Dla systemd rozwija się możliwość ładowania obrazów systemowych poprzez HTTP.

Lennart Poettering zaproponował włączenie do menedżera systemu systemd zmiany, która umożliwia ładowanie systemu z wykorzystaniem obrazu systemu plików raíz (root file system), pozyskiwanego z zewnętrznego hosta za pośrednictwem protokołu HTTP. Zmiana polega na rozszerzeniu możliwości systemd, nie tylko pobierania obrazu dysku przez HTTP na początkowym etapie ładowania, ale także rozpakowywania pobranego obrazu, łączenia go z urządzeniem blokowym w trybie loopback, montowania urządzenia blokowego jako /sysroot i ładowania systemu z tego urządzenia.

Wsparcie dla pobierania obrazów dysków podczas ładowania systemu za pomocą systemd-import-generator zostało już włączone w wersji systemd 257. Pozostała funkcjonalność nadal znajduje się na etapie roboczego prototypu, który wymaga poprawek. Obecnie pełny cykl ładowania nie jest wspierany, jednak w przyszłości planowane jest doprowadzenie funkcjonalności do ładowania za pośrednictwem UEFI HTTP Boot uniwersalnych obrazów jądra UKI (Unified Kernel Image), które łączą w jednym pliku bootloader dla UEFI (UEFI boot stub), obraz jądra Linuksa oraz załadowane w pamięci środowisko systemowe initrd.

URL do pobrania obrazu systemowego planowane jest obliczane na podstawie URL, określonego dla obrazu EFI w ustawieniach UEFI HTTP Boot (na przykład, podczas ładowania przez EFI HTTP Boot „http://example.com/somedir/myimage.efi”, obecny w UKI initrd-obsługuje obraz rootfs jako „http://example.com/somedir/myimage.raw.xz”). W przyszłości, oprócz HTTP, planowane jest dodanie wsparcia dla technologii NVMe-over-TCP, która umożliwia dostęp do dysków NVMe przez sieć (NVM Express over Fabrics), używając protokołu TCP.

Zakłada się, że ładowanie z obrazów pozyskiwanych z zewnętrznego hosta uprości organizację testowania nowoczesnych systemów operacyjnych niewymiennych ("immutable") na rzeczywistym sprzęcie. Programista może na swoim komputerze utworzyć obraz z systemowym środowiskiem za pomocą narzędzia mkosi i udostępnić go przez HTTP poleceniem „mkosi -f serve”. Na komputerze, na którym należy przetestować działanie systemu, wystarczy włączyć w EFI ładowanie przez HTTP i dodać URL pobranego obrazu poleceniem: kernel-bootcfg —add-uri=http://192.168.47.11:8081/image.efi —title=testloop —boot-order=0

Następnie można po prostu ponownie uruchomić komputer, a system załaduje standardowy obraz jądra UKI, który następnie załaduje przygotowany przez dewelopera obraz dysku z systemem plików root. Przed wyłączeniem w EFI ładowania przez HTTP każde kolejne uruchomienie komputera spowoduje załadunek świeżego obrazu systemowego. W trakcie tego testowania lokalne dyski nie są w żaden sposób wykorzystywane.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster