2018, que regulam o uso da Internet e o tratamento de dados pessoais no Brasil, ao me inscrever na newsletter do portal DICAS-L, autorizo o envio de notificações por e-mail ou outros meios e declaro estar ciente e concordar com seus Termos de Uso e Política de Privacidade.

Introdução ao bootc: quando o sistema operacional vira uma imagem de contêiner

Colaboração: Rubens Queiroz de Almeida

Data de Publicação: 9 de outubro de 2026

Nesta série de oito artigos, vamos conhecer o bootc, uma tecnologia que permite construir, distribuir e atualizar sistemas operacionais Linux usando imagens de contêiner. Começaremos pelos conceitos fundamentais, explicando o que diferencia uma imagem bootc de um contêiner de aplicação e de uma instalação Linux tradicional. Em seguida, veremos como criar uma imagem personalizada com um Containerfile, instalá-la em uma máquina física ou virtual, publicar atualizações e retornar à versão anterior quando houver algum problema. Ao final da série, reuniremos esses elementos em um fluxo automatizado de construção, testes e implantação. Os artigos serão curtos e encadeados, permitindo acompanhar o assunto gradualmente e reproduzir os exemplos em um ambiente de laboratório.

Durante muitos anos, administramos sistemas Linux instalando uma distribuição e modificando-a continuamente. Instalamos pacotes, alteramos arquivos de configuração, removemos componentes e aplicamos atualizações diretamente em cada máquina. Com o passar do tempo, dois servidores originalmente iguais podem se tornar bastante diferentes.

O bootc propõe outra abordagem: tratar o sistema operacional como uma imagem de contêiner.

Nesse modelo, o kernel, as bibliotecas, os utilitários, os serviços e outras partes do sistema são reunidos em uma imagem compatível com o padrão OCI, o mesmo formato usado por ferramentas como Podman e Docker.

Isso não significa que o computador inteiro será executado dentro de um contêiner. Depois da inicialização, o Linux funciona normalmente. O systemd continua sendo o processo PID 1, os serviços são executados diretamente no sistema e o kernel controla o hardware como em qualquer outra instalação.

A diferença está na forma de construir, distribuir e atualizar o sistema operacional.

Em vez de instalar pacotes individualmente em cada servidor, criamos uma nova versão da imagem, publicamos essa imagem em um registro e instruímos as máquinas a adotá-la. Todas recebem exatamente o mesmo conjunto de componentes.

O bootc oferece atualizações transacionais. A nova versão é preparada separadamente e passa a ser utilizada na inicialização seguinte. Caso exista um problema, é possível retornar à versão anterior.

A ideia reúne dois mundos que tradicionalmente eram separados: a administração de sistemas Linux e o fluxo de construção de imagens de contêiner.

Nos próximos artigos veremos como essa arquitetura funciona, quais problemas ela resolve e como criar nosso primeiro sistema baseado em bootc.

Próximo artigo: O que existe dentro de uma imagem bootc?

O projeto define o bootc como um mecanismo para atualizações transacionais do sistema por meio de imagens OCI/Docker. A imagem inclui inclusive o kernel que será usado na inicialização.



Veja a relação completa dos artigos de Rubens Queiroz de Almeida