7.9. 容器
composefs 文件系统作为技术预览提供
composefs 使用的关键技术有:
- OverlayFS 作为内核接口
- 用于可挂载元数据树的增强的只读文件系统(EROFS)
-
低层文件系统中的
fs-verity功能(可选)
composefs 的主要优点:
-
元数据和数据之间的分隔。
composefs不存储任何持久数据。底层元数据和数据文件存储在有效的低 Linux 文件系统中,如ext4、xfs、btrfs等。 -
挂载具有共享存储的多个
composefs。 - 数据文件在页面缓存中共享,以使多个容器镜像能够共享其内存。
-
支持内容文件的
fs-verity验证。
composefs 文件系统作为技术预览提供
作为技术预览提供的 composefs 只读文件系统目前通常仅被 bootc/ostree 和 podman 项目使用。使用 composefs 时,您可以使用这些项目创建和使用只读镜像,在镜像间共享文件数据,并在运行时验证镜像。因此,您挂载了一个完全验证的文件系统树,并可以机会性地细粒度共享相同的文件。
Jira:RHEL-18157[1]
部分拉取 zstd:chunked 作为技术预览提供
您只能拉取使用 zstd:chunked 格式压缩的容器镜像的更改部分,从而减少了网络流量和必要的存储。您可以通过在 /etc/containers/storage.conf 文件中添加 enable_partial_images = "true" 设置来启用部分拉取。此功能作为技术预览提供。
podman artifact 命令作为技术预览提供
podman artifact 命令(可用来在命令行上与 OCI 工件一起工作)作为技术预览提供。如需进一步通知,请参阅 man page。
podman network create 的 vrf 选项作为技术预览提供
podman network create 命令为- opt 选项提供 vrf 值,作为技术预览。vrf 值分配一个虚拟路由,并将实例(VRF)转发到网桥接口。它接受 VRF 的名称,默认为 none。
这个选项只能与 Netavark 网络后端一起使用。