FESCo (Fedora Engineering Steering Committee), mis vastutab Fedora Linuxi jaotuse arenduse tehnilise osa üle, on kinnitanud projekti, mille eesmärk on tagada korduvad paketihaldused Fedora 43 sügisseisuga. Algatuse eesmärgiks on rakendada korduvat kogumist vähemalt 99% pakettide puhul, mis on saadaval hoidlas.
Korduvad kogumised võimaldavad luua oma RPM-pakette, mis vastavad allalaadimiseks pakutavatele valmis binaarpakettidele. Kooskõla tagatakse põhimetainete tasemel ja paketti sisalduvate failide vahel (erinevused on ainult metaandmetes, mis on seotud kogumise aja, ehitusmasina ja digitaalse allkirjaga). Kasutaja saab isiklikult kontrollida, et pakettides levitatavad binaarfailid on kogutud antud lähtefailidest ja ei sisalda varjatud muudatusi. Binaarse kogumise identiteedi kontrollimine võimaldab mitte toetuda vaid usaldusele jaotusprojekti kogumisstruktuuri vastu, mille kompromiteerimine, rääkides kompilaatorist või kogumistööriistadest, võib viia varjatud tagasiteede paigaldamiseni.
Lisaks turvalisusele on korduvad kogumised kasulikud ka kvaliteedikontrolliks — korduvate kogumiste saavutamisega seotud probleemid on sageli tingitud vigadest või segadusest koodis, näiteks paketid, mis on märgistatud kui „noarch“, sõltuvused, mis on seotud teatud riistvaraarhitektuuridega. Korduvad kogumised lihtsustavad ka pakettide arendamist — pärast väikseid parandusi erinevad kokku pandud paketid ainult nende elementide poolest, mis on otseselt seotud tehtud muudatusega, mis oluliselt lihtsustab versioonide võrdlemist ja muudatuste analüüsi.
Korrigeeritud kogumite genereerimisel arvestatakse selliste aspektidega nagu sõltuvuste täpne vastavus; muutumatu tööriistade komplekti ja versioonide kasutamine; identne valikuvõimaluste ja vaikeseadete komplekt; failide kogumise järjekorra säilitamine (sorteerimise samade meetodite rakendamine); kompilaatori poolt ebastabiilse abiteabe, nagu juhuslikud väärtused, failiteede viidatud ja kogumise kuupäeva ja kellaaja andmete lisamise keelamine. Kogumite taastatavusele mõjutavad samuti tööriistade vead ja concurrentsed seisundid.
Fedora projekti infrastruktuur on juba valmis korduvate kogumiste teostamiseks. Näiteks varasemates väljaannetes on kogumisse süsteemi tehtud muudatusi, mis sünkroniseerivad failide muudetud aja metaandmed etalonsetel lähtekoodidel (mtime ei sõltu enam kogumise ajast) ja tagavad ka metaandmete ja struktuuride pideva loetlemise järjekorra binaarfailides. Käesoleval hetkel on korduvate kogumiste kattuvus hinnanguliselt 90%. Jäänud 10% hõlmamiseks on vajalik probleemsete pakettide hoidjate osalemine. Sarnaste paketide parandamise julgustamiseks kavatsetakse korduvate kogumiste ebaõnnestumisi käsitleda kui ehitusvigu.
Sarnaseid projekte, mille eesmärk on tagada korduvate kogumiste toimetamine, arendavad ka jaotised Debian, Arch Linux, openSUSE ja NixOS.
Allikas: opennet.ru
