sha256 sums for OVAs + download integrity
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Error
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Área
- build-system, release, security
Línea de trabajo
Empieza comparando la salida de cosa compress en meta.json con el manejo de OVA en openshift/installer/pkg/rhcos/builds.go, usando los ejemplos enlazados como referencia. Traza cómo los metadatos del stream se convierten en URI de descarga del instalador y revisa la discusión de cinco comentarios antes de elegir un contrato de checksum. La tarea estará terminada cuando los metadatos de OVA y el comportamiento de las URI generadas admitan de forma coherente la integridad de la descarga.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
(filing this issue here, since it crosses a couple of repos)
We made the decision back in 2019 to not compress OVA artifacts as part of cosa compress
One of the side effects of this was that the meta.json doesn't have an uncompressed-sha256 entry for the OVA:
$ cat meta.json | jq .images.vmware
{
"path": "rhcos-411.85.202203181601-0-vmware.x86_64.ova",
"sha256": "a39054725aea870a929046abcdfd897e61763e2556844e47bb87492c4367cb74",
"size": 1118535680,
"skip-compression": true
}
Consequently, the stream metadata for the RHCOS builds are also missing this entry:
$ curl -Ls https://raw.githubusercontent.com/openshift/installer/master/data/data/coreos/rhcos.json | jq .architectures.x86_64.artifacts.vmware
{
"release": "410.84.202201251210-0",
"formats": {
"ova": {
"disk": {
"location": "https://rhcos-redirector.apps.art.xq1c.p1.openshiftapps.com/art/storage/releases/rhcos-4.10/410.84.202201251210-0/x86_64/rhcos-410.84.202201251210-0-vmware.x86_64.ova",
"sha256": "3d75bcf4d1245f1d10865072b3a735333f2fbc7262b55fafc0fbead8c8c3517d"
}
}
}
}
Which in turn means that the openshift/installer code does not append any sha256 sum when generating URIs for the OVAs:
I believe this may contribute to problems like https://bugzilla.redhat.com/show_bug.cgi?id=2065849 where the download is not verified and then causes problems when vSphere tries to ingest the OVA.
So this is kind of a broad issue to discuss if there are improvements/changes we should consider for the OVA case.
- Perhaps we duplicate the
sha256entry for OVAs asuncompressed-sha256? - Perhaps we remove the
sha256entry and replace it withuncompressed-sha256? - Perhaps we modify the installer code to use the
sha256entry if there is nouncompressed-sha256entry?
- Lenguaje dominante
- Shell
- Estrellas
- 135
- Forks
- 131
- Merge medio
- 3 d 22 h
- PR fusionados (30 d)
- 7
Preparar el entorno
Aún no hemos revisado los archivos de configuración de este proyecto. Empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de openshift/os
-
tide/merge-blocker
Dificultad 1/5 Menos de una hora Aptitud para principiantes 20/100
Los mantenedores suelen responder en 1 día
-
lifecycle/frozen rhel-9.6-rebase
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
openshift/os#1680 · 18 comentarios ·
Los mantenedores suelen responder en 1 día
-
lifecycle/frozen
Dificultad 4/5 3-5 días Aptitud para principiantes 42/100
openshift/os#1678 · 12 comentarios ·
Los mantenedores suelen responder en 1 día
-
lifecycle/frozen
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
openshift/os#1665 · 13 comentarios ·
Los mantenedores suelen responder en 1 día
-
lifecycle/frozen
Dificultad 3/5 1-2 días Aptitud para principiantes 38/100
openshift/os#1519 · 13 comentarios ·
Los mantenedores suelen responder en 1 día
Todos los issues de openshift/os
Issues similares
-
Feature Needs Triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
project-chip/certification-tool#1154 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
beehive-lab/TornadoVM#1151 ·
Los mantenedores suelen responder en 1 día
-
writing-plans: user-facing text that describes app behaviour should cite the code it describesAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
obra/superpowers#2433 ·
Los mantenedores suelen responder en 5 días
-
area/release kind/bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
kubernetes-sigs/kueue#16455 · 1 comentario ·
Los mantenedores suelen responder en 1 día