Para systemd, se está desarrollando la capacidad de cargar imágenes del sistema por HTTP

Lennart Poettering propuso incluir en el gestor de sistemas systemd un cambio que permita cargar el sistema utilizando una imagen del sistema de archivos raíz obtenida de un host externo a través del protocolo HTTP. El cambio consiste en ampliar el systemd con la capacidad de no solo descargar la imagen del disco por HTTP en la etapa inicial de arranque, sino también descomprimir la imagen descargada, vincularla a un dispositivo de bloque en modo loopback, montar el dispositivo de bloque como /sysroot y arrancar el sistema desde él.

El soporte para la descarga de imágenes de disco durante el arranque del sistema mediante systemd-import-generator ya está incluido en systemd 257. El resto de la funcionalidad aún se encuentra en fase de prototipo, lo que requiere ajustes. En la implementación actual no se admite un ciclo de arranque completo, pero en el futuro se planea llevar la funcionalidad a cargar a través de UEFI HTTP Boot imágenes de núcleo universales UKI (Unified Kernel Image), que combinan en un solo archivo el gestor de arranque para UEFI (UEFI boot stub), la imagen del núcleo de Linux y el entorno del sistema que se carga en memoria initrd.

Se planea calcular la URL para descargar la imagen del sistema en base a la URL especificada para la imagen EFI en la configuración de UEFI HTTP Boot (por ejemplo, al arrancar a través de EFI HTTP Boot «http://example.com/somedir/myimage.efi», el manejador de UKI initrd descargará la imagen rootfs como «http://example.com/somedir/myimage.raw.xz»). En el futuro, además de HTTP, se planea agregar soporte para la tecnología NVMe-over-TCP, que permite acceder a los dispositivos de almacenamiento NVMe a través de la red (NVM Express over Fabrics) utilizando el protocolo TCP.

Se supone que el arranque desde imágenes obtenidas de un host externo simplificará la organización de pruebas de sistemas operativos actuales inmutables en hardware real. El desarrollador puede crear una imagen con el entorno del sistema utilizando la utilidad mkosi y hacerla accesible a través de HTTP con el comando «mkosi -f serve». En el ordenador donde se requiere probar el funcionamiento del sistema, basta con habilitar el arranque por HTTP en EFI y añadir la URL de la imagen descargable con el comando: kernel-bootcfg —add-uri=http://192.168.47.11:8081/image.efi —title=testloop —boot-order=0.

Después de eso, simplemente puedes reiniciar el ordenador y cargará la imagen estándar del núcleo UKI, que a su vez cargará la imagen del disco preparada por el desarrollador con el sistema de archivos raíz. Hasta que se desactive la carga por HTTP en el EFI, cada reinicio del ordenador resultará en la carga de una nueva imagen del sistema. Durante esta prueba, no se ven afectados los discos locales.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster