EROFS avança eficiência de contêineres com compartilhamento de cache de páginas

O Enhanced Read-Only File System, ou EROFS, introduziu o compartilhamento de cache de páginas para reduzir significativamente o uso de memória em ambientes conteinerizados. Esse recurso permite que vários contêineres compartilhem páginas em cache da mesma imagem de sistema de arquivos, cortando o desperdício de memória em 40% a 60%. Desenvolvido inicialmente pela Huawei, o EROFS está ganhando tração em cenários de computação em nuvem e edge.

Originalmente criado pela Huawei para dispositivos móveis, o EROFS evoluiu para uma ferramenta chave na orquestração de contêineres em configurações de nuvem e edge. O novo recurso de compartilhamento de cache de páginas permite que múltiplas instâncias de imagens de sistema de arquivos idênticas compartilhem caches de memória, evitando cópias redundantes que inflacionam a demanda por recursos. Em cargas de trabalho pesadas em contêineres, como as no Kubernetes, isso resolve o cache duplicado que prejudica o desempenho durante spin-ups rápidos de pods.

Contribuidores do kernel, incluindo Hongzhen Luo e Hongbo Li, impulsionaram esse desenvolvimento por meio de séries de patches enviadas à Linux Kernel Mailing List. A versão mais recente, v11, refina protótipos anteriores corrigindo bugs, adicionando suporte a readahead e melhorando a compatibilidade com o modo fscache e arquivos anônimos. Esses patches se baseiam em trabalhos do início do ano e visam integração em kernels a partir da versão 5.16, aproveitando a infraestrutura folio para gerenciamento eficiente de memória.

Benchmarks demonstram benefícios claros. Testes com imagens de contêineres Android mostraram reduções significativas de memória ao compartilhar caches entre mounts. Por exemplo, implantar contêineres semelhantes do TensorFlow em um nó alcançou economia de memória de até 20%, enquanto cenários de contêineres mais amplos renderam cortes de 40% a 60% durante picos de carga como tempestades de boot. Phoronix relata melhor throughput de leitura junto com menor consumo de memória, especialmente para dados sobrepostos em fluxos de trabalho de machine learning.

A opção de mount 'sharecache' ativa essa capacidade, garantindo acesso compartilhado seguro via técnicas como copy-on-write. Discussões da comunidade em plataformas como X elogiam seu potencial, com um post notando que pode "cortar o desperdício de memória de contêineres em 40-60%", reduzindo custos para operadores hyperscale. A adoção está se expandindo além da Huawei, atraindo contribuidores da Alibaba e outros, enquanto o EROFS compete com sistemas como SquashFS por meio de compressão e cache superiores.

Desafios incluem proteger caches compartilhados contra vazamentos de dados entre contêineres, com mantenedores debatendo casos de borda na lista de e-mails. Integrações futuras com cgroups e ferramentas como CRI-O ou Docker poderiam aprimorar a densidade em microsserviços e gateways IoT, promovendo computação sustentável em ambientes intensivos em dados.

Artigos relacionados

Elastic Security Labs has detailed the evolution of Linux rootkits in a two-part research series published on March 5, 2026. These modern threats exploit kernel features like eBPF and io_uring to remain hidden in cloud, IoT, and server environments. The research highlights how such rootkits evade traditional detection methods.

Reportado por IA

Developers have released Linux kernel 7.0, featuring improvements for Intel and AMD hardware, enhanced storage handling, and the removal of the experimental label from Rust support. Linus Torvalds announced the update, which is not a long-term support version. The release includes preparations for upcoming CPUs and GPUs, alongside self-healing filesystem capabilities.

quarta-feira, 13 de maio de 2026, 20:07h

New fragnesia linux kernel flaw disclosed

sábado, 09 de maio de 2026, 20:17h

New dirty frag exploit grants root access on linux systems

segunda-feira, 13 de abril de 2026, 10:46h

Developer releases VRAM fix for AMD GPUs on Linux

quarta-feira, 25 de março de 2026, 07:08h

Kubernetes finishes kpromo rewrite for secure image promotion

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar