Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

sha256 sums for OVAs + download integrity

Abierto
#751 5 comentarios 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
25/100
Tipo de issue
Error
Claridad
Necesita aclaración
Estado de actividad
Estancado
Stack tecnológico
go, json, shell

Línea de trabajo

Empieza comparando la salida de cosa compress en meta.json con el manejo de OVA en openshift/installer/pkg/rhcos/builds.go, usando los ejemplos enlazados como referencia. Traza cómo los metadatos del stream se convierten en URI de descarga del instalador y revisa la discusión de cinco comentarios antes de elegir un contrato de checksum. La tarea estará terminada cuando los metadatos de OVA y el comportamiento de las URI generadas admitan de forma coherente la integridad de la descarga.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

lifecycle/frozen

(filing this issue here, since it crosses a couple of repos)

We made the decision back in 2019 to not compress OVA artifacts as part of cosa compress

One of the side effects of this was that the meta.json doesn't have an uncompressed-sha256 entry for the OVA:

$ cat meta.json | jq .images.vmware
{
  "path": "rhcos-411.85.202203181601-0-vmware.x86_64.ova",
  "sha256": "a39054725aea870a929046abcdfd897e61763e2556844e47bb87492c4367cb74",
  "size": 1118535680,
  "skip-compression": true
}

Consequently, the stream metadata for the RHCOS builds are also missing this entry:

$ curl -Ls https://raw.githubusercontent.com/openshift/installer/master/data/data/coreos/rhcos.json | jq .architectures.x86_64.artifacts.vmware
{
  "release": "410.84.202201251210-0",
  "formats": {
    "ova": {
      "disk": {
        "location": "https://rhcos-redirector.apps.art.xq1c.p1.openshiftapps.com/art/storage/releases/rhcos-4.10/410.84.202201251210-0/x86_64/rhcos-410.84.202201251210-0-vmware.x86_64.ova",
        "sha256": "3d75bcf4d1245f1d10865072b3a735333f2fbc7262b55fafc0fbead8c8c3517d"
      }
    }
  }
}

Which in turn means that the openshift/installer code does not append any sha256 sum when generating URIs for the OVAs:

https://github.com/openshift/installer/blob/6d778f911e79afad8ba2ff4301eda5b5cf4d8e9e/pkg/rhcos/builds.go#L50-L63

I believe this may contribute to problems like https://bugzilla.redhat.com/show_bug.cgi?id=2065849 where the download is not verified and then causes problems when vSphere tries to ingest the OVA.

So this is kind of a broad issue to discuss if there are improvements/changes we should consider for the OVA case.

  • Perhaps we duplicate the sha256 entry for OVAs as uncompressed-sha256?
  • Perhaps we remove the sha256 entry and replace it with uncompressed-sha256?
  • Perhaps we modify the installer code to use the sha256 entry if there is no uncompressed-sha256 entry?
Lenguaje dominante
Shell
Estrellas
135
Forks
131
Merge medio
3 d 22 h
PR fusionados (30 d)
7

Preparar el entorno

Aún no hemos revisado los archivos de configuración de este proyecto. Empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de openshift/os

Todos los issues de openshift/os

Issues similares

Más issues de Shell/Bash

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.