Palvelut
Recipe-palvelussa on vain kolme kanonista kenttää: name, enabled ja avoin
config-objekti. Muoto validoidaan rakenteellisesti, mutta konfiguraatioavain
vaikuttaa vain, kun valittu build worker tai feature hook toteuttaa sen.
Validointi ei todista, että daemon asennettiin tai konfiguroitiin.
{
"services": [
{
"name": "ssh",
"enabled": true,
"config": {
"port": 2222,
"allow_root": false,
"disable_password_auth": true,
"authorized_keys": ["ssh-ed25519 AAAA... operator@example"]
}
}
]
}SSH-konfiguraatio
Yleinen Linux-buildpolku tunnistaa nämä SSH-asetukset:
| Recipe-avain | Vaikutus |
|---|---|
port or listen_port | OpenSSH-portti, 1–65 535 |
allow_root | Vastaa arvoa PermitRootLogin |
disable_password_auth | Kääntää arvoksi PasswordAuthentication |
password_authentication | Suora OpenSSH-tokenin arvo |
pubkey_authentication | Suora OpenSSH-tokenin arvo |
client_alive_interval | Rajattu ClientAliveInterval |
client_alive_attempts | Rajattu ClientAliveCountMax |
authentication_retries | Rajattu MaxAuthTries |
timeout | Rajattu kirjautumisen grace-aika |
x11_forwarding, allow_agent_forwarding, allow_tcp_forwarding | Suorat OpenSSH-tokenin arvot |
authorized_keys | Asentaa annetut julkiset avaimet, missä tuettu |
Worker-kohtaiset polut voivat tukea pienempää joukkoa. Erityisesti laitteisto-, Proxmox- ja Raspberry Pi -buildereilla on omat adapterinsa. Tarkista normalisoitu recipe ja build-varoitukset valitulle kohteelle.
Jos salasana-autentikointi on pois päältä, lisää vähintään yksi kelvollinen julkinen avain ja testaa se erikseen ennen käyttöönottoa laitteistolla. Älä laita yksityisiä avaimia tai salasanoja recipe-palvelun konfiguraatioon.
Muut palvelut
Nimet kuten nginx, wireguard, DNS, DHCP tai palomuurikomponentit eivät
ole yleinen konfiguraatio-API. Niiden paketit ja konfiguraatio tulevat
vastaavasta featuresta, hookista, pakettilistasta tai startup scriptistä
valitulle base-kuvalle. Mielivaltainen objekti kuten config.sites voi
kelvata skeemalle ja silti jäädä huomiotta.
Toimi tässä järjestyksessä:
- Valitse base image ja ota käyttöön konkreettinen feature tai paketit.
- Lisää vain konfiguraatioavaimia, jotka on toteutettu kyseiselle capabilitylle.
- Tarkista normalisoitu recipe ja syntyneet varoitukset.
- Lisää assertionit paketin läsnäololle, palvelun käyttöönotolle, listener-porteille, konfiguraatiotiedostoille ja vastaukselle sovellustasolla.
- Käynnistä artefakti ja testaa se ennen laitteistoa tai tuotantoa.
Katso Features, Startup scripts ja Assertion types.