Teenused
Retsepti teenusel on ainult kolm kanoonilist välja: name, enabled ja avatud
config objekt. Kuju valideeritakse struktuurilt, kuid konfiguratsioonivõti
mõjub ainult siis, kui valitud build worker või feature hook selle rakendab.
Valideerimine ei tõesta, et daemon installiti või seadistati.
{
"services": [
{
"name": "ssh",
"enabled": true,
"config": {
"port": 2222,
"allow_root": false,
"disable_password_auth": true,
"authorized_keys": ["ssh-ed25519 AAAA... operator@example"]
}
}
]
}SSH seadistamine
Üldine Linux build tee tunnistab neid SSH seadeid:
| Retsepti võti | Mõju |
|---|---|
port or listen_port | OpenSSH port, 1–65,535 |
allow_root | Vastab PermitRootLogin |
disable_password_auth | Pöörab PasswordAuthentication |
password_authentication | Otsene OpenSSH token väärtus |
pubkey_authentication | Otsene OpenSSH token väärtus |
client_alive_interval | Piiratud ClientAliveInterval |
client_alive_attempts | Piiratud ClientAliveCountMax |
authentication_retries | Piiratud MaxAuthTries |
timeout | Piiratud sisselogimise ooteaeg |
x11_forwarding, allow_agent_forwarding, allow_tcp_forwarding | Otsesed OpenSSH token väärtused |
authorized_keys | Installib antud avalikud võtmed, kus toetatud |
Worker-spetsiifilised teed võivad toetada väiksemat hulka. Eelkõige hardware, Proxmox ja Raspberry Pi ehitajatel on oma adapterid. Vaadake üle normaliseeritud retsept ja build hoiatused valitud sihtmärgi jaoks.
Kui parooliga autentimine on välja lülitatud, lisage enne hardware juurutamist vähemalt üks kehtiv avalik võti ja testige seda eraldi. Ärge pange privaatvõtmeid ega paroole retsepti teenuse konfiguratsiooni.
Muud teenused
Sellised nimed nagu nginx, wireguard, DNS, DHCP või firewall komponendid
ei ole universaalne konfiguratsiooni API. Nende paketid ja seadistus tulevad
vastavast feature, hook, paketiloendist või startup script valitud
base jaoks. Suvaline objekt, näiteks config.sites, võib skeem aktsepteerida
ja siiski ignoreerida.
Kasutage seda järjekorda:
- Valige base image ja lubage konkreetne feature või paketid.
- Lisage ainult selle võimekuse jaoks rakendatud konfiguratsioonivõtmed.
- Vaadake üle normaliseeritud retsept ja genereeritud hoiatused.
- Lisage assertions pakettide olemasolu, teenuse lubamise, kuulamisportide, konfiguratsioonifailide ja rakendustaseme vastuse jaoks.
- Käivitage ja testige artefakti enne hardware või production promotion.
Vt Features, Startup scripts, ja Assertion types.