EN
→ بازگشت به خبرخوان
شمارهٔ ۰۳۳۴Chain Fusion۲ دقیقه۴ منبع

نسخه جدید GuestOS در ICP یک نقطه شکست خاموش در Chain Fusion را رفع می‌کند: DNS

پیشنهاد NNS شماره ۱۴۳۸۱۷، نسخه 7360f8f از GuestOS را برای انتخاب پیشنهاد می‌کند؛ نسخه‌ای که با اصلاح یک مجوز SELinux، از قطع DNS و ناتوانی گره‌ها در دریافت تصاویر ارتقا جلوگیری می‌کند. این انتشار همچنین تغییرات پروتکلی مرتبط با فراخوانی‌های HTTP، معیارهای subnet و تقسیم subnet دارد.

نسخه جدید GuestOS در ICP یک نقطه شکست خاموش در Chain Fusion را رفع می‌کند: DNS
تصویر: تولید هوش مصنوعی

مهم‌ترین بخش انتخاب اخیر GuestOS در ICP یک endpoint جدید برای ارتباط میان‌زنجیره‌ای نیست؛ بلکه اصلاح کوچکی در سیاست سیستم‌عامل است که خودِ مسیر ارتقا را قابل اتکاتر می‌کند.

پیشنهاد NNS شماره ۱۴۳۸۱۷، انتخاب نسخه IC/GuestOS با شناسه 7360f8f35bda2e4754bb7f2258d6852feec268e8 را پیشنهاد می‌کند؛ نسخه‌ای که با عنوان release-2026-09-03_04-41-base معرفی شده است. اصلاح اختصاصی GuestOS در این نسخه به systemd-resolved اجازه می‌دهد در چارچوب SELinux به سوکت resolve-hook مربوط به systemd-networkd متصل شود.

اهمیت این تغییر در آن است که یک گره می‌تواند از طریق SSH یا IP همچنان قابل دسترس باشد، اما عملیات وابسته به DNS در آن از کار بیفتد. گزارش رخداد این commit توضیح می‌دهد که systemd-resolved در یک سناریو به‌طور مکرر خطای مجوز دریافت می‌کرد و گره‌ای که هنوز به subnet اختصاص نیافته بود، دیگر نمی‌توانست نام‌ها را resolve کند. در نتیجه، orchestrator قادر به دریافت تصویر ارتقای GuestOS انتخاب‌شده نبود. برای زیرساخت Chain Fusion، این یک مسئله عملیاتی و مرتبط با اعتماد است: پروتکل ممکن است مسیرهای پیشرفته‌ای به زنجیره‌های دیگر ارائه کند، اما این مسیرها به گره‌هایی وابسته‌اند که باید بتوانند نام‌ها را به‌طور پایدار resolve کنند، به سرویس‌ها دسترسی داشته باشند و ارتقاهای کنترل‌شده را کامل کنند.

یادداشت‌های انتشار، تغییرات گسترده‌تری در پروتکل را نیز فهرست می‌کنند؛ از جمله فراخوانی‌های HTTP انعطاف‌پذیر با قیمت‌گذاری اختیاری pay-as-you-go، endpoint مربوط به subnet_metrics در management canister، پشتیبانی PocketIC از outcallهای انعطاف‌پذیر و آماده‌سازی برای تقسیم subnet. چندین اصلاح نیز پیش‌پرداخت اجرای Wasm، بازپرداخت‌های outcallهای HTTP، بدهی ingress induction و بررسی افزایش نسخه registry را بهبود می‌دهند. همه این موارد قابلیت Chain Fusion محسوب نمی‌شوند، اما زیرساخت اجرا و اتصال مورد اتکای integrationها را شکل می‌دهند.

سیگنال مهم ایمنی، بررسی بازتولیدپذیری است. راهنمای رسمی بررسی انتشار ICP می‌گوید اپراتورها و سازندگان باید اسکریپت versioned repro-check را دقیقاً برای همان commit اجرا کنند، تصویر GuestOS را به‌صورت محلی بسازند و SHA-256 تصویر محلی را با تصویر دریافت‌شده و hash موجود در payload پیشنهاد NNS مقایسه کنند. بنابراین این انتخاب فقط یک برچسب نسخه نیست؛ بلکه پیش از اعتماد به تصویر، یک بررسی مشخص برای تطبیق artifact و source در اختیار اپراتور قرار می‌دهد.

یک caveat مهم وجود دارد: یادداشت‌های انتشار صراحتاً می‌گویند برخی commitها ممکن است در صورتی که مرتبط با تصویر GuestOS نباشند یا آن را تغییر ندهند، از انتشار کنار گذاشته شوند. بنابراین فهرست انتشار باید به‌عنوان دامنه مستندشده release خوانده شود، نه توصیف کامل همه بایت‌های تصویر انتخاب‌شده.

برای سازندگان Chain Fusion، نتیجه عملی روشن است: قابلیت اطمینان میان‌زنجیره‌ای از سطح API canister پایین‌تر آغاز می‌شود. سیاست DNS، دریافت image، buildهای بازتولیدپذیر و orchestration ارتقا همگی بخشی از مرز امنیتی هستند. پیشنهاد ۱۴۳۸۱۷ در ظاهر یک اقدام معمول حکمرانی است، اما اصلاح اصلی آن به شرایط زیرساختی‌ای می‌پردازد که ادامه کار integrationهای آینده را ممکن می‌کنند.

برچسب‌هاInternet ComputerChain FusionGuestOSNNS
منابع مستند۴ مرجع
  1. [۰۱]Elect new IC/GuestOS revision (commit 7360f8f)dashboard.internetcomputer.org
  2. [۰۲]Forum discussion: Proposal to elect new release rc-2026-09-03_04-41forum.dfinity.org
  3. [۰۳]Commit 7360f8f: fix(guestos): allow systemd-resolved to connect to networkd's resolve-hook socketgithub.com
  4. [۰۴]NNS proposal types: IC OS version electiondocs.internetcomputer.org
خواندنی بعدی

خبرخوان را در ایمیل بگیرید

هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.

خوراک RSS در دسترس · بدون هرزنامه