Δημιουργία χαρακτηριστικών
Ένα χαρακτηριστικό είναι μια μονάδα κατασκευής με όνομα. Η καταχώρισή του στο μητρώο μπορεί να δηλώσει πακέτα για μία ή περισσότερες οικογένειες διανομής και μπορεί επίσης να περιλαμβάνει build hook, ψευδώνυμα, μεταδεδομένα ικανότητας και ισχυρισμούς επισκεπτών.
Η προσθήκη ενός χαρακτηριστικού εκφράζει την πρόθεση. Δεν αποδεικνύει, από μόνο του, ότι κάθε πακέτο ήταν διαθέσιμο, κάθε άγκιστρο έτρεξε ή ότι η συμπεριφορά που προκύπτει λειτουργεί στην εικόνα-στόχο. Η επικύρωση συνταγής, η ολοκλήρωση της κατασκευής και η επαλήθευση επισκέπτη είναι ξεχωριστές πύλες.
Βρείτε το τρέχον σύνολο χαρακτηριστικών
Χρησιμοποιήστε τον επιλογέα λειτουργιών ή το API καταλόγου χαρακτηριστικών στην αναπτυγμένη έκδοση του OpenFactory. Αυτή η έξοδος είναι έγκυρη για την τρέχουσα έκδοση. Οι στατικές λίστες γίνονται γρήγορα μπαγιάτικες και ορισμένες καταχωρίσεις μητρώου είναι κρυφές επειδή υποστηρίζουν εσωτερικές ρυθμίσεις ή ημιτελείς ενσωματώσεις.
Πριν επιλέξετε ένα χαρακτηριστικό, ελέγξτε:
- εάν είναι ορατό και ενεργοποιημένο για τον λογαριασμό σας.
- αν δηλώνει συσκευασίες για την οικογένεια διανομής της συνταγής.
- εάν οι εξωτερικές πηγές του είναι καρφιτσωμένες και ανακτήσιμες·
- εάν έχει ισχυρισμούς που αποδεικνύουν τη συμπεριφορά που χρειάζεστε. και
- εάν έρχεται σε διένεξη με μια άλλη ζητούμενη ενότητα.
Αντιπροσωπευτικές κατηγορίες
Το μητρώο περιλαμβάνει επί του παρόντος ενότητες σε κατηγορίες όπως:
| Κατηγορία | Παραδείγματα | Αποδεικτικά στοιχεία που απαιτούνται |
|---|---|---|
| Επιτραπέζιος υπολογιστής | desktop-kde, desktop-gnome-minimal, krita, kdenlive | τύπος συνεδρίας, εγκατεστημένα πακέτα, συμπεριφορά εκκίνησης και πραγματική δοκιμή καπνού επιφάνειας εργασίας |
| Γραμμή εντολών και ανάπτυξη | git, curl, python, nodejs, rust | απογραφή πακέτου/έκδοσης και εκτελέσιμα τεστ καπνού |
| Υποδομή | nginx, postgresql, redis, docker, ansible | διαμόρφωση υπηρεσίας, κατάσταση ενεργοποίησης/εκτέλεσης, θύρες και υγεία σε επίπεδο εφαρμογής |
| Ασφάλεια | firewall, audit-logging, security-hardening, apparmor | δημιουργημένη πολιτική, κατάσταση ενεργού χρόνου εκτέλεσης, αρνητικές δοκιμές και τεκμηριωμένες εξαιρέσεις |
| Με γνώμονα τη συμμόρφωση | cis-benchmarks, gxp, disa-stig, nist-800-53 | ακριβές σημείο αναφοράς/πηγή ελέγχου, δυνατότητα εφαρμογής, αποτελέσματα ανά έλεγχο και ανθρώπινη διάθεση |
| Εργαλεία AI | ollama, alpaca, aider, codex-cli | καρφιτσωμένη προέλευση πηγής/πακέτου, όριο λήψης μοντέλου, δοκιμή εκκίνησης και απαιτήσεις πόρων |
Τα παραδείγματα δεν είναι μήτρα συμβατότητας. Ένα όνομα χαρακτηριστικού μπορεί να υπάρχει ενώ μια συγκεκριμένη υλοποίηση διανομής παραμένει μερική.
Το χαρακτηριστικό, το πακέτο και η υπηρεσία είναι διαφορετικά
- Το
os.featuresεπιλέγει καταχωρημένες μονάδες κατασκευής. - Το
os.packagesζητά από τον εγγενή διαχειριστή πακέτων συγκεκριμένα πακέτα. - Το
os.servicesπαρέχει με το όνομα enablement and configuration intent.
Για παράδειγμα:
{
"os": {
"features": ["ssh", "firewall"],
"packages": ["curl", "jq"],
"services": [
{
"name": "ssh",
"enabled": true,
"config": {
"port": 22,
"disable_password_auth": true
}
}
]
}
}Μια έγκυρη διαμόρφωση υπηρεσίας μπορεί να εξακολουθεί να περιέχει ένα κλειδί που η γεννήτρια δεν καταναλώνει. Επιθεωρήστε την κανονικοποιημένη συνταγή και δοκιμάστε τον επισκέπτη που δημιουργήθηκε.
Ετικέτες ασφάλειας και συμμόρφωσης
Το security-hardening εγκαθιστά και διαμορφώνει μια γενική γραμμή βάσης σκλήρυνσης. Δεν είναι συνώνυμο με ένα προφίλ CIS. Το hardening_level της συνταγής είναι μια ετικέτα διαμόρφωσης που ερμηνεύεται από γεννήτριες ειδικών για τον στόχο. δεν αποτελεί πιστοποίηση ή καθολική αντιστοίχιση στο CIS Επίπεδο 1 ή Επίπεδο 2.
Η δυνατότητα cis-benchmarks έχει μια πιο συγκεκριμένη διαδρομή αποκατάστασης του Ubuntu 24.04 Level 1. Άλλες βάσεις δεν έχουν τον ίδιο ρόλο. Ανατρέξτε στην ενότητα στοιχεία αναφοράς CIS για το ακριβές όριο.
Ομοίως, η ενεργοποίηση μιας δυνατότητας που ονομάζεται για GxP, HIPAA, SOC 2, PCI DSS, NIST ή DISA δεν θεμελιώνει οργανωτική συμμόρφωση. Μπορεί να προσθέσει πακέτα, ρυθμίσεις παραμέτρων και δοκιμές που συμβάλλουν αποδεικτικά στοιχεία σε μια ξεχωριστά ρυθμιζόμενη αξιολόγηση.
Συνδυασμός χαρακτηριστικών με ασφάλεια
- Ξεκινήστε με το μικρότερο σύνολο που εκφράζει την ζητούμενη συμπεριφορά.
- Επικυρώστε τη συνταγή και επιθεωρήστε την κανονικοποιημένη έξοδο για πεδία πτώσης ή συμπερασμάτων.
- Ελέγξτε το εκτεταμένο σχέδιο πακέτου και γάντζου.
- Κατασκευάστε μία φορά και ακολουθήστε το ανθεκτικό αναγνωριστικό κατασκευής του.
- Εκτελέστε ισχυρισμούς για συγκεκριμένες λειτουργίες σε έναν επισκέπτη με εκκίνηση.
- Καταγράψτε ρητά τις αποτυχίες και τις σκόπιμες εξαιρέσεις.
- Προσθέστε ένα άλλο χαρακτηριστικό μόνο αφού γίνει κατανοητή η τρέχουσα γραμμή βάσης.
Για το κανονικό σχήμα JSON, ανατρέξτε στο Σχήμα συνταγής.