Che cos'è il formato di file OVA?
Il formato .ova viene utilizzato per memorizzare pacchetti di dati relativi a una macchina virtuale in un unico file portatile. Nello specifico, i file .ova raggruppano un descrittore XML .ovf con i file di supporto - un manifesto .mf, una firma opzionale .cert e immagini di dischi virtuali (.vmdk o .vhd) - confezionati come un archivio TAR non compresso.
I dati contenuti nei file .ova non possono essere eseguiti come software non elaborato. Devono essere importati ed elaborati con applicazioni specializzate progettate per l'esecuzione di macchine virtuali. Il descrittore .ovf è sempre posizionato per primo nel TAR, consentendo a un hypervisor di leggere la configurazione della VM prima di estrarre le immagini del disco.
Sicurezza e incolumità
RISCHIO: MEDIUMUn OVA fornisce un sistema operativo completo e avviabile creato da qualcun altro - trattalo come un eseguibile, non come un documento. Un'applicazione malevola o con backdoor esegue software reale nel momento in cui la avvii. Mitigazioni: scarica le applicazioni solo dal fornitore o da una fonte affidabile, verifica i checksum .mf/.cert quando forniti, mantieni la VM su una rete isolata/NAT finché non ti fidi e non condividere cartelle host o appunti con un guest sconosciuto. Il file OVA in sé non infetterà l'host semplicemente stando sul disco, ma importarlo e accenderlo esegue il suo codice.
Dettagli del formato
in sintesiProgrammi che aprono file OVA
Dettagli tecnici
specifiche approfondite| Formato contenitore | Archivio POSIX TAR non compresso (record di blocchi da 512 byte) |
| Firma del file | Stringa ASCII `ustar` all'offset di byte 257; nessuna firma al byte 0 |
| Tipo MIME | `application/x-virtualbox-ova` |
| Primo membro dell'archivio | Il descrittore XML `.ovf` deve apparire per primo nel TAR, consentendo l'importazione in streaming prima dell'estrazione completa |
| Descrittore OVF | File XML conforme allo schema DMTF OVF (DSP8023); dichiara hardware virtuale, riferimenti ai dischi, reti e proprietà |
| File manifesto | Il file `.mf` all'interno dell'archivio elenca i checksum SHA-1 o SHA-256 per ogni componente pacchettizzato |
| File di firma | Il file opzionale `.cert` contiene un certificato X.509 e un digest firmato per la verifica dell'autenticità dell'applicazione |
| Formati di disco virtuale supportati | `.vmdk` (VMware), `.vhd` / `.vhdx` (Microsoft), `.vdi` (VirtualBox) |
| Compressione | Nessuna a livello OVA; le immagini `.vmdk` contenute possono utilizzare la compressione interna dello stream (zlib/deflate) |
| Controparte multi-file | Un pacchetto `.ovf` distribuisce gli stessi file separatamente; `.ova` li avvolge in un unico bundle portatile |
| Esportazione da riga di comando (VMware) | `ovftool source.vmx output.ova` |
| Importazione da riga di comando (VirtualBox) | `VBoxManage import appliance.ova` |
| Ispezione TAR | Qualsiasi utility TAR (es. `tar -tf appliance.ova`) può elencare o estrarre i file interni senza un hypervisor |
| Supporto Hypervisor | VMware ESXi, Workstation e Fusion; Oracle VirtualBox; QEMU/KVM tramite virt-manager; Microsoft Hyper-V previa conversione |
| Rilasciato | OVF 1.0 published by DMTF in 2009 (DSP0243); .ova single-file packaging followed |
| Standard aperto | Sì · royalty-free |
| Specifica | www.dmtf.org |
Conversioni OVA
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file OVA.