systemd arendatakse võimalust süsteemipilte HTTP kaudu laadida

Lennart Poettering pakkus välja muudatused süsteemihalduris systemd, mis võimaldavad süsteemi laadimist, kasutades juureruumi pilti, saadud välisest hostist HTTP-protokolli kaudu. Muudatus seisneb systemd laiendamises võimalusega mitte ainult alla laadida ketaspilt HTTP kaudu laadimise algstaadiumis, vaid ka dekompressida alla laaditud pilti, siduda see plokkseadmest loopback-režiimis, monteerida plokkseade kui /sysroot ja laadida sellest süsteemi.

Toetust ketaspiltide allalaadimiseks süsteemi laadimise ajal systemd-import-generatori kaudu on juba kaasatud systemd 257 versioonis. Ülejäänud funktsionaalsus on hetkel töötavas prototüübis, mis vajab täiendavat arendust. Rakenduses ei ole veel täielikku laadimisprotsessi toetust, kuid tulevikus plaanitakse funktsionaalsust viia nii kaugele, et toetada UEFI HTTP Booti kaudu universaalseid tuumapilte UKI (Unified Kernel Image), mis ühendavad ühes failis UEFI laaduri (UEFI boot stub), Linuxi tuumapildi ja laaditava süsteemikeskkonna initrd.

Süsteemipildi allalaadimise URL arvutatakse EFI-pildi seadetes määratud URL-i alusel UEFI HTTP Boot jaoks (näiteks, kui EFI HTTP Boot kaudu laaditakse «http://example.com/somedir/myimage.efi», laadib UKI initrd-protsessor rootfs pildi kui «http://example.com/somedir/myimage.raw.xz»). Edasi plaanitakse lisaks HTTP-le toetada ka NVMe-over-TCP tehnoloogiat, mis võimaldab juurdepääsu NVMe-kettatele üle võrgu (NVM Express over Fabrics), kasutades TCP-protokolli.

Eeldatakse, et piltide allalaadimine, mis saadakse väliselt kettalt, lihtsustab kaasaegsete muutumatute («immutable») operatsioonisüsteemide testimise korraldamist reaalses riistvaras. Arendaja saab oma arvutis luua pildi süsteemikeskkonnast utiliidiga mkosi ja teha selle HTTP kaudu kergesti kättesaadavaks käsuga «mkosi -f serve». Arvutis, kus soovitakse süsteemi tööd testida, piisab, kui aktiveerida EFI HTTP kaudu bootimine ja lisada laadimise URL käsuga: kernel-bootcfg —add-uri=http://192.168.47.11:8081/image.efi —title=testloop —boot-order=0

Seejärele saab lihtsalt arvuti taaskäivitada ja see laadib UKI tuuma tüüpilise pildi, mis seejärel laadib arendaja ettevalmistatud ketta pildi koos juurte FS-iga. Enne EFI laadimise keelamist HTTP kaudu, iga järgmine arvuti taaskäivitamine toob kaasa värske süsteemi pildi laadimise. Sellise testimise käigus ei mõjuta kohalikud kettad.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster