Atomowe wersje Fedora Linux mają zamiar przejść na system plików Composefs

Deweloperzy projektu Fedora planują domyślnie przenieść atomowo aktualizowane edycje dystrybucji na system plików Composefs. W przypadku zatwierdzenia propozycji przez komitet FESCo (Fedora Engineering Steering Committee), odpowiedzialny za techniczną część rozwoju dystrybucji Fedora, Composefs zacznie być stosowane w wydaniach Fedora Silverblue (GNOME), Fedora Kinoite (KDE), Fedora CoreOS, Fedora IoT, Fedora Sway Atomic i Fedora Budgie Atomic.

Zmiana ta umożliwi wykorzystanie w tych wydaniach partycji głównej działającej w trybie tylko do odczytu, a także w przyszłości zastosowanie środków weryfikacji integralności dla partycji systemowych, które pozwolą na wykrywanie pojawiających się problemów w czasie pracy. Partycje /etc i /var będą dalej montowane z możliwością zapisu.

Obecnie praca jest zorganizowana poprzez montowanie partycji /usr w trybie tylko do odczytu, podczas gdy partycja główna montowana jest w trybie zezwalającym na zapis, a wprowadzanie zmian jest zabronione na poziomie uprawnień („chattr +i /”). Weryfikacja integralności odbywa się na etapie aktualizacji partycji, co nie pozwala na wykrywanie uszkodzeń i zmian wprowadzonych w trakcie pracy bez inicjowania pełnej weryfikacji wszystkich danych poleceniem „ostree fsck”.

System plików Composefs jest zrealizowany jako nadbudowa nad już obecnymi w jądrze systemami plików OverlayFS i EROFS i został zoptymalizowany do efektywnego wspólnego przechowywania zawartości wielu zamontowanych obrazów dysków. Funkcjonalność EROFS (Extendable Read-Only File System) spełnia wymagania Composefs od wersji jądra Linux 5.15, a OverlayFS – od jądra 6.5. Composefs umożliwia tworzenie wielowarstwowych systemów plików, w których dowolne drzewa systemów plików w trybie tylko do odczytu są nakładane na standardowe systemy plików Linux, które występują jako dolna warstwa.

Od już istniejących podobnych systemów plików, Composefs odróżnia wsparcie dla wspólnego przechowywania zawartości różnych obrazów dysków oraz obecność funkcji do weryfikacji autentyczności odczytywanych danych. W Composefs stosuje się model przechowywania oparty na adresowaniu z zawartością, w którym podstawowym identyfikatorem nie jest nazwa pliku, lecz hash zawartości pliku. Taki model zapewnia deduplikację i pozwala na przechowywanie tylko jednej kopii identycznych plików, które występują w różnych zamontowanych partycjach.

Obrazy systemowe zwykle zawierają wiele typowych plików, a w przypadku użycia Composefs każdy z tych plików będzie współdzielony przez wszystkie zamontowane obrazy, bez używania takich trików jak przekierowywanie za pomocą twardych linków. W tym przypadku wspólne pliki są nie tylko przechowywane w postaci jednej kopii na dysku, ale również zajmują jedną pozycję w pamięci podręcznej stron, co pozwala oszczędzać zarówno pamięć dyskową, jak i operacyjną.

Aby oszczędzić pamięć dyskową, dane i metadane w Composefs są podzielone, a przy montowaniu oddzielnie wskazuje się binarny indeks, w którym znajdują się wszystkie metadane systemu plików, nazwy plików, prawa dostępu i inne informacje. Indeksy z metadanymi są tworzone dla każdego obrazu FS i przechowywane są w osobnym pliku w formacie EROFS (w trybie loopback montowany jest obraz EROFS, który zawiera tylko metadane). Pliki wszystkich zamontowanych obrazów są przechowywane w wspólnym katalogu podstawowym w zwykłym FS (ext4, xfs, btrfs) i łączone z obrazem za pomocą rozszerzonego atrybutu rusted.overlay.redirect, na podstawie którego OverlayFS znajduje potrzebne pliki według hashu zawartości.

Do weryfikacji zawartości poszczególnych plików oraz całego obrazu w warunkach współdzielenia stosowany jest mechanizm fs-verity, który podczas dostępu do plików sprawdza zgodność podanych w binarnym indeksie hash z faktyczną zawartością — jeśli osoba trzecia wprowadzi zmiany w pliku w katalogu bazowym lub dane zostaną uszkodzone w wyniku awarii, takie porównanie ujawni rozbieżność.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster