FĂŒr Linux wurde das Dateisystem Composefs angeboten.

Alexander Larsson, der Entwickler von Flatpak bei Red Hat, hat eine erste Version von Patches zur Implementierung des Composefs-Dateisystems fĂŒr den Linux-Kernel vorgestellt. Das vorgeschlagene Dateisystem Ă€hnelt Squashfs und eignet sich ebenfalls zum EinhĂ€ngen von Images im Nur-Lese-Modus. Die Unterschiede liegen hauptsĂ€chlich in der effizienten gemeinsamen Speicherung des Inhalts mehrerer angehĂ€ngter Disk-Images sowie der UnterstĂŒtzung der Authentifizierung von gelesenen Daten in Composefs. Als Anwendungsbereiche, in denen das Composefs-Dateisystem von Bedeutung sein könnte, werden das EinhĂ€ngen von Container-Images und die Anwendung als Git-Ă€hnliches Repository mit OSTree genannt.

In Composefs wird ein speicheradressierendes Modell verwendet, das auf dem Inhalt basiert, das heißt, die primĂ€re Kennung ist nicht der Dateiname, sondern der Hash des Dateiinhalts. Ein solches Modell ermöglicht die Daten-Deduplikation und speichert tatsĂ€chlich nur eine Kopie identischer Dateien, die in verschiedenen gemounteten Partitionen vorkommen. Zum Beispiel enthalten Container-Images viele standardisierte Systemdateien, und bei Verwendung von Composefs wird jede dieser Dateien von allen gemounteten Images gemeinsam genutzt, ohne Tricks wie das Verwenden harter Links. Dabei werden gemeinsame Dateien nicht nur als eine Kopie auf der Festplatte gespeichert, sondern auch als ein Eintrag im Seiten-Cache behandelt, was dazu beitrĂ€gt, sowohl Speicherplatz als auch Arbeitsspeicher zu sparen.

Um Speicherplatz zu sparen, sind Daten und Metadaten in den gemounteten Images getrennt. Beim Mounten werden folgende Angaben gemacht:

  • Ein binĂ€rer Index, der alle Metadaten des Dateisystems, Dateinamen, Zugriffsberechtigungen und andere Informationen, mit Ausnahme des tatsĂ€chlichen Inhalts der Dateien, enthĂ€lt.
  • Ein Basisverzeichnis, in dem der Inhalt der Dateien aller eingebundenen Images gespeichert wird. Die Dateien werden an den Hash ihres Inhalts gebunden.

Ein binĂ€rer Index wird fĂŒr jedes Dateisystem-Image erstellt, wĂ€hrend das Basisverzeichnis fĂŒr alle Images einheitlich ist. Zur ÜberprĂŒfung des Inhalts einzelner Dateien sowie des gesamten Images kann in einer gemeinsamen Speicherumgebung der Mechanismus fs-verity verwendet werden, der beim Zugriff auf die Dateien die in dem binĂ€ren Index angegebenen Hashes mit dem tatsĂ€chlichen Inhalt abgleicht (d.h. wenn ein Angreifer Änderungen an einer Datei im Basisverzeichnis vornimmt oder Daten aufgrund eines Fehlers beschĂ€digt werden, zeigt dieser Abgleich die Abweichung an).

Quelle: opennet.ru

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster