Dumb servers, smart clients: Distributing OS images with Quarry
13 hours ago
- Quarry 是一个'傻瓜式'的软件交付工具链,它在服务器上使用静态 blob,并将所有智能放在客户端,以便于镜像和缓存。
- 关键要求包括细粒度的所有权、灵活密钥托管、自主更新、细粒度可寻址性、按需访问以及对已知攻击的安全性。
- Quarry 构建在更新框架(TUF)之上,具有针对 targets、snapshot、timestamp 和 root 的独立角色,使用静态文件来防止密钥泄露。
- 它引入了每台机器的仓库和跨仓库链接,以实现细粒度的按需访问,同时不暴露集群结构。
- Quarry 与 systemd-sysupdate 集成用于安装,使用 TUF 元数据生成通过 varlink 提供的临时传输文件。
- 扩展包括自定义仓库列表算法和跨仓库链接,两者都计划向 TUF 规范提出建议。