שירותים
לשירות מתכונים יש רק שלושה שדות קנוניים: name, enabled ו-
אובייקט config פתוח. הצורה מאמתת מבחינה מבנית, אבל תצורה
למפתח יש השפעה רק כאשר עובד הבנייה שנבחר או ה- Feature Hook מיישמים
זה. אימות אינו הוכחה לכך שדמון הותקן או הוגדר.
{
"services": [
{
"name": "ssh",
"enabled": true,
"config": {
"port": 2222,
"allow_root": false,
"disable_password_auth": true,
"authorized_keys": ["ssh-ed25519 AAAA... operator@example"]
}
}
]
}תצורת SSH
נתיב הבנייה הכללי של לינוקס מזהה הגדרות SSH אלה:
| מפתח מתכון | אפקט |
|---|---|
port או listen_port | יציאת OpenSSH, 1–65,535 |
allow_root | מפות אל PermitRootLogin |
disable_password_auth | הופך ל- PasswordAuthentication |
password_authentication | ערך אסימון OpenSSH ישיר |
pubkey_authentication | ערך אסימון OpenSSH ישיר |
client_alive_interval | תחום ClientAliveInterval |
client_alive_attempts | תחום ClientAliveCountMax |
authentication_retries | תחום MaxAuthTries |
timeout | זמן חסד לכניסה מוגבלת |
x11_forwarding, allow_agent_forwarding, allow_tcp_forwarding | ערכי אסימון OpenSSH ישירים |
authorized_keys | מתקין את המפתחות הציבוריים שסופקו כאשר הם נתמכים |
נתיבים ספציפיים לעובד יכולים לתמוך בקבוצה קטנה יותר. בפרט, חומרה, לבוני Proxmox ו-Raspberry Pi יש מתאמים משלהם. בדוק את מתכון מנורמל ואזהרות לבנות עבור היעד שנבחר.
אם אימות הסיסמה מושבת, כלול ובדוק באופן עצמאי ב לפחות מפתח ציבורי חוקי אחד לפני הפריסה לחומרה. אל תשים פרטי מפתחות או סיסמאות בתצורת שירות המתכונים.
שירותים אחרים
שמות כגון nginx, wireguard, DNS, DHCP או רכיבי חומת אש אינם
API לתצורה אוניברסלית. החבילות והתצורה שלהם מגיעים מה-
התכונה, הוק, רשימת החבילות או סקריפט האתחול המתאימים עבור הנבחר
בסיס. אובייקט שרירותי כגון config.sites עשוי להתקבל על ידי הסכימה
ועדיין להתעלם.
השתמש ברצף הזה:
- בחר תמונת בסיס והפעל את תכונת הבטון או החבילות.
- הוסף רק מפתחות תצורה המיושמים עבור יכולת זו.
- בדוק את המתכון המנורמל והאזהרות שנוצרו.
- הוסף הצהרות לנוכחות חבילה, הפעלת שירות, יציאות מאזינים, קבצי תצורה, ותגובה ברמת היישום.
- אתחל ובדוק את החפץ לפני קידום חומרה או ייצור.
ראה תכונות, סקריפטים להפעלה, ו-סוגי טענה.