Wat is het OVA-bestandsformaat?
Het .ova-formaat wordt gebruikt om datapakketten betreffende een virtuele machine op te slaan in een enkel draagbaar bestand. Specifiek bundelen .ova-bestanden een .ovf XML-descriptor met ondersteunende bestanden - een .mf manifest, een optionele .cert handtekening en virtuele schijfkopieën (.vmdk of .vhd) - verpakt als een niet-gecomprimeerd TAR-archief.
Gegevens in .ova-bestanden kunnen niet worden uitgevoerd als onbewerkte software. Ze moeten worden geïmporteerd en verwerkt met gespecialiseerde applicaties die zijn ontworpen voor het draaien van virtuele machines. De .ovf-descriptor wordt altijd als eerste in de TAR geplaatst, waardoor een hypervisor de VM-configuratie kan lezen voordat de schijfkopieën worden uitgepakt.
Beveiliging & veiligheid
RISICO: MEDIUMEen OVA levert een volledig, opstartbaar besturingssysteem dat door iemand anders is gebouwd - behandel het als een uitvoerbaar bestand, niet als een document. Een kwaadaardige appliance of een appliance met een achterdeur voert echte software uit op het moment dat je deze start. Maatregelen: download appliances alleen van de leverancier of een vertrouwde bron, verifieer de .mf/.cert checksums indien aanwezig, houd de VM op een geïsoleerd/NAT-netwerk totdat je deze vertrouwt, en deel geen hostmappen of klembord met een onbekende gast. Het OVA-bestand zelf zal de host niet infecteren door alleen op de schijf te staan, maar het importeren en inschakelen ervan voert de code wel uit.
Formaatdetails
in een notendopProgramma's die OVA-bestanden openen
Technische details
diepe specificaties| Containerformaat | Niet-gecomprimeerd POSIX TAR-archief (512-byte blokrecords) |
| Bestandssignatuur | `ustar` ASCII-tekenreeks op byte-offset 257; geen signatuur op byte 0 |
| MIME-type | `application/x-virtualbox-ova` |
| Eerste archieflid | De `.ovf` XML-descriptor moet als eerste in de TAR verschijnen, wat streaming import mogelijk maakt vóór volledige extractie |
| OVF-descriptor | XML-bestand dat voldoet aan het DMTF OVF-schema (DSP8023); declareert virtuele hardware, schijfverwijzingen, netwerken en eigenschappen |
| Manifestbestand | `.mf`-bestand in het archief bevat SHA-1 of SHA-256 checksums voor elk verpakt onderdeel |
| Handtekeningbestand | Optioneel `.cert`-bestand bevat een X.509-certificaat en ondertekende digest voor verificatie van de authenticiteit van de appliance |
| Ondersteunde virtuele schijfformaten | `.vmdk` (VMware), `.vhd` / `.vhdx` (Microsoft), `.vdi` (VirtualBox) |
| Compressie | Geen op OVA-niveau; de aanwezige `.vmdk`-kopieën kunnen interne streamcompressie gebruiken (zlib/deflate) |
| Tegenhanger met meerdere bestanden | Een `.ovf`-pakket distribueert dezelfde bestanden afzonderlijk; `.ova` wikkelt ze in één draagbare bundel |
| Export via opdrachtregel (VMware) | `ovftool bron.vmx uitvoer.ova` |
| Import via opdrachtregel (VirtualBox) | `VBoxManage import appliance.ova` |
| TAR-inspectie | Elk TAR-hulpprogramma (bijv. `tar -tf appliance.ova`) kan interne bestanden weergeven of extraheren zonder hypervisor |
| Hypervisor-ondersteuning | VMware ESXi, Workstation en Fusion; Oracle VirtualBox; QEMU/KVM via virt-manager; Microsoft Hyper-V met conversie |
| Uitgebracht | OVF 1.0 published by DMTF in 2009 (DSP0243); .ova single-file packaging followed |
| Open standaard | Ja · royaltyvrij |
| Specificatie | www.dmtf.org |
OVA conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over OVA-bestanden.