Der dezentrale Speicher LF wurde auf eine offene Lizenz umgestellt

Die Version LF 1.1.0 eines dezentralisierten replizierbaren Datenspeichers im SchlĂŒssel/Wert-Format ist verfĂŒgbar. Das Projekt wird von ZeroTier weiterentwickelt, das einen virtuellen Ethernet-Switch entwickelt, der es ermöglicht, Hosts und virtuelle Maschinen von verschiedenen Anbietern in einem einzigen virtuellen lokalen Netzwerk zu verbinden, in dem die Teilnehmer Daten im P2P-Modus austauschen. Der Code des Projekts ist in der Programmiersprache C geschrieben. Die neue Version zeichnet sich durch den Übergang zu der freien Lizenz MPL 2.0 (Mozilla Public License) aus.

Zuvor war der Code von LF unter der BSL (Business Source License) verfĂŒgbar, die aufgrund der Diskriminierung bestimmter Benutzerkategorien nicht frei ist. Die BSL wurde von den MitbegrĂŒndern von MySQL als Alternative zum Open-Core-Modell angeboten. Der Kern der BSL besteht darin, dass der Code erweiterter Funktionen zunĂ€chst zur Änderung verfĂŒgbar ist, jedoch fĂŒr eine gewisse Zeit kostenlos nur unter Einhaltung zusĂ€tzlicher Bedingungen verwendet werden kann, deren Umgehung den Erwerb einer kommerziellen Lizenz erfordert.

LF ist ein vollstĂ€ndig dezentrales System und ermöglicht die Bereitstellung eines einheitlichen Datenspeichers im SchlĂŒssel-Wert-Format ĂŒber eine beliebige Anzahl von Knoten. An allen Knoten werden die Daten synchron gehalten, und alle Änderungen werden vollstĂ€ndig zwischen allen Knoten repliziert. Alle Knoten in LF sind gleichwertig. Das Fehlen einzelner Knoten, die die Arbeit des Speichers koordinieren, eliminiert den Single Point of Failure, und die vollstĂ€ndige Kopie der Daten auf jedem Knoten schließt den Verlust von Informationen bei Ausfall oder Abschaltung einzelner Knoten aus.

FĂŒr den Anschluss an das Netzwerk eines neuen Knotens sind keine speziellen Berechtigungen erforderlich — jeder kann seinen eigenen Knoten starten. Das Datenmodell in LF basiert auf einem gerichteten azyklischen Graphen (DAG), der die Synchronisierung erleichtert und verschiedene Strategien zur Konfliktlösung und Sicherheit ermöglicht. Im Gegensatz zu Systemen, die auf verteilten Hash-Tabellen (DHT) basieren, ist die IF-Architektur von Anfang an fĂŒr den Einsatz in unzuverlĂ€ssigen Netzwerken ausgelegt, in denen die stĂ€ndige VerfĂŒgbarkeit von Knoten nicht garantiert ist. Anwendungsbereiche von LF beinhalten die Schaffung maximal ausfallsicherer Speichersysteme, die relativ kleine Mengen kritischer Daten speichern, die selten geĂ€ndert werden. Beispielsweise eignet sich LF fĂŒr die Speicherung von SchlĂŒsseln, Zertifikaten, Identifikationsparametern, Konfigurationsdateien und Hashes. Domainnamen.

Zum Schutz vor Überlastung und Missbrauch wird die IntensitĂ€t der Schreiboperationen in den gemeinsamen Speicher begrenzt, die auf einem Proof-of-Work-Prinzip basiert — um die Möglichkeit zur Datenspeicherung zu erhalten, muss ein Teilnehmer des Speichernetzwerks eine bestimmte Aufgabe lösen, die leicht ĂŒberprĂŒfbar, aber rechenaufwĂ€ndig ist (Ă€hnlich der Erweiterung von Systemen auf Basis von Blockchain und CRDT). Die berechneten Werte werden auch als Anzeichen fĂŒr die Konfliktlösung verwendet.

Alternativ kann im Netzwerk eine Zertifizierungsstelle gestartet werden, die den Teilnehmern kryptografische Zertifikate ausstellt, die das Recht geben, EintrĂ€ge ohne ArbeitsbestĂ€tigung hinzuzufĂŒgen und priorisierte Konfliktlösungen zu erhalten. StandardmĂ€ĂŸig ist der Speicher ohne EinschrĂ€nkungen fĂŒr den Anschluss beliebiger Teilnehmer verfĂŒgbar, jedoch können optional auf Basis eines Zertifikatsystems abgetrennte private Speicher erstellt werden, an denen nur Knoten teilnehmen können, die vom Netzwerkbesitzer zertifiziert sind.

Die Hauptmerkmale von LF:

  • Einfachheit bei der Bereitstellung des eigenen Speichers und der Anbindung an bestehende öffentliche Speichernetzwerke.
  • Fehlende zentrale Ausfallstelle und die Möglichkeit, alle Interessierten in die Wartung des Speichers einzubeziehen.
  • Hohe Zugriffsgeschwindigkeit auf alle Daten und die Möglichkeit, auf Daten zuzugreifen, die auf ihrem eigenen Knoten verbleiben, auch nach einer Netzwerkunterbrechung.
  • Universelles Sicherheitsmodell, das die Kombination verschiedener Konfliktlösungsmechanismen ermöglicht (lokale Heuristik, arbeitsbasierte Gewichtung, BerĂŒcksichtigung des Vertrauensniveaus anderer Knoten, Zertifikate).
  • Flexibles API zur Abfrage von Daten, das die Angabe mehrerer geschachtelter SchlĂŒssel oder Wertebereiche erlaubt. Möglichkeit, mehreren Werten einen SchlĂŒssel zuzuordnen.
  • Alle Daten werden verschlĂŒsselt gespeichert, einschließlich der SchlĂŒssel, und verifiziert. Das System kann verwendet werden, um die Speicherung vertraulicher Daten auf nicht vertrauenswĂŒrdigen Knoten zu organisieren. EintrĂ€ge, deren SchlĂŒssel unbekannt sind, können nicht durch Ausprobieren bestimmt werden (ohne SchlĂŒssel können die damit verbundenen Daten nicht abgerufen werden).

Zu den EinschrÀnkungen gehört die Ausrichtung auf die Speicherung kleiner, selten geÀnderter Daten, das Fehlen von Sperren und garantierter Datenkonsistenz, hohe Anforderungen an CPU, Speicher, Speicherplatz und Bandbreite sowie das stÀndige Wachstum des Speicherplatzes im Laufe der Zeit.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster