Skip to Content
Building Osשירותים

שירותים

לשירות מתכונים יש רק שלושה שדות קנוניים: name, enabled ו- אובייקט config פתוח. הצורה מאמתת מבחינה מבנית, אבל תצורה למפתח יש השפעה רק כאשר עובד הבנייה שנבחר או ה- Feature Hook מיישמים זה. אימות אינו הוכחה לכך שדמון הותקן או הוגדר.

{ "services": [ { "name": "ssh", "enabled": true, "config": { "port": 2222, "allow_root": false, "disable_password_auth": true, "authorized_keys": ["ssh-ed25519 AAAA... operator@example"] } } ] }

תצורת SSH

נתיב הבנייה הכללי של לינוקס מזהה הגדרות SSH אלה:

מפתח מתכוןאפקט
port או listen_portיציאת OpenSSH, 1–65,535
allow_rootמפות אל PermitRootLogin
disable_password_authהופך ל- PasswordAuthentication
password_authenticationערך אסימון OpenSSH ישיר
pubkey_authenticationערך אסימון OpenSSH ישיר
client_alive_intervalתחום ClientAliveInterval
client_alive_attemptsתחום ClientAliveCountMax
authentication_retriesתחום MaxAuthTries
timeoutזמן חסד לכניסה מוגבלת
x11_forwarding, allow_agent_forwarding, allow_tcp_forwardingערכי אסימון OpenSSH ישירים
authorized_keysמתקין את המפתחות הציבוריים שסופקו כאשר הם נתמכים

נתיבים ספציפיים לעובד יכולים לתמוך בקבוצה קטנה יותר. בפרט, חומרה, לבוני Proxmox ו-Raspberry Pi יש מתאמים משלהם. בדוק את מתכון מנורמל ואזהרות לבנות עבור היעד שנבחר.

אם אימות הסיסמה מושבת, כלול ובדוק באופן עצמאי ב לפחות מפתח ציבורי חוקי אחד לפני הפריסה לחומרה. אל תשים פרטי מפתחות או סיסמאות בתצורת שירות המתכונים.

שירותים אחרים

שמות כגון nginx, wireguard, DNS, DHCP או רכיבי חומת אש אינם API לתצורה אוניברסלית. החבילות והתצורה שלהם מגיעים מה- התכונה, הוק, רשימת החבילות או סקריפט האתחול המתאימים עבור הנבחר בסיס. אובייקט שרירותי כגון config.sites עשוי להתקבל על ידי הסכימה ועדיין להתעלם.

השתמש ברצף הזה:

  1. בחר תמונת בסיס והפעל את תכונת הבטון או החבילות.
  2. הוסף רק מפתחות תצורה המיושמים עבור יכולת זו.
  3. בדוק את המתכון המנורמל והאזהרות שנוצרו.
  4. הוסף הצהרות לנוכחות חבילה, הפעלת שירות, יציאות מאזינים, קבצי תצורה, ותגובה ברמת היישום.
  5. אתחל ובדוק את החפץ לפני קידום חומרה או ייצור.

ראה תכונות, סקריפטים להפעלה, ו-סוגי טענה.