Fedora Linuxi aatomarendid kavatsevad üle minna FS Composefs-ile

Fedora projekti arendajad kavatsevad vaikimisi üle viia aatomiliselt uuendatavad väljaanded distributsioonile failisüsteemile Composefs. Kui ettepanek tuleb FESCo (Fedora Engineering Steering Committee) poolt heakskiidu alla, mis vastutab Fedora distributsioon arendamise tehniliste aspektide eest, siis hakatakse Composefs'i rakendama Fedora Silverblue (GNOME), Fedora Kinoite (KDE), Fedora CoreOS, Fedora IoT, Fedora Sway Atomic ja Fedora Budgie Atomic kogudes.

Muudatus võimaldab kasutada nende kogude puhul juurdeteed, mis töötab ainult lugemise režiimis, samuti rakendada tulevikus süsteemi jaoks terviklikkuse kontrollimise vahendeid, mis tuvastavad töös ilmnevaid probleeme. Dirandid /etc ja /var jätkavad kirjutamisvõimekusega mountimist.

Praegu on töö korraldatud mountimise kaudu, kus jagu /usr on ainult lugemisrežiimis, samas kui juurdeteed on mountitud režiimis, mis lubab kirjutamist, ja muudatused keelatakse ligipääsuõiguste tasandil ("chattr +i /"). Terviklikkuse kontroll toimub osa uuendamise etapis, mis ei võimalda tuvastada kahjustusi ja muudatusi, mis on tehtud tööprotsessis, ilma et algatatakse täielik kontroll kõigist andmetest käsuga "ostree fsck."

Failisüsteem Composefs on rakendatud olemasolevate failisüsteemide OverlayFS ja EROFS peale ning optimeeritud mitme mälukujutise sisu tõhusaks jagamiseks. EROFS (Extendable Read-Only File System) funktsionaalsus rahuldab Composefs'i nõuded alates Linuxi tuuma versioonist 5.15, samas kui OverlayFS - alates tuumast 6.5. Composefs võimaldab luua mitmekihilisi faile, kus loogilised failisüsteemide puud (ainult lugemisrežiimis) üksteise peale asetuvad, töötades koos tavaliste Linuxi failisüsteemidega, mis toimivad alumise kihina.

Erinevate olemasolevate failisüsteemide seast eristab Composefs-i võime jagada erinevate diskipiltide sisu ning võimalust kontrollida loetavate andmete autentsust. Composefs-is kasutatakse sisu aadressimise mudelit, kus peamiseks identifikaatoriks pole faili nimi, vaid faili sisu häsht. Selline mudel tagab deduplikatsiooni ja võimaldab hoida ainult ühe eksemplari identsetest failidest, mis esinevad erinevates mountitud jaotustes.

Süsteemipildid sisaldavad tavaliselt mitmeid standardfaile ja juhul, kui kasutatakse Composefs-i, jagavad kõik need failid kõiki mountitud pilte, ilma et kasutataks selliseid trikke nagu kõvade linkide kaudu edastamine. Samal ajal ei hoita ühisfaile mitte ainult ühes eksemplaris kettal, vaid need hõivavad ka vaid ühe kirje lehe vahemälus, mis võimaldab säästa nii kettaruumi kui ka operatiivmälu.

Kettaruumi säästmiseks on Composefs-is andmed ja metainformatsioon lahutatud ning monteerimise käigus osutatakse eraldi binaarindeks, milles on kõik failisüsteemi metainformatsioon, failinimed, ligipääsuõigused ja muud andmed. Metainfokirjed luuakse iga failisüsteemi pildi jaoks ja need hoitakse eraldi failis EROFS formaadis (loopback-režiimis monteeritakse EROFS pilt, kus on ainult metainformatsioon). Kõikodoreeritud failid hoitakse tavaliseks failisüsteemis (ext4, xfs, btrfs) tavalises põhi-kataloogis ning need seostatakse pildiga laiendatud atribuudiga rusted.overlay.redirect, mille alusel OverlayFS leiab vajalikud failid sisu häsht järgi.

Eri failide ja kogu pildi sisu verifitseerimiseks jagatud säilitamise tingimustes kasutatakse mehhanismi fs-verity, mis kontrollib failide juurde pääsemise korral mehanismi binaarindeksis märgitud häshtide vastavust tegeliku sisuga – kui sissetungija muudab faili põhikataloogis või andmed kahjustuvad süsteemihäire tõttu, avastab selline kontroll lahknevuse.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster