Overlay Linux 是一种联合文件系统,它通过将多个目录层叠在一起,对外呈现为一个统一的文件系统视图,广泛用于容器镜像精简和系统只读升级等场景,是当前 Linux 内核主线支持的轻量级方案。
overlay linux 是什么:层叠文件系统的核心逻辑
Overlay Linux 实际上指的是 OverlayFS,一种由 Linux 内核原生支持的堆叠式文件系统,它的设计思路非常直观:将两个或多个目录合并成一个“联合”挂载点,其中上层目录的修改会覆盖下层目录的内容,但下层目录本身不会受到影响,这种机制类似于“透明胶带”在下层只读层上贴上一层可写层,所有改动都记录在胶带上,撕掉胶带后下层依旧干净。
工作原理拆解
OverlayFS 隐藏了底层的合并细节,提供三个关键目录:
- lowerdir(下层目录):只读层,通常存放系统基础镜像或只读根文件系统。
- upperdir(上层目录):可写层,所有新增、修改操作都发生在这里。
- workdir(工作目录):用于原子操作和元数据管理,必须与 upperdir 位于同一文件系统。
- merged(合并目录):最终对外暴露的统一视图,用户和应用程序直接操作此目录。
当一个文件被读取时,OverlayFS 会优先查找 upperdir,如果不存在则转向 lowerdir,写入时,如果文件来自 lowerdir,会触发“copy-up”操作,将文件复制到 upperdir 后再修改,从而保持下层目录不变,这种设计使得多个容器可以共享相同的只读镜像层,同时拥有自己的可写层,极大节省磁盘空间。
与早期 union 方案的区别
相比早期的 UnionFS 或 AUFS,OverlayFS 从 2014 年(Linux 3.18)开始被内核主线接纳,意味着你不需要额外安装第三方模块,只要内核版本达标即可直接使用,它的代码量更小,可靠性更高,且在多数场景下性能表现优于 AUFS。
overlay linux 的主要应用场景
OverlayFS 的实用性远超技术圈,它已经渗透到日常开发、运维和嵌入式系统中。
容器镜像与运行时
Docker 从 1.12 版本开始默认使用 overlay2 存储驱动,正是基于 OverlayFS 的改进实现,每个镜像层被当作一个 lowerdir,容器启动时创建属于该容器的可写层(upperdir),所有文件读写都在这一层完成,由于镜像层是只读的,多个容器可以共享相同的底层镜像,启动速度极快。
具体操作路径:
- 使用
docker info查看存储驱动是否为 overlay2。 - 通过
docker inspect <容器>查看挂载细节,可看到LowerDir、UpperDir、MergedDir等字段。 - 手动模拟容器层叠:将镜像层导出为目录,再用
mount -t overlay组合。
系统只读升级与恢复
在嵌入式或 IoT 设备中,系统根文件系统通常被设置为只读,以避免意外修改,但更新时需要一个可写层来临时写入新配置,OverlayFS 可以挂载一个 tmpfs 作为 upperdir,让系统在运行时看起来是可写的,所有改动实际保留在内存中,重启后恢复原状,这种方案在工业控制、路由器系统中很常见。
本地开发环境快速搭建
开发者可以在本地用 OverlayFS 快速创建一个“沙箱”,将依赖目录作为 lowerdir,个人工作目录作为 upperdir,实现环境隔离而无需虚拟机,在编译不同版本的软件时,避免冲突。
overlay linux 与 aufs 区别:选型对比
虽然 AUFS 曾经是 Docker 的默认驱动,但 OverlayFS 已经逐渐取代它的地位,两者在设计和适用场景上存在明显差异。
| 对比维度 | OverlayFS | AUFS |
|---|---|---|
| 内核集成 | 从 Linux 3.18 起主线支持,无需额外模块 | 未进入主线,需打补丁或使用第三方内核 |
| 性能 | 写操作延迟较低,copy-up 策略简化 | 分层更多,元数据开销较大 |
| 稳定性 | 长期被主流发行版和企业环境验证 | 由社区维护,更新节奏较慢 |
| 文件系统支持 | 要求 upperdir 所在文件系统支持 d_type(如 ext4、xfs) | 对底层文件系统要求更宽松 |
| 目录结构 | 仅支持两层(lower + upper),但可指定多个 lowerdir 实现多层 | 支持多层直接堆叠 |
| 社区与生态 | Docker、Podman 等主流容器工具默认推荐 | 仍被部分老旧系统使用,但已非主流 |
行业共识认为,OverlayFS 在性能和易用性上更符合现代 Linux 系统的需求,尤其是对于容器化部署场景,业界专家指出,在评估长期运营成本时,OverlayFS 的内核原生支持意味着更少的维护工作和更低的故障风险。
overlay linux 挂载步骤详解
如果你需要手动使用 OverlayFS,可以通过 mount 命令实现,下面是一个完整的操作流程。
基础挂载命令
mount -t overlay overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work /merged
- lowerdir:指定只读层,可以是一个目录,如需多个 lowerdir,用冒号分隔(
lowerdir=/lower1:/lower2),顺序从左到右优先级递减。 - upperdir:可写层目录,运行前必须存在且为空。
- workdir:工作目录,必须与 upperdir 在同一文件系统,且不能与 merged 重叠。
- merged:挂载点,是最终视图。
实操示例:模拟容器层叠
-
准备目录结构:
mkdir -p /tmp/overlay-demo/{lower,upper,work,merged} echo "I am from lower" > /tmp/overlay-demo/lower/hello.txt -
挂载 OverlayFS:
mount -t overlay overlay -o lowerdir=/tmp/overlay-demo/lower,upperdir=/tmp/overlay-demo/upper,workdir=/tmp/overlay-demo/work /tmp/overlay-demo/merged -
在 merged 目录中查看文件,并修改它:
cat /tmp/overlay-demo/merged/hello.txt echo "I am from upper" >> /tmp/overlay-demo/merged/hello.txt -
检查 upperdir 中是否生成新文件副本:
ls -l /tmp/overlay-demo/upper你会看到
hello.txt被复制过来,且内容已包含修改。 -
卸载重叠挂载:
umount /tmp/overlay-demo/merged
docker 层面的 overlay2 驱动
Docker 的 overlay2 驱动自动管理这些目录,普通用户无需手动操作,但通过 docker inspect <容器> 可以查看底层的 overlay 挂载信息,包括 LowerDir(多个镜像层)、UpperDir(容器可写层)、MergedDir(容器文件系统视图),这对于排查容器文件丢失或权限问题很有帮助。
overlay linux 性能与注意事项
虽然 OverlayFS 轻量,但在实际使用中仍有几个关键点需要注意。
性能特性
- 读操作:如果文件在 upperdir,则直接读取;否则从 lowerdir 读取,性能接近直接访问,几乎没有额外开销。
- 写操作:首次写入一个来自 lowerdir 的文件时,会触发 copy-up,将整个文件复制到 upperdir,对于大文件或小日志场景会有一定延迟,但多数情况下,这种开销可以接受。
- 删除操作:删除一个 lowerdir 文件时,会在 upperdir 中创建一个“whiteout”特殊文件来隐藏它,不实际删除下层文件。
常见注意事项
- upperdir 文件系统要求:必须支持 d_type 功能(如 ext4、xfs、btrfs),否则 OverlayFS 可能无法正常工作,可以使用
xfs_info或debugfs检查。 - workdir 的使用:workdir 不能与 merged 或 upperdir 混用,否则会导致挂载失败。
- 多个 lowerdir 的顺序:优先级从高到低,如果需要覆盖某个文件,需将优先级高的 lowerdir 放在前面。
- 内核版本影响:Linux 3.18 之后不断有改进,4.0 后支持多层 lowerdir,5.11 后引入了更稳定的“redirect_dir”功能,推荐使用较新内核(如 5.10+)获得最佳体验。
overlay linux 的常见问题
Q1: overlay linux 支持哪些底层文件系统?
OverlayFS 本身不限定底层文件系统类型,但要求 upperdir 和 workdir 所在的文件系统实现 d_type 接口(如 ext4、xfs、btrfs、zfs 等),而 lowerdir 则可以来自任何支持只读挂载的文件系统,包括 NFS、tmpfs 等,需要注意的是,upperdir 使用不支持 d_type 的文件系统(如旧版 FAT),挂载时会报错,因为 OverlayFS 依赖该特性来识别目录项类型。
Q2: overlay linux 如何查看当前挂载状态?
执行 mount -t overlay 可以列出所有挂载的 OverlayFS 实例,显示参数包括 lowerdir、upperdir、workdir 和 merged 路径,更详细的元数据可通过 cat /proc/mounts | grep overlay 查看,在 Docker 容器中,使用 docker inspect <容器> 可以查看 GraphDriver 相关的 OverlayFS 配置,包括 LowerDir、UpperDir、WorkDir 和 MergedDir 的完整路径。
Q3: overlay linux 在哪个内核版本引入?
OverlayFS 首次出现在 Linux 3.18 版本(2014 年底),但早期功能有限,仅支持单个 lowerdir 和简单的 copy-up 机制,从 Linux 4.0 开始支持多个 lowerdir 层叠,4.6 增加了“redirect_dir”和“metacopy”特性,4.19 默认开启 overlay2 的默认选项,当前主流发行版(如 Ubuntu 20.04+、RHEL 8+)均已内置成熟的内核支持,用户无需额外配置即可使用 OverlayFS 的全部功能。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/507231.html



