Linux amd64 OCI-root 명령 워크플로우

Linux amd64 OCI-root 명령 워크플로우 A workflow diagram generated by Archify. 01 / Runtime과 artifact 02 / KVM guest 03 / 실행 evidence 04 / Root volume Prepare Materialize + boot Observe init-runtime · runtime parent 생성 · Runtime과 artifact › Prepare init-runtime runtime parent 생성 oci pull · linux/amd64 취득 · Runtime과 artifact › Prepare oci pull linux/amd64 취득 materialize · OCI rootfs 변환 · Runtime과 artifact › Materialize + boot materialize OCI rootfs 변환 run oci-root · pivot_root + PID 1 · KVM guest › Materialize + boot run oci-root pivot_root + PID 1 oci network · nat/host-only/none · KVM guest › Observe oci network nat/host-only/none resource-status · 자원 evidence · KVM guest › Observe resource-status 자원 evidence root-proof · /proc/1/root · 실행 evidence › Materialize + boot root-proof /proc/1/root exec-status · 추가 exec 상태 · 실행 evidence › Observe exec-status 추가 exec 상태 exec-record · 완료 기록 · 실행 evidence › Observe exec-record 완료 기록 root-volumes · 보존 volume 목록 · Root volume › Observe root-volumes 보존 volume 목록 root-volume · volume 상세 · Root volume › Observe root-volume volume 상세 네트워크 실행 root 보존 Legend Local 처리 정책과 증거 로그와 스트림 State와 store Hub·registry

Root invariant

  • • materialize한 OCI 내용이 guest의 /가 됩니다
  • • PID 1 직접 접근은 계속 거부되며 root 증거는 약화하지 않습니다

지원 경계

  • • OCI-root runtime은 Linux x86_64/amd64 KVM 전용입니다
  • • oci pull은 익명 HTTPS linux/amd64 image만 받습니다