Skip to Content
Building OsΔημιουργία χαρακτηριστικών

Δημιουργία χαρακτηριστικών

Ένα χαρακτηριστικό είναι μια μονάδα κατασκευής με όνομα. Η καταχώρισή του στο μητρώο μπορεί να δηλώσει πακέτα για μία ή περισσότερες οικογένειες διανομής και μπορεί επίσης να περιλαμβάνει build hook, ψευδώνυμα, μεταδεδομένα ικανότητας και ισχυρισμούς επισκεπτών.

Η προσθήκη ενός χαρακτηριστικού εκφράζει την πρόθεση. Δεν αποδεικνύει, από μόνο του, ότι κάθε πακέτο ήταν διαθέσιμο, κάθε άγκιστρο έτρεξε ή ότι η συμπεριφορά που προκύπτει λειτουργεί στην εικόνα-στόχο. Η επικύρωση συνταγής, η ολοκλήρωση της κατασκευής και η επαλήθευση επισκέπτη είναι ξεχωριστές πύλες.

Βρείτε το τρέχον σύνολο χαρακτηριστικών

Χρησιμοποιήστε τον επιλογέα λειτουργιών ή το API καταλόγου χαρακτηριστικών στην αναπτυγμένη έκδοση του OpenFactory. Αυτή η έξοδος είναι έγκυρη για την τρέχουσα έκδοση. Οι στατικές λίστες γίνονται γρήγορα μπαγιάτικες και ορισμένες καταχωρίσεις μητρώου είναι κρυφές επειδή υποστηρίζουν εσωτερικές ρυθμίσεις ή ημιτελείς ενσωματώσεις.

Πριν επιλέξετε ένα χαρακτηριστικό, ελέγξτε:

  • εάν είναι ορατό και ενεργοποιημένο για τον λογαριασμό σας.
  • αν δηλώνει συσκευασίες για την οικογένεια διανομής της συνταγής.
  • εάν οι εξωτερικές πηγές του είναι καρφιτσωμένες και ανακτήσιμες·
  • εάν έχει ισχυρισμούς που αποδεικνύουν τη συμπεριφορά που χρειάζεστε. και
  • εάν έρχεται σε διένεξη με μια άλλη ζητούμενη ενότητα.

Αντιπροσωπευτικές κατηγορίες

Το μητρώο περιλαμβάνει επί του παρόντος ενότητες σε κατηγορίες όπως:

ΚατηγορίαΠαραδείγματαΑποδεικτικά στοιχεία που απαιτούνται
Επιτραπέζιος υπολογιστήςdesktop-kde, desktop-gnome-minimal, krita, kdenliveτύπος συνεδρίας, εγκατεστημένα πακέτα, συμπεριφορά εκκίνησης και πραγματική δοκιμή καπνού επιφάνειας εργασίας
Γραμμή εντολών και ανάπτυξηgit, curl, python, nodejs, rustαπογραφή πακέτου/έκδοσης και εκτελέσιμα τεστ καπνού
Υποδομήnginx, postgresql, redis, docker, ansibleδιαμόρφωση υπηρεσίας, κατάσταση ενεργοποίησης/εκτέλεσης, θύρες και υγεία σε επίπεδο εφαρμογής
Ασφάλειαfirewall, audit-logging, security-hardening, apparmorδημιουργημένη πολιτική, κατάσταση ενεργού χρόνου εκτέλεσης, αρνητικές δοκιμές και τεκμηριωμένες εξαιρέσεις
Με γνώμονα τη συμμόρφωσηcis-benchmarks, gxp, disa-stig, nist-800-53ακριβές σημείο αναφοράς/πηγή ελέγχου, δυνατότητα εφαρμογής, αποτελέσματα ανά έλεγχο και ανθρώπινη διάθεση
Εργαλεία AIollama, alpaca, aider, codex-cliκαρφιτσωμένη προέλευση πηγής/πακέτου, όριο λήψης μοντέλου, δοκιμή εκκίνησης και απαιτήσεις πόρων

Τα παραδείγματα δεν είναι μήτρα συμβατότητας. Ένα όνομα χαρακτηριστικού μπορεί να υπάρχει ενώ μια συγκεκριμένη υλοποίηση διανομής παραμένει μερική.

Το χαρακτηριστικό, το πακέτο και η υπηρεσία είναι διαφορετικά

  • Το os.features επιλέγει καταχωρημένες μονάδες κατασκευής.
  • Το os.packages ζητά από τον εγγενή διαχειριστή πακέτων συγκεκριμένα πακέτα.
  • Το os.services παρέχει με το όνομα enablement and configuration intent.

Για παράδειγμα:

{ "os": { "features": ["ssh", "firewall"], "packages": ["curl", "jq"], "services": [ { "name": "ssh", "enabled": true, "config": { "port": 22, "disable_password_auth": true } } ] } }

Μια έγκυρη διαμόρφωση υπηρεσίας μπορεί να εξακολουθεί να περιέχει ένα κλειδί που η γεννήτρια δεν καταναλώνει. Επιθεωρήστε την κανονικοποιημένη συνταγή και δοκιμάστε τον επισκέπτη που δημιουργήθηκε.

Ετικέτες ασφάλειας και συμμόρφωσης

Το security-hardening εγκαθιστά και διαμορφώνει μια γενική γραμμή βάσης σκλήρυνσης. Δεν είναι συνώνυμο με ένα προφίλ CIS. Το hardening_level της συνταγής είναι μια ετικέτα διαμόρφωσης που ερμηνεύεται από γεννήτριες ειδικών για τον στόχο. δεν αποτελεί πιστοποίηση ή καθολική αντιστοίχιση στο CIS Επίπεδο 1 ή Επίπεδο 2.

Η δυνατότητα cis-benchmarks έχει μια πιο συγκεκριμένη διαδρομή αποκατάστασης του Ubuntu 24.04 Level 1. Άλλες βάσεις δεν έχουν τον ίδιο ρόλο. Ανατρέξτε στην ενότητα στοιχεία αναφοράς CIS για το ακριβές όριο.

Ομοίως, η ενεργοποίηση μιας δυνατότητας που ονομάζεται για GxP, HIPAA, SOC 2, PCI DSS, NIST ή DISA δεν θεμελιώνει οργανωτική συμμόρφωση. Μπορεί να προσθέσει πακέτα, ρυθμίσεις παραμέτρων και δοκιμές που συμβάλλουν αποδεικτικά στοιχεία σε μια ξεχωριστά ρυθμιζόμενη αξιολόγηση.

Συνδυασμός χαρακτηριστικών με ασφάλεια

  1. Ξεκινήστε με το μικρότερο σύνολο που εκφράζει την ζητούμενη συμπεριφορά.
  2. Επικυρώστε τη συνταγή και επιθεωρήστε την κανονικοποιημένη έξοδο για πεδία πτώσης ή συμπερασμάτων.
  3. Ελέγξτε το εκτεταμένο σχέδιο πακέτου και γάντζου.
  4. Κατασκευάστε μία φορά και ακολουθήστε το ανθεκτικό αναγνωριστικό κατασκευής του.
  5. Εκτελέστε ισχυρισμούς για συγκεκριμένες λειτουργίες σε έναν επισκέπτη με εκκίνηση.
  6. Καταγράψτε ρητά τις αποτυχίες και τις σκόπιμες εξαιρέσεις.
  7. Προσθέστε ένα άλλο χαρακτηριστικό μόνο αφού γίνει κατανοητή η τρέχουσα γραμμή βάσης.

Για το κανονικό σχήμα JSON, ανατρέξτε στο Σχήμα συνταγής.