Zhvilluesit e projektit Fedora kanë ndërmend që të kalojnë redaktimet e shpërndarjes që përditësohen atomarisht në mënyrë të parazgjedhur në sistemin e skedarëve Composefs. Nëse propozimi miratohet nga komiteti FESCo (Fedora Engineering Steering Committee), që është përgjegjës për aspektet teknike të zhvillimit të shpërndarjes Fedora, Composefs do të fillojë të aplikohet në grumbujt Fedora Silverblue (GNOME), Fedora Kinoite (KDE), Fedora CoreOS, Fedora IoT, Fedora Sway Atomic dhe Fedora Budgie Atomic.
Ky ndryshim do të lejojë përdorimin e grumbujve të tillë me një ndarje rrënjore që funksionon në mënyrë vetëm për të lexuar, dhe gjithashtu më tej do të aktivizojë masa verifikimi integriteti për ndarjen sistemore, të cilat do të lejojnë identifikimin e problemeve që lindin gjatë funksionimit. Ndarjet /etc dhe /var do të vazhdojnë të montohen me mundësi shkrujeje.
Aktualisht, operimi organizohet përmes montimit të ndarjes /usr në mënyrë vetëm për të lexuar, ndërsa ndarja rrënjore montrohet në një mënyrë që ndalon shkrimin dhe ndalimi i ndryshimeve ushtrohet në nivelin e lejeve të qasjes ("chattr +i /"). Kontrolli i integritetit ndodh gjatë përditësimit të ndarjes, gjë që nuk lejon identifikimin e dëmtimeve dhe ndryshimeve të kryera gjatë operimit pa iniciuar një kontroll të plotë të të dhënave me komandën "ostree fsck".
Sistemi i skedarĂ«ve Composefs Ă«shtĂ« implementuar si njĂ« shtresĂ« mbi sistemet e skedarĂ«ve OverlayFS dhe EROFS, tĂ« cilat tashmĂ« janĂ« tĂ« pranishme nĂ« bĂ«rthamĂ«n e Linux-it, dhe Ă«shtĂ« optimizuar pĂ«r ruajtjen efikase tĂ« pĂ«rmbajtjes sĂ« disa imazheve tĂ« diskut tĂ« montuar. Funksionaliteti i EROFS (Sistemi i SkedarĂ«ve tĂ« LexueshĂ«m tĂ« ZgjerueshĂ«m) pĂ«rmbush kĂ«rkesat e Composefs qĂ« nga versioni i bĂ«rthamĂ«s Linux 5.15, ndĂ«rsa OverlayFS â qĂ« nga bĂ«rthama 6.5. Composefs ofron mundĂ«sinĂ« e krijimit tĂ« sistemeve tĂ« skedarĂ«ve me shumĂ« shtresa, nĂ« tĂ« cilat pemĂ«t e menjĂ«hershme tĂ« skedarĂ«ve nĂ« mĂ«nyrĂ« vetĂ«m pĂ«r tĂ« lexuar vendosen mbi sistemet standarde tĂ« skedarĂ«ve tĂ« Linux-it, qĂ« shĂ«rbejnĂ« si shtresa e poshtme.
Composefs shkëputet nga sistemet ekzistuese të ngjashme të skedarëve për shkak të mbështetjes së ruajtjes së përbashkët të përmbajtjes nga imazhet e ndryshme të disqeve dhe funksioneve për verifikimin e autenticitetit të të dhënave të lexueshme. Në Composefs aplikohet një model ruajtjeje me adresim të bazuar në përmbajtje, ku identifikuesi primar nuk është emri i skedarit, por një hash i përmbajtjes së skedarit. Ky model siguron deduplication dhe lejon ruajtjen e vetëm një kopjeje të skedarëve të njëjtë që ndodhen në pjesë të ndryshme të montuara.
Imazhet sistematike zakonisht përmbajnë shumë skedarë standardë dhe në rastin e përdorimit të Composefs, secili nga këta skedarë do të përdoret në mënyrë të përbashkët nga të gjitha imazhet e montuara, pa u përdorur trika të tilla si lidhjet e forta. Ndërkohë, skedarët e përbashkët jo vetëm se ruhen si një kopje në bordin e diskut, por gjithashtu shpenzojnë vetëm një regjistrim në caches e faqeve, duke i dhënë mundësinë për të kursyer si hapësirë disk, ashtu edhe memorie operative.
Për të kursyer hapësirën e diskut, të dhënat dhe metadat e Composefs janë të ndara dhe gjatë montimit përcaktohet veçmas indeksi binar, i cili përmban të gjitha metadat e sistemit të skedarëve, emrat e skedarëve, të drejtat e aksesit dhe informacion tjetër. Indeksat me metadat krijohen për çdo imazh të FS dhe ruhen në një skedar të veçantë në formatin EROFS (në modalitetin loopback montohet imazhi EROFS, i cili përmban vetëm metadat). Në mënyrë të drejtpërdrejtë, skedarët e të gjitha imazheve të montuara ruhen në një katalog të përbashkët në një FS të zakonshme (ext4, xfs, btrfs) dhe lidhen me imazhin përmes atributit të zgjeruar rusted.overlay.redirect, mbi të cilin OverlayFS gjen skedarët e nevojshëm sipas hash-it të përmbajtjes.
PĂ«r verifikimin e pĂ«rmbajtjes sĂ« skedarĂ«ve tĂ« veçantĂ« dhe tĂ« gjithĂ« imazhit nĂ«n kushte ruajtjeje tĂ« pĂ«rbashkĂ«t, aplikohet mekanizmi fs-verity, i cili kur akseson skedarĂ«t kontrollon pĂ«rputhshmĂ«rinĂ« e hash-eve tĂ« pĂ«rcaktuara nĂ« indeksin binar me pĂ«rmbajtjen aktuale â nĂ«se njĂ« sulmues bĂ«n njĂ« ndryshim nĂ« skedarin nĂ« katalogun e bazĂ«s ose tĂ« dhĂ«nat dĂ«mtohen pĂ«r shkak tĂ« njĂ« dĂ«shtimi, njĂ« kontroll i tillĂ« do tĂ« zbulonte mosmarrĂ«veshjen.
Burimi: opennet.ru
