День 1712. #ЧтоНовенького
Windows Dev Drive
Dev Drive — это новая форма хранилища в Windows 11, позволяющая повысить производительность ключевых рабочих нагрузок разработчиков.
Dev Drive использует технологию ReFS для целевой оптимизации файловой системы и обеспечения большего контроля над настройками тома хранилища и безопасностью, включая определение доверия, настройку антивируса и административный контроль над тем, какие фильтры подключены. Согласно бенчмаркам Microsoft, это обеспечивает до 30% прироста производительности сборок и других диско-нагруженных операций.
Windows использует NTFS для системного диска и по умолчанию для большинства несъёмных дисков. Устойчивая файловая система (Resilient File System - ReFS) — это новый формат файловой системы от Microsoft, разработанный для обеспечения максимальной доступности данных, эффективного масштабирования для больших наборов данных при различных рабочих нагрузках и обеспечения целостности данных и устойчивости к повреждению. Он направлен на решение расширяющегося набора сценариев хранения данных и создание основы для будущих инноваций.
Что хранить на Dev Drive?
- Репозитории исходного кода и файлы проекта
- Кэши пакетов
- Артефакты сборки и промежуточные файлы
Dev Drive не предназначен для хранения инструментов разработчика, таких как:
- Visual Studio
- MSBuild
- .NET SDK
- Windows SDK, etc.
Эти утилиты должны размещаться на основном диске C:\.
Странно, что ничего не сказано про файлы баз данных, которые теоретически должны подходить под диско-нагруженные операции. Однако, я не смог найти советов ни за, ни против их размещения на Dev Drive. Если кто-нибудь что-нибудь об этом знает или был опыт, отпишитесь в комментариях.
Риски безопасности и доверия в отношении Dev Drive
Обычно существует компромисс между производительностью и безопасностью. Использование Dev Drive передаёт контроль над этим балансом в руки разработчиков и администраторов по безопасности, которые несут ответственность за выбор прикреплённых фильтров и параметров сканирования Microsoft Defender.
Антивирусные фильтры по умолчанию включены для Dev Drive. Microsoft Defender по умолчанию использует новый параметр performance mode (режим производительности) на Dev Drive, делая акцент на производительности и обеспечивая при этом безопасную альтернативу простому исключению папок из-под анализа антивируса.
«Доверенный» Dev Drive
Диски Dev Drive автоматически обозначаются как доверенные с использованием флага, хранящегося в системном реестре во время исходного форматирования, что по умолчанию обеспечивает максимально возможную производительность. Доверие диску означает, что разработчик, использующий этот том, полностью уверен в безопасности хранящегося там контента. Разработчик берёт на себя ответственность за управление безопасностью хранимого контента, чтобы получить дополнительную производительность.
Dev Drive, помеченный как доверенный, является сигналом для Microsoft Defender для работы в режиме производительности. Это обеспечивает баланс между защитой от угроз и производительностью. Для повышения уровня защиты Microsoft Defender также предлагает «Режим защиты в реальном времени» (Real-time protection mode). Защита в режиме реального времени по-прежнему будет включена на всех остальных томах.
Источники:
- https://blogs.windows.com/windowsdeveloper/2023/06/01/dev-drive-performance-security-and-control-for-developers/
- https://learn.microsoft.com/en-us/windows/dev-drive/
Post #2079
1.86K
- 👍 10