CRI-O项目在Fedora 41/Rawhide上的构建问题分析与解决方案
在Kubernetes容器运行时接口项目CRI-O的开发过程中,开发团队遇到了一个在Fedora 41/Rawhide系统上构建失败的技术问题。这个问题特别出现在使用Packit CI进行构建时,表现为链接阶段出现未定义符号的错误。
问题的核心症状是在构建过程中链接器报告多个未定义的符号引用,特别是与github.com/tetratelabs/wazero包相关的entrypoint和afterGoFunctionCallEntrypoint符号。这些符号是通过Go语言的go:linkname指令在Wazero项目的汇编代码中定义的,但在链接阶段却无法被正确解析。
深入分析这个问题,我们可以发现它实际上涉及多个技术层面的交互:
-
Go语言与系统链接器的交互:Go的链接器与系统原生链接器(如GNU ld)在处理符号时存在差异,特别是在使用
go:linkname这种低级特性时。 -
Fedora的安全强化机制:Fedora系统默认启用了
redhat-hardened-ld等安全强化选项,这些选项会对链接过程施加更严格的检查,包括对未定义符号的处理。 -
RPM构建环境特性:在RPM构建环境中,额外的构建标志和安全检查可能会影响最终的链接行为。
经过CRI-O维护团队的调查和社区贡献者的协助,最终确定了两种可行的解决方案:
-
修改RPM spec文件:通过在spec文件中添加
%global __golang_extldflags -Wl,-z,undefs选项,可以告诉链接器允许未定义的符号存在,这在插件加载等场景下是合理的。 -
使用版本化RPM包:Fedora社区已经转向为不同版本的CRI-O提供独立的RPM包(如cri-o1.32),这种版本化的打包方式解耦了操作系统版本与容器运行时版本之间的紧密依赖关系。
这个问题不仅揭示了Go语言与系统工具链交互时可能遇到的边界情况,也展示了开源社区如何协作解决跨领域的构建问题。对于使用类似技术栈的开发者来说,这个案例提供了宝贵的经验:
- 当遇到链接器报告未定义符号时,可以考虑是否是安全强化选项导致的
- 在RPM构建环境中,可以通过调整链接器标志来解决特定的构建问题
- 版本化的软件包管理策略可以提供更灵活的依赖管理
最终,通过社区成员的共同努力,这个问题得到了有效解决,确保了CRI-O在Fedora最新版本上的顺利构建和运行。
GLM-5智谱 AI 正式发布 GLM-5,旨在应对复杂系统工程和长时域智能体任务。Jinja00
GLM-5-w4a8GLM-5-w4a8基于混合专家架构,专为复杂系统工程与长周期智能体任务设计。支持单/多节点部署,适配Atlas 800T A3,采用w4a8量化技术,结合vLLM推理优化,高效平衡性能与精度,助力智能应用开发Jinja00
请把这个活动推给顶尖程序员😎本次活动专为懂行的顶尖程序员量身打造,聚焦AtomGit首发开源模型的实际应用与深度测评,拒绝大众化浅层体验,邀请具备扎实技术功底、开源经验或模型测评能力的顶尖开发者,深度参与模型体验、性能测评,通过发布技术帖子、提交测评报告、上传实践项目成果等形式,挖掘模型核心价值,共建AtomGit开源模型生态,彰显顶尖程序员的技术洞察力与实践能力。00
Kimi-K2.5Kimi K2.5 是一款开源的原生多模态智能体模型,它在 Kimi-K2-Base 的基础上,通过对约 15 万亿混合视觉和文本 tokens 进行持续预训练构建而成。该模型将视觉与语言理解、高级智能体能力、即时模式与思考模式,以及对话式与智能体范式无缝融合。Python00
MiniMax-M2.5MiniMax-M2.5开源模型,经数十万复杂环境强化训练,在代码生成、工具调用、办公自动化等经济价值任务中表现卓越。SWE-Bench Verified得分80.2%,Multi-SWE-Bench达51.3%,BrowseComp获76.3%。推理速度比M2.1快37%,与Claude Opus 4.6相当,每小时仅需0.3-1美元,成本仅为同类模型1/10-1/20,为智能应用开发提供高效经济选择。【此简介由AI生成】Python00
Qwen3.5Qwen3.5 昇腾 vLLM 部署教程。Qwen3.5 是 Qwen 系列最新的旗舰多模态模型,采用 MoE(混合专家)架构,在保持强大模型能力的同时显著降低了推理成本。00- RRing-2.5-1TRing-2.5-1T:全球首个基于混合线性注意力架构的开源万亿参数思考模型。Python00