高性能存储SIG月度动态:erofs快照器合入containerd社区,ANCK支持virtio-blk直通

简介: 一键查看各项目最新进展。

01、SIG 整体进展

本次月报综合了 SIG 在 1、2 两个月的工作进展,包含多项新特性、优化、Bugfix 和 CVE 修复。

  • erofs snapshotter PR 已合入 containerd 社区主线,将随 containerd 2.1 版本发布。
  • virtio-blk passthrough 特性基础支持已经合入 ANCK,社区上游持续 Review 中。

02、项目具体进展

Cloud Kernel

cve

[CVE-2024-56570] ovl_dentry_weird() 中检查 inode 的有效性。(PR#4435)

[CVE-2024-56686] 修复 ext4 故障注入场景下 buffer_head read 的 race。(PR#4443)

[CVE-2024-46735] 修复 ublk_ctrl_start_recovery() 空指针问题。(PR#4449)

[CVE-2024-53234] 修复 erofs NONHEAD lclusters 场景的告警。(PR#4450)

[CVE-2024-47736] 修复 erofs overlapped pclusters 场景问题。(PR#4452)

[CVE-2024-56672] 修复 blkcg_unpin_online() UAF 问题。(PR#4448)

[CVE-2023-52463] efivarfs 在不支持 SetVariable 时强制只读挂载。(PR#4476)

[CVE-2024-42312] sysfs 确保 i_uid/i_gid 初始化。(PR#4477)

[CVE-2024-26718] dm-crypt 和 dm-verity 禁用 tasklet,避免内存 corruption。(PR#4478)

[CVE-2024-56780] quota 回写前 flush quota_release_work,修复 generic/390 失败问题。(PR#4480)

[CVE-2024-56779] 修复并发 nfsd4_open 场景 nfs4_openowner 泄露问题。(PR#4482)

[CVE-2024-57929] 修复 dm_array_cursor_end() 重复释放问题。(PR#4527)

erofs

erofs snapshotter PR 已合入 containerd 社区主线,将随 containerd 2.1 版本发布https://github.com/containerd/containerd/pull/10705

增强磁盘格式开发中,支持 48 位寻址,计划合入社区主线 6.15。

Intel IAA/QAT 压缩解压缩加速开发中。

fuse

同步社区主线 v6.13 的修复补丁。(PR#4475)

支持 folio。(PR#4491)

支持 filemap_range_is_marked(),用于检查某个 address space 区域内是否存在特定的 tag。(PR#4643)

支持 uncached buffer IO,使能该特性后,将在 buffer IO 场景带来较大性能提升。(PR#4656)

readahead 回退至 __readahead_folio(),修复 readahead 支持 folio 的问题。(PR#4655)

6.6 内核关闭 CONFIG_VIRT_FUSE,目前没有是应用场景。(PR#4682)

ext4

回合 ext4 stable 修复补丁。(PR#4447)

回合 ext4 上游的修复补丁。(PR#4638)

xfs

回合 xfs stable 修复补丁。(PR#4444)

virtio-blk

virtio-blk passthrough 特性上游 review 讨论中,内部在测试和 review 过程中也发现一些问题,待更新 v2 版本https://lore.kernel.org/all/20241218092435.21671-1-mengferry@linux.alibaba.com/

ANCK 5.10 的 PR 已经合入,将随 5.10.134-19 发布

https://gitee.com/anolis/cloud-kernel/pulls/4272

修复 suspend 过程中 frozen queue 问题。(PR#4549)

block

回合 block stable 修复补丁。(PR#4456)

回退 nvme irq 路径批量完成的逻辑,该切换将导致特定场景下 nvme io hang。(PR#4662)

misc

回合 proc,zram 等 stable 修复补丁。(PR#4549)

回退 kernfs 由 mutex 切换到 rwsem 修改,该切换将使得某些场景下锁竞争更加恶化。(PR#4552)

dsms

回合 ceph stable 修复补丁。(PR#4495)

重构部分代码逻辑,并修复发现的 bug。

更多详细进展,请参见项目主页https://gitee.com/anolis/dsms


相关链接

高性能存储 SIG 主页:https://openanolis.cn/sig/high-perf-storage


注:更多龙蜥 SIG 月度动态可点击这里查看。

相关文章
|
存储 缓存 弹性计算
阿里巴巴开源 容器镜像加速技术DADI 上手指南
阿里资深技术专家在阿里云开发者社区特别栏目《周二开源日》直播中,介绍刚于3月份开源的容器镜像加速器项目 DADI ,并带大家快速上手使用。本文为直播内容文字整理,看直播回放,请点击文首链接~
阿里巴巴开源 容器镜像加速技术DADI 上手指南
|
2月前
|
人工智能 JavaScript Shell
AgentRun实践指南:Agent 的宝藏工具—All-In-One Sandbox
AgentRun 推出 All-In-One Sandbox(AIO),一体化集成浏览器、Shell 与代码执行环境,统一文件系统、零配置云上运行。启动快(5秒)、文件访问毫秒级、内存减半,完美支持多步骤自动化、LLM Agent 及人机协同任务。
|
存储 Kubernetes Cloud Native
阿里巴巴开源容器镜像加速技术
近日阿里巴巴开源了其云原生容器镜像加速技术,其推出的overlaybd镜像格式,相比于传统的分层tar包文件格式,实现了基于网络的按需读取,从而使得容器可以快速启动。
|
8月前
|
存储 人工智能 安全
函数计算进化之路:AI Sandbox 新基座
AI Agent Sandbox 是应对 AI 代理自主性风险的关键技术,提供安全隔离环境以执行代码、交互应用和处理敏感数据。它解决了三大挑战:隔离与安全、状态管理与成本、可扩展性与运维。阿里云函数计算凭借物理隔离架构、Serverless 弹性与成本优势,结合会话亲和、隔离及存储安全等创新能力,成为 AI Agent Sandbox 的理想运行时平台,助力 AI 技术安全落地与商业化发展。
|
5月前
|
人工智能 安全 Serverless
AgentRun Sandbox SDK 正式开源!集成 LangChain 等主流框架,一键开启智能体沙箱新体验
AgentRun Sandbox SDK 开源发布,基于阿里云函数计算打造安全、弹性的智能体运行环境。支持代码执行、浏览器操作等多模态沙箱能力,无缝集成 LangChain、AgentScope 等主流框架,让开发更轻盈,云端更安全。
|
Rust 安全 Cloud Native
带你读《2022龙蜥社区全景白皮书》——5.6.2 云原生场景下的计算核心RunD
带你读《2022龙蜥社区全景白皮书》——5.6.2 云原生场景下的计算核心RunD
930 109
|
应用服务中间件 Shell 网络安全
nginx安装提示 libssl.so.3: cannot open shared object file: No
【8月更文挑战第1天】### 原因 未将安装的ssl中的`libssl.so.3`链接到`/usr/lib`导致缺失。 ### 解决方案 1. 检查openssl是否已安装,若为低版本则需重装。 ```sh whereis openssl
7279 6
|
存储 缓存 负载均衡
图解一致性哈希算法,看这一篇就够了!
近段时间一直在总结分布式系统架构常见的算法。前面我们介绍过布隆过滤器算法。接下来介绍一个非常重要、也非常实用的算法:一致性哈希算法。通过介绍一致性哈希算法的原理并给出了一种实现和实际运用的案例,带大家真正理解一致性哈希算法。
29891 66
图解一致性哈希算法,看这一篇就够了!

热门文章

最新文章