]> git.proxmox.com Git - mirror_qemu.git/commit
block: Add option to use driver whitelist even in tools
authorKevin Wolf <kwolf@redhat.com>
Fri, 9 Jul 2021 16:41:41 +0000 (18:41 +0200)
committerKevin Wolf <kwolf@redhat.com>
Tue, 20 Jul 2021 11:14:45 +0000 (13:14 +0200)
commite5f05f8c375157211c7da625a0d3f3ccdb4957d5
treefc5592f27a8f5b0379f82395e153ce085e91df1c
parentd44dae1a7cf782ec9235746ebb0e6c1a20dd7288
block: Add option to use driver whitelist even in tools

Currently, the block driver whitelists are only applied for the system
emulator. All other binaries still give unrestricted access to all block
drivers. There are use cases where this made sense because the main
concern was avoiding customers running VMs on less optimised block
drivers and getting bad performance. Allowing the same image format e.g.
as a target for 'qemu-img convert' is not a problem then.

However, if the concern is the supportability of the driver in general,
either in full or when used read-write, not applying the list driver
whitelist in tools doesn't help - especially since qemu-nbd and
qemu-storage-daemon now give access to more or less the same operations
in block drivers as running a system emulator.

In order to address this, introduce a new configure option that enforces
the driver whitelist in all binaries.

Signed-off-by: Kevin Wolf <kwolf@redhat.com>
Message-Id: <20210709164141.254097-1-kwolf@redhat.com>
Reviewed-by: Eric Blake <eblake@redhat.com>
Signed-off-by: Kevin Wolf <kwolf@redhat.com>
block.c
configure
meson.build