Skip to Content
Building OsPalvelut

Palvelut

Recipe-palvelussa on vain kolme kanonista kenttää: name, enabled ja avoin config-objekti. Muoto validoidaan rakenteellisesti, mutta konfiguraatioavain vaikuttaa vain, kun valittu build worker tai feature hook toteuttaa sen. Validointi ei todista, että daemon asennettiin tai konfiguroitiin.

{ "services": [ { "name": "ssh", "enabled": true, "config": { "port": 2222, "allow_root": false, "disable_password_auth": true, "authorized_keys": ["ssh-ed25519 AAAA... operator@example"] } } ] }

SSH-konfiguraatio

Yleinen Linux-buildpolku tunnistaa nämä SSH-asetukset:

Recipe-avainVaikutus
port or listen_portOpenSSH-portti, 1–65 535
allow_rootVastaa arvoa PermitRootLogin
disable_password_authKääntää arvoksi PasswordAuthentication
password_authenticationSuora OpenSSH-tokenin arvo
pubkey_authenticationSuora OpenSSH-tokenin arvo
client_alive_intervalRajattu ClientAliveInterval
client_alive_attemptsRajattu ClientAliveCountMax
authentication_retriesRajattu MaxAuthTries
timeoutRajattu kirjautumisen grace-aika
x11_forwarding, allow_agent_forwarding, allow_tcp_forwardingSuorat OpenSSH-tokenin arvot
authorized_keysAsentaa annetut julkiset avaimet, missä tuettu

Worker-kohtaiset polut voivat tukea pienempää joukkoa. Erityisesti laitteisto-, Proxmox- ja Raspberry Pi -buildereilla on omat adapterinsa. Tarkista normalisoitu recipe ja build-varoitukset valitulle kohteelle.

Jos salasana-autentikointi on pois päältä, lisää vähintään yksi kelvollinen julkinen avain ja testaa se erikseen ennen käyttöönottoa laitteistolla. Älä laita yksityisiä avaimia tai salasanoja recipe-palvelun konfiguraatioon.

Muut palvelut

Nimet kuten nginx, wireguard, DNS, DHCP tai palomuurikomponentit eivät ole yleinen konfiguraatio-API. Niiden paketit ja konfiguraatio tulevat vastaavasta featuresta, hookista, pakettilistasta tai startup scriptistä valitulle base-kuvalle. Mielivaltainen objekti kuten config.sites voi kelvata skeemalle ja silti jäädä huomiotta.

Toimi tässä järjestyksessä:

  1. Valitse base image ja ota käyttöön konkreettinen feature tai paketit.
  2. Lisää vain konfiguraatioavaimia, jotka on toteutettu kyseiselle capabilitylle.
  3. Tarkista normalisoitu recipe ja syntyneet varoitukset.
  4. Lisää assertionit paketin läsnäololle, palvelun käyttöönotolle, listener-porteille, konfiguraatiotiedostoille ja vastaukselle sovellustasolla.
  5. Käynnistä artefakti ja testaa se ennen laitteistoa tai tuotantoa.

Katso Features, Startup scripts ja Assertion types.