Skip to Content
Building OsTeenused

Teenused

Retsepti teenusel on ainult kolm kanoonilist välja: name, enabled ja avatud config objekt. Kuju valideeritakse struktuurilt, kuid konfiguratsioonivõti mõjub ainult siis, kui valitud build worker või feature hook selle rakendab. Valideerimine ei tõesta, et daemon installiti või seadistati.

{ "services": [ { "name": "ssh", "enabled": true, "config": { "port": 2222, "allow_root": false, "disable_password_auth": true, "authorized_keys": ["ssh-ed25519 AAAA... operator@example"] } } ] }

SSH seadistamine

Üldine Linux build tee tunnistab neid SSH seadeid:

Retsepti võtiMõju
port or listen_portOpenSSH port, 1–65,535
allow_rootVastab PermitRootLogin
disable_password_authPöörab PasswordAuthentication
password_authenticationOtsene OpenSSH token väärtus
pubkey_authenticationOtsene OpenSSH token väärtus
client_alive_intervalPiiratud ClientAliveInterval
client_alive_attemptsPiiratud ClientAliveCountMax
authentication_retriesPiiratud MaxAuthTries
timeoutPiiratud sisselogimise ooteaeg
x11_forwarding, allow_agent_forwarding, allow_tcp_forwardingOtsesed OpenSSH token väärtused
authorized_keysInstallib antud avalikud võtmed, kus toetatud

Worker-spetsiifilised teed võivad toetada väiksemat hulka. Eelkõige hardware, Proxmox ja Raspberry Pi ehitajatel on oma adapterid. Vaadake üle normaliseeritud retsept ja build hoiatused valitud sihtmärgi jaoks.

Kui parooliga autentimine on välja lülitatud, lisage enne hardware juurutamist vähemalt üks kehtiv avalik võti ja testige seda eraldi. Ärge pange privaatvõtmeid ega paroole retsepti teenuse konfiguratsiooni.

Muud teenused

Sellised nimed nagu nginx, wireguard, DNS, DHCP või firewall komponendid ei ole universaalne konfiguratsiooni API. Nende paketid ja seadistus tulevad vastavast feature, hook, paketiloendist või startup script valitud base jaoks. Suvaline objekt, näiteks config.sites, võib skeem aktsepteerida ja siiski ignoreerida.

Kasutage seda järjekorda:

  1. Valige base image ja lubage konkreetne feature või paketid.
  2. Lisage ainult selle võimekuse jaoks rakendatud konfiguratsioonivõtmed.
  3. Vaadake üle normaliseeritud retsept ja genereeritud hoiatused.
  4. Lisage assertions pakettide olemasolu, teenuse lubamise, kuulamisportide, konfiguratsioonifailide ja rakendustaseme vastuse jaoks.
  5. Käivitage ja testige artefakti enne hardware või production promotion.

Vt Features, Startup scripts, ja Assertion types.