systemd jaoks areneb võimalus süsteemipiltide laadimiseks HTTP kaudu

Lennart Poettering pakkus välja, et süsteemihaldur systemd peaks võimaldama süsteemi käivitamist, kasutades juurefailisüsteemi pilti, mis saadakse välisest hostist HTTP-protokolli kaudu. Muudatus seisneb systemdi võimaluste laiendamises mitte ainult diskipildi allalaadimiseks HTTP kaudu käivitamise algfaasis, vaid ka allalaaditud pildi töötlemiseks, ühendamiseks plokkseadmest loopback-režiimis, plokkseadmest montaažiks kui /sysroot ning süsteemi sellelt käivitamiseks.

Diskipiltide allalaadimise tugi süsteemi käivitamise ajal systemd-import-generatori kaudu on juba kaasatud systemd 257. versiooni. Ülejäänud funktsionaalsus on endiselt töötavas prototüübis, mis vajab täiustamist. Täielik käivitustsükkel ei ole veel rakendustes toetatud, kuid tulevikus plaanitakse selle funktsionaalsuse viia universaalsete kernelipiltide UKI (Unified Kernel Image) kaudu UEFI HTTP Booti kaudu käivitamiseni, mis ühendab ühes failis UEFI käivitaja (UEFI boot stub), Linuxi kernelipildi ja mällu laaditava süsteemi keskkonna initrd.

Süsteemipildi laadimis-URL arvutatakse UEFI HTTP Booti seadetes määratud EFI-pildi URLi alusel (näiteks, laadides EFI HTTP Boot kaudu «http://example.com/somedir/myimage.efi», laadib UKI initrd-protsessor rootfs-pildi «http://example.com/somedir/myimage.raw.xz»). Tulevikus plaanitakse HTTP kõrval toetada ka NVMe-over-TCP tehnoloogiat, mis võimaldab NVMe-mäluseadmete kasutamist üle võrgu (NVM Express over Fabrics), kasutades TCP protokolli.

Eeldatakse, et välisest hostist saadud piltide laadimine lihtsustab kaasaegsete muutumatute («immutable») operatsioonisüsteemide testimise korraldamist reaalses riistvaras. Arendaja saab oma arvutis luua pildi, kasutades utiliiti mkosi, ja teha selle kättesaadavaks HTTP kaudu käsuga «mkosi -f serve». Testitava süsteemi korral piisab EFI HTTP kaudu laadimise lubamisest ja laadimispildi URLi lisamisest käsuga: kernel-bootcfg —add-uri=http://192.168.47.11:8081/image.efi —title=testloop —boot-order=0

Pärast seda saab lihtsalt arvuti taaskäivitada ja see laadib tüüpilise UKI tuuma pildi, mis seejärel laadib arendaja ettevalmistatud kettapildi koos juurfailisüsteemiga. Enne HTTP kaudu EFI käivitamise väljalülitamist toob iga järgnev arvuti taaskäivitamine endaga kaasa värske süsteemipildi laadimise. Sellise testimise käigus ei mõjuta kohalikke kettaid.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster