Szolgáltatások
Egy recipe szolgáltatásban csak három kanonikus mező van: name, enabled és egy
nyitott config objektum. A forma strukturálisan validálódik, de egy
konfigurációs kulcs csak akkor hat, ha a kiválasztott build worker vagy feature
hook implementálja. A validáció nem bizonyítja, hogy a daemon telepítve vagy
konfigurálva lett.
{
"services": [
{
"name": "ssh",
"enabled": true,
"config": {
"port": 2222,
"allow_root": false,
"disable_password_auth": true,
"authorized_keys": ["ssh-ed25519 AAAA... operator@example"]
}
}
]
}SSH konfiguráció
Az általános Linux build útvonal ezeket az SSH beállításokat ismeri fel:
| Recipe kulcs | Hatás |
|---|---|
port vagy listen_port | OpenSSH port, 1–65 535 |
allow_root | A PermitRootLogin értékére képezi le |
disable_password_auth | A PasswordAuthentication értékére fordít (invertál) |
password_authentication | Közvetlen OpenSSH token érték |
pubkey_authentication | Közvetlen OpenSSH token érték |
client_alive_interval | Korlátozott ClientAliveInterval |
client_alive_attempts | Korlátozott ClientAliveCountMax |
authentication_retries | Korlátozott MaxAuthTries |
timeout | Korlátozott bejelentkezési türelmi idő |
x11_forwarding, allow_agent_forwarding, allow_tcp_forwarding | Közvetlen OpenSSH token értékek |
authorized_keys | A megadott nyilvános kulcsokat telepíti, ahol támogatott |
A worker-specifikus útvonalak kisebb halmazt támogathatnak. Különösen a hardware, Proxmox és Raspberry Pi builderek saját adapterrel rendelkeznek. Ellenőrizze a normalizált recipe-t és a build figyelmeztetéseit a kiválasztott célhoz.
Ha a jelszó-alapú hitelesítés ki van kapcsolva, adjon hozzá legalább egy érvényes nyilvános kulcsot, és tesztelje külön, mielőtt hardverre telepítene. Ne tegyen privát kulcsokat vagy jelszavakat a recipe szolgáltatás konfigurációjába.
Egyéb szolgáltatások
Az olyan nevek, mint a nginx, wireguard, DNS, DHCP vagy tűzfal komponensek,
nem univerzális konfigurációs API. Csomagjaik és konfigurációjuk a kiválasztott
bázishoz tartozó feature, hook, csomaglista vagy startup script forrásából
jönnek. Egy tetszőleges objektum, mint a config.sites, a séma elfogadhatja, és
mégis figyelmen kívül hagyható.
Kövesse ezt a sorrendet:
- Válasszon base image-et, és kapcsolja be a konkrét feature-t vagy csomagokat.
- Csak olyan konfigurációs kulcsokat adjon hozzá, amelyeket az adott capability implementál.
- Ellenőrizze a normalizált recipe-t és a generált figyelmeztetéseket.
- Adjon hozzá assertion-öket a csomag jelenlétére, a szolgáltatás engedélyezésére, a figyelő portokra, a konfigurációs fájlokra és az alkalmazásszintű válaszra.
- Indítsa el és tesztelje az artefaktust, mielőtt hardverre vagy produkcióba léptetné.
Lásd még: Features, Startup scripts és Assertion types.