За Linux е предложена файлова система Composefs.

Александър Ларсън (Alexander Larsson), създател на Flatpak, работещ в компанията Red Hat, представи предварителна версия на пачове с реализиране на файловата система Composefs за ядрото на Linux. Предложената файловата система наподобява Squashfs и също е подходяща за монтиране на образи в режим само за четене. Разликите се свеждат до осигуряване в Composefs на ефективно съвместно съхранение на съдържанието на няколко монтирани образа и поддръжка на проверка на автентичността на четените данни. Като области на приложение, в които може да съществува нужда от файловата система Composefs, се посочват монтиране на образи на контейнери и приложение за Git-подобно хранилище OSTree.

В Composefs се прилага модел на съхранение с адресиране, основано на съдържанието, т.е. основният идентификатор не е името на файла, а хеш от съдържанието на файла. Подобен модел осигурява дедупликация и позволява фактически да се съхранява само една копия на еднакви файлове, срещащи се в различни монтирани дялове. Например, образите на контейнерите съдържат множество типови системни файлове и в случай на приложение на Composefs всеки от тези файлове ще бъде съвместно използван от всички монтирани образи, без прилагане на трикове, като например проброс с помощта на жести връзки. При това общите файлове не само се съхраняват в една копия на диска, но и минават с една запис в страничния кэш, което позволява да се спестява както дисково, така и оперативна памет.

За икономия на дисково пространство данните и метаданните в монтираните образи са разделени. При монтиране се указват:

  • Бинарен индекс, в който се съдържат всички метаданни на файловата система, имена на файлове, права на достъп и друга информация, с изключение на самото съдържание на файловете.
  • Основен каталог, в който се съхранява съдържанието на файловете на всички монтирани образи. Файловете се съхраняват, свързани с хеша на тяхното съдържание.

Бинарният индекс се създава за всеки образ на ФС, а основният каталог е един за всички образи. За верификация на съдържанието на отделни файлове и целия образ в условията на общо съхранение може да се използва механизмът fs-verity, който при достъп до файловете проверява съответствието на посочените в бинарния индекс хешове с фактическото съдържание (т.е. ако злонамерен потребител направи промяна в файл в основния каталог или данните бъдат повредени в резултат на срив, такава проверка ще разкрие разликата).

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster