EDA365欢迎您登录!
您需要 登录 才可以下载或查看,没有帐号?注册
x
`overlayroot` 是一种使用 OverlayFS 实现的功能,可将根文件系统挂载为只读,并通过一个临时的写层实现对文件系统的修改。这种方法非常适合嵌入式设备或需要保持系统文件完整性和安全性的场景。下文以 RK3568 平台为例,介绍制作 overlayroot 的详细步骤。 1. 制作精简文件系统ramdisk1.1 环境准备1. 目标系统:确保系统支持 OverlayFS(内核版本 ≥ 3.18)。 2. 工具和依赖: 1.2 OverlayFS 的基本原理OverlayFS 将文件系统分为以下两层: Lowerdir:只读的底层文件系统,通常是现有的根文件系统。 Upperdir:可写的顶层,存储所有的临时更改。 Workdir:OverlayFS 的工作目录,用于支持文件操作。
( ?9 A% M4 M# a3 T8 A* t% m; m 1.3 制作步骤1.3.1 创建 OverlayFS 配置结构首先创建一个工作目录来组织文件系统结构。 mkdir -p /tmp/ramdisk/{bin,sbin,etc,proc,sys,dev,tmp}将 busybox 和相关依赖文件复制到适当的目录 1.3.2 配置挂载脚本在ramdisk 的脚本中配置相关的挂载和优化 root_rw=/userdata #读写挂载点
8 a4 i) ]7 w5 p3 h% B9 {" `3 C9 D
root_ro=/root-ro #只读文件系统挂载点
: |0 f0 j: I/ ~" V/ l5 w+ s6 U' V8 G2 H4 |- w; S$ `, p
ROOTMNT=${rootmnt} # use global name to indicate created outside this; z) `1 C! M& r. i3 y G4 S+ I
3 `) }! i! P6 p k7 B
OVERLAYROOT_DEBUG=0
! \/ d* E& ^- p5 @8 ~$ u! w( u5 b3 X& z3 p9 _1 k
#优化userdata分区自动修复% y9 _2 \( N3 Z! d. a) `. F8 Y
+ B" n+ o7 m: ?6 J
e2fsck -y /dev/disk/by-partlabel/userdata5 i$ C2 T" X, ^3 R n
7 W" r& v h. ?- `
tune2fs -O has_journal /dev/disk/by-partlabel/userdata3 i4 s' I2 X1 n3 P' ^$ b
2. ramdisk.img 镜像打包和解包制作2.1 打包脚本创建脚本 pack_ramdisk.sh,将 RAMDisk 内容打包为 ramdisk.img: #!/bin/bash
; a5 E% s l# l* Ncd ramdisk_contents
' I( o# x% w cfind .| cpio -o -H newc >../ramdisk.cpio$ U2 U: x/ e9 @6 f8 W% B0 h
gzip ../ramdisk.cpio
6 ^. t! ]# N: H1 |mv ../ramdisk.cpio.gz ../ramdisk.img3 }: A% H! s& K& k. d, n
2.2 解包脚本创建脚本 unpack_ramdisk.sh,将 ramdisk.img 解包到工作目录: #!/bin/bash: ~6 ?+ j* v7 B' t2 ^9 c! m- i
mkdir ramdisk_contents
9 V" W8 F( g+ g# scd ramdisk_contents
4 D" I( [9 X. }7 ~* p) D6 Egunzip -c ../ramdisk.img > ramdisk.cpio
1 S8 H% F# n0 |' jcpio -idv < ramdisk.cpio$ H+ [$ b. i* U5 o; D
rm ramdisk.cpio通过上面打包解包脚本可以直接修改已经制作好的ramdisk.img镜像 3. 打包到boot.img3.1 配置项目文件在项目 defconfig 文件中,添加以下内容: RK_USE_FIT_IMG=y
: m: p- v; I9 uRK_BOOT_FIT_ITS="bootramdisk.its") ~6 s3 }& f: R/ _+ z
RK_RAMDISK_IMG="ramdisk.img"在 rk356x_bsp/device/rockchip/common/scripts/mk-kernel.sh 文件中添加打包逻辑: if[-n "$RK_BOOT_FIT_ITS"; then
2 t- M4 i) y1 {% v( f! R8 R if[-z "$RK_ROOTFS_INITRD"; then
1 M# I8 a# R. L; v' _ run_command \
7 _; s" z& g5 J "$SCRIPTS_DIR/mk-fitimage.sh" \9 u7 p5 @+ d* B/ m' ^5 ~
"build-$VANXOAK_CUSTOMER_NAME/kernel/$RK_BOOT_IMG" \
2 E# g3 ~5 f7 w( C. S1 O" G% x "$RK_BOOT_FIT_ITS" \
* b5 h; p7 T3 G' j+ S2 Z u+ ~# @
"build-$VANXOAK_CUSTOMER_NAME/$RK_KERNEL_IMG" \9 m6 A8 I7 B* F5 t0 v
- Q8 q9 I, M$ r- W1 u# H
"build-$VANXOAK_CUSTOMER_NAME/kernel/$RK_RAMDISK_IMG"
# _. H/ b" w6 Q6 L7 w& m R: ]: H8 P0 |/ t+ s
fi
. @9 i2 F! U* P% O2 y2 @: v/ \) q# s( f! d
fi
! } P m% V% @8 L5 r# x3 m, k& J+ l; l: c0 b1 M
4. Kernel 配置与设备树修改 4.1 设备树配置修改 修改设备树文件 chosen 节点,添加 overlayroot 参数: chosen: chosen {
/ t, R7 P# g) B5 N5 W
9 _9 I# q0 J9 R, n //bootargs = "earlycon=uart8250,mmio32,0xfe660000 console=ttyFIQ0 root=PARTUUID=614e0000-0000 rw rootwait";
# J* A9 S( O3 _9 p7 ^7 z; J5 a9 \* [- e- Q# L1 E$ ?0 t: Q
bootargs ="earlycon=uart8250,mmio32,0xfe660000 console=ttyFIQ0 root=PARTLABEL=rootfs rootfstype=ext4 ro rootwait overlayroot=device:dev=PARTLABEL=userdata,fstype=ext4,mkfs=1 coherent_pool=1m systemd.gpt_auto=0 cgroup_enable=memory swapaccount=1 swIoTlb=0x10000 net.ifnames=0";/ J# s V! g% H) ^
( G/ L; m& ^, w) A. o
# ]1 U6 i1 j# E
f5 b. m$ ^0 T& ` };4.2 修改内核配置 确保内核启用了 OverlayFS: CONFIG_OVERLAY_FS=y5. 测试效果与优化 将更新后的 boot.img 刷写到开发板,重启后执行: df -h输出类似以下内容: root@hd-rk3568:~# df -h
9 _0 Q$ @3 j. O0 q" D$ Z# X) e' F1 r& c l& T
文件系统 容量 已用 可用已用% 挂载点9 M3 \- g& t5 w: |2 Z4 d b- f
" [: [4 H8 r8 u) L5 h0 ~udev 963M 8.0K 963M 1%/dev/ p" g& Z/ y$ E4 C) [
% k5 N" u; y" M `$ x: x
tmpfs 196M 1.3M 195M 1%/run
$ _$ e/ {8 z/ f# D, P6 a% k* o) v7 @
/dev/mmcblk0p6 3.2G 3.1G 0 100%/root-ro+ Z# _3 y( c3 W9 S
' p* O, R% c1 b8 `' I/dev/mmcblk0p8 23G 590M 23G 3%/userdata5 c j+ b/ I5 J4 T+ w8 s; b8 G+ R
" W% ~' E+ A- _% B( }5 A
overlayroot 23G 590M 23G 3%/添加完上面内容后,更新boot.img到开发板,执行df -h命令可以看到rootfs分区挂载为/root-ro变为只读分区,userdata分区挂载为overlayroot保存文件系统修改差异部分。若要重置系统状态,只需清空userdata内容即可。
/ b! A9 _+ M3 {) d% k6 Y6. 总结通过以上步骤,您可以成功为 RK3568 平台配置 overlayroot。这种设置使得系统文件更加安全,同时提供灵活的更新和重置能力,非常适合嵌入式场景。
4 q5 A2 @2 E8 A- `, z7 l |