Fedora Linuxi aatomaarne versioon plaanib üle minna FS Composefs-ile.

Fedora projekti arendajad kavatsevad vahetada vaikimisi atomaarset värskendusega väljaande failisüsteemiks Composefs. Kui ettepanek kinnitatakse FESCo (Fedora Engineering Steering Committee) poolt, mis vastutab Fedora jaotuse tehnilise arenduse eest, hakkab Composefs tööle Fedora Silverblue (GNOME), Fedora Kinoite (KDE), Fedora CoreOS, Fedora IoT, Fedora Sway Atomic ja Fedora Budgie Atomic kogumites.

Muutus võimaldab nendes kogumites kasutada juurpartitsiooni, mis töötab ainult lugemisrežiimis, ning seejärel rakendada süsteemipartiitsiooni jaoks terviklikkuse kontrollimise vahendeid, mis aitavad avastada tekkivaid probleeme töötamise käigus. Partitsioonid /etc ja /var jäävad kirjutamisvõimega monteerituks.

Praegu on töö korraldatud /usr sektsiooni mountimise kaudu ainult lugemisrežiimis, samas kui juuresektsioon monteeritakse režiimis, mis lubab kirjutamist, ja muudatuste tegemine on juurdepääsuõiguste tasemel keelatud ("chattr +i /"). Terviklikkuse kontrollimine toimub sektsiooni uuendamise etapis, mis ei võimalda tuvastada kahjustusi ja muudatusi, mis on tehtud töö käigus, ilma et käivitaks täielikku kõiki andmeid kontrollivat käsku "ostree fsck".

Failisüsteem Composefs on rakendatud olemasolevate FS OverlayFS ja EROFS peal, ning see on optimeeritud tõhusaks ühiskasutamiseks mitme monteeritud ketta kujutise sisu. EROFS (Extendable Read-Only File System) funktsionaalsus vastab Composefsi nõuetega alates Linuxi tuuma versioonist 5.15, samas kui OverlayFS alates versioonist 6.5. Composefs võimaldab luua mitmekihilisi failisüsteeme, kus igasugused ainult lugemisrežiimis olevad failisüsteemide puud ülesse tõstetakse Linuxi tavalisest failisüsteemist, mis tegutseb alumise kihina.

Kuna juba olemasolevatest sarnastest failisüsteemidest eristab Composefs'i tugi eri kettapiltide sisuhaldusse ja autentimise funktsioonide olemasolu loetavate andmete jaoks. Composefs kasutab sisu põhjal adresseerimise salvestusmudelit, kus peamine identifikaator ei ole faili nimi, vaid faili sisu räsiväli. Selline mudel tagab deduplikatsiooni ja võimaldab hoida ainult üht koopia samadest failidest, mis esinevad erinevates mountitud jaotustes.

Süsteemipildid sisaldavad tavaliselt hulgaliselt tüüpilisi faile ja Composefs'i kasutamisel jagavad need failid kõik mountitud pildid ilma selliste trikkideta nagu kõvade linkide kaudu edastamine. Samal ajal hoitakse jagatud faile mitte ainult ühes kopeerimises kettal, vaid need on kajastatud ka ühes kirjes leheküljekaardis, mis võimaldab säästa nii kettaruumi kui ka operaativälu.

Andmete ja metaandmete salvestamiseks Composefs-is on ketta mälu kokkuhoidmiseks need eraldatud ning mountimisel määratakse eraldi binaarne indeks, milles sisalduvad kõik failisüsteemi metaandmed, failide nimed, ligipääsuõigused ja muud andmed. Metaandmete indeksid luuakse iga FS kujutise jaoks ja hoitakse eraldi failis EROFS formaadis (loopback-režiimis mountitakse EROFS kujutis, millel on ainult metaandmed). Kõik mountitud kujutiste failid hoitakse ühises põhikataloogis tavalises FS-is (ext4, xfs, btrfs) ning seotakse kujutisega laiendatud omaduse rusted.overlay.redirect abil, mille alusel OverlayFS leiab vajalikud failid sisu hash'i põhjal.

Erinevate failide sisu ja kogu kujutise kontrollimiseks üldises salvestuskorralduses kasutatakse mehanismi fs-verity, mis failide juurde pääsemisel kontrollib binaarses indeksis määratletud hash'id vastavust tegelikule sisule — kui ründaja muudab faili põhikataloogis või andmed tõrke tõttu kahjustuvad, tuvastab selline kontroll kõrvalekalde.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster