Was ist das OVA-Dateiformat?
Das .ova-Format dient zur Speicherung kompletter Datenpakete einer virtuellen Maschine in einer einzigen portablen Datei. .ova-Dateien bündeln einen .ovf-XML-Deskriptor zusammen mit weiteren Dateien - einem .mf-Manifest, einer optionalen .cert-Signatur und virtuellen Festplatten-Images (.vmdk oder .vhd) - als unkomprimiertes TAR-Archiv.
In .ova-Dateien enthaltene Daten können nicht direkt als Software ausgeführt werden. Sie müssen mit speziellen Programmen importiert und verarbeitet werden, die für den Betrieb virtueller Maschinen ausgelegt sind. Der .ovf-Deskriptor steht stets an erster Stelle im TAR-Archiv, damit ein Hypervisor die VM-Konfiguration lesen kann, bevor die Festplatten-Images entpackt werden.
Sicherheit
RISIKO: MEDIUMEine OVA liefert ein vollständiges, startfähiges Betriebssystem, das jemand anderes erstellt hat - behandeln Sie es wie eine ausführbare Datei, nicht wie ein Dokument. Eine bösartige oder mit Hintertüren versehene Appliance führt echte Software aus, sobald Sie sie starten. Schutzmaßnahmen: Laden Sie Appliances nur vom Hersteller oder einer vertrauenswürdigen Quelle herunter, prüfen Sie die .mf/.cert-Prüfsummen, wenn vorhanden, halten Sie die VM in einem isolierten/NAT-Netzwerk, bis Sie ihr vertrauen, und teilen Sie keine Host-Ordner oder Zwischenablage mit einem unbekannten Gastsystem. Die OVA-Datei selbst infiziert den Host nicht, solange sie nur auf der Festplatte liegt - aber beim Importieren und Starten wird ihr Code ausgeführt.
Formatdetails
kurz gefasstProgramme zum Öffnen von OVA-Dateien
Technische Details
technische Spezifikation| Containerformat | Unkomprimiertes POSIX-TAR-Archiv (512-Byte-Blockeinträge) |
| Dateisignatur | `ustar`-ASCII-Zeichenkette bei Byte-Offset 257; keine Signatur bei Byte 0 |
| MIME-Typ | `application/x-virtualbox-ova` |
| Erstes Archivelement | Der `.ovf`-XML-Deskriptor muss als erstes im TAR stehen und ermöglicht so den Streaming-Import vor der vollständigen Entpackung |
| OVF-Deskriptor | XML-Datei gemäß dem DMTF-OVF-Schema (DSP8023); deklariert virtuelle Hardware, Festplattenreferenzen, Netzwerke und Eigenschaften |
| Manifest-Datei | `.mf`-Datei im Archiv listet SHA-1- oder SHA-256-Prüfsummen für jede enthaltene Komponente auf |
| Signaturdatei | Optionale `.cert`-Datei enthält ein X.509-Zertifikat und einen signierten Hashwert zur Echtheitsprüfung der Appliance |
| Unterstützte virtuelle Festplattenformate | `.vmdk` (VMware), `.vhd` / `.vhdx` (Microsoft), `.vdi` (VirtualBox) |
| Komprimierung | Keine auf OVA-Ebene; enthaltene `.vmdk`-Images können interne Stream-Komprimierung verwenden (zlib/deflate) |
| Mehrdatei-Pendant | Ein `.ovf`-Paket verteilt dieselben Dateien einzeln; `.ova` bündelt sie in einem einzigen portablen Paket |
| Befehlszeilenexport (VMware) | `ovftool source.vmx output.ova` |
| Befehlszeilenimport (VirtualBox) | `VBoxManage import appliance.ova` |
| TAR-Prüfung | Jedes TAR-Programm (z. B. `tar -tf appliance.ova`) kann interne Dateien auflisten oder extrahieren, ohne einen Hypervisor |
| Hypervisor-Unterstützung | VMware ESXi, Workstation und Fusion; Oracle VirtualBox; QEMU/KVM über virt-manager; Microsoft Hyper-V mit Konvertierung |
| Veröffentlicht | OVF 1.0 published by DMTF in 2009 (DSP0243); .ova single-file packaging followed |
| Offener Standard | Ja · lizenzgebührenfrei |
| Spezifikation | www.dmtf.org |
OVA-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu OVA-Dateien.