Skip to Content
Building OsSzolgáltatások

Szolgáltatások

Egy recipe szolgáltatásban csak három kanonikus mező van: name, enabled és egy nyitott config objektum. A forma strukturálisan validálódik, de egy konfigurációs kulcs csak akkor hat, ha a kiválasztott build worker vagy feature hook implementálja. A validáció nem bizonyítja, hogy a daemon telepítve vagy konfigurálva lett.

{ "services": [ { "name": "ssh", "enabled": true, "config": { "port": 2222, "allow_root": false, "disable_password_auth": true, "authorized_keys": ["ssh-ed25519 AAAA... operator@example"] } } ] }

SSH konfiguráció

Az általános Linux build útvonal ezeket az SSH beállításokat ismeri fel:

Recipe kulcsHatás
port vagy listen_portOpenSSH port, 1–65 535
allow_rootA PermitRootLogin értékére képezi le
disable_password_authA PasswordAuthentication értékére fordít (invertál)
password_authenticationKözvetlen OpenSSH token érték
pubkey_authenticationKözvetlen OpenSSH token érték
client_alive_intervalKorlátozott ClientAliveInterval
client_alive_attemptsKorlátozott ClientAliveCountMax
authentication_retriesKorlátozott MaxAuthTries
timeoutKorlátozott bejelentkezési türelmi idő
x11_forwarding, allow_agent_forwarding, allow_tcp_forwardingKözvetlen OpenSSH token értékek
authorized_keysA megadott nyilvános kulcsokat telepíti, ahol támogatott

A worker-specifikus útvonalak kisebb halmazt támogathatnak. Különösen a hardware, Proxmox és Raspberry Pi builderek saját adapterrel rendelkeznek. Ellenőrizze a normalizált recipe-t és a build figyelmeztetéseit a kiválasztott célhoz.

Ha a jelszó-alapú hitelesítés ki van kapcsolva, adjon hozzá legalább egy érvényes nyilvános kulcsot, és tesztelje külön, mielőtt hardverre telepítene. Ne tegyen privát kulcsokat vagy jelszavakat a recipe szolgáltatás konfigurációjába.

Egyéb szolgáltatások

Az olyan nevek, mint a nginx, wireguard, DNS, DHCP vagy tűzfal komponensek, nem univerzális konfigurációs API. Csomagjaik és konfigurációjuk a kiválasztott bázishoz tartozó feature, hook, csomaglista vagy startup script forrásából jönnek. Egy tetszőleges objektum, mint a config.sites, a séma elfogadhatja, és mégis figyelmen kívül hagyható.

Kövesse ezt a sorrendet:

  1. Válasszon base image-et, és kapcsolja be a konkrét feature-t vagy csomagokat.
  2. Csak olyan konfigurációs kulcsokat adjon hozzá, amelyeket az adott capability implementál.
  3. Ellenőrizze a normalizált recipe-t és a generált figyelmeztetéseket.
  4. Adjon hozzá assertion-öket a csomag jelenlétére, a szolgáltatás engedélyezésére, a figyelő portokra, a konfigurációs fájlokra és az alkalmazásszintű válaszra.
  5. Indítsa el és tesztelje az artefaktust, mielőtt hardverre vagy produkcióba léptetné.

Lásd még: Features, Startup scripts és Assertion types.