7.9. 容器
composefs
文件系统作为技术预览提供
composefs
使用的关键技术有:
- OverlayFS 作为内核接口
- 用于可挂载元数据树的增强的只读文件系统(EROFS)
-
低层文件系统中的
fs-verity
功能(可选)
composefs
的主要优点:
-
元数据和数据之间的分隔。
composefs
不存储任何持久数据。底层元数据和数据文件存储在有效的低 Linux 文件系统中,如ext4
、xfs
、btrfs
等。 -
挂载具有共享存储的多个
composefs
。 - 数据文件在页面缓存中共享,以使多个容器镜像能够共享其内存。
-
支持内容文件的
fs-verity
验证。
composefs 文件系统作为技术预览提供
作为技术预览提供的 composefs 只读文件系统目前通常仅被 bootc/ostree 和 podman 项目使用。使用 composefs 时,您可以使用这些项目创建和使用只读镜像,在镜像间共享文件数据,并在运行时验证镜像。因此,您挂载了一个完全验证的文件系统树,并可以机会性地细粒度共享相同的文件。
Jira:RHEL-18157[1]
部分拉取 zstd:chunked
作为技术预览提供
您只能拉取使用 zstd:chunked
格式压缩的容器镜像的更改部分,从而减少了网络流量和必要的存储。您可以通过在 /etc/containers/storage.conf
文件中添加 enable_partial_images = "true"
设置来启用部分拉取。此功能作为技术预览提供。
podman artifact
命令作为技术预览提供
podman artifact
命令(可用来在命令行上与 OCI 工件一起工作)作为技术预览提供。要了解更多信息,请参阅手册页。
podman network create
的 vrf
选项作为技术预览提供
podman network create
命令现在为 --opt
选项提供 vrf
值,作为技术预览。vrf
值分配一个虚拟路由,并将实例(VRF)转发到网桥接口。它接受 VRF 的名称,默认为 none。
这个选项只能与 Netavark 网络后端一起使用。