Build eiginleikar
Feature er nefndur build einingur. Færsla hans í skráningu getur lýst pakka fyrir eina eða fleiri dreifingarflokka og getur einnig innihaldið build hooks, alias, capability metadata og guest assertions.
Að bæta við feature lýsir ásetningi. Það sannar ekki af sjálfu sér að hver pakki hafi verið tiltækur, að hver hook hafi keyrt eða að hegðun niðurstöðunnar virki á markmyndinni. Uppskriftarstaðfesting, lok build og guest staðfesting eru aðskildir hliðar.
Finna núverandi feature safn
Notaðu feature selector eða feature-catalog API í útsettri OpenFactory útgáfu. Þessi úttak er gildandi fyrir keyrandi útgáfu. Fastir listar úreldast fljótt og sumar skráningarfærslur eru falnar því þær styðja innri fixtures eða ófullgerðar samþættingar.
Áður en þú velur feature skaltu athuga:
- hvort hann sé sýnilegur og virkur fyrir reikninginn þinn;
- hvort hann lýsi pakka fyrir dreifingarflokk uppskriftar;
- hvort ytri heimildir séu festar og sótanlegar;
- hvort hann hafi assertions sem sanna hegðunina sem þú þarft; og
- hvort hann rekist á annan umbeðinn einingu.
Fulltrúaflokkar
Skráningin inniheldur nú einingar í flokkum eins og:
| Flokkur | Dæmi | Töfn sem krafist er |
|---|---|---|
| Desktop | desktop-kde, desktop-gnome-minimal, krita, kdenlive | tegund setu, uppsettir pakkar, hegðun ræsara og raunverulegur desktop smoke test |
| Skipanalína og þróun | git, curl, python, nodejs, rust | birgðir pakka og útgáfa og smoke test á keyranlegum skrám |
| Innviðir | nginx, postgresql, redis, docker, ansible | þjónustustillingar, enabled/running ástand, port og application-level heilsa |
| Öryggi | firewall, audit-logging, security-hardening, apparmor | mynduð policy, virkt runtime ástand, neikvæðar prófanir og skráðar undantekningar |
| Samræmisbundnir | cis-benchmarks, gxp, disa-stig, nist-800-53 | nákvæm benchmark eða control heimild, viðeigandi notkun, niðurstöður eftir control og mannleg ákvörðun |
| AI verkfæri | ollama, alpaca, aider, codex-cli | fest uppruni source eða package, módel niðurhalsmörk, ræsipróf og auðlindakröfur |
Dæmin eru ekki samhæfnismat. Feature nafn getur verið til á meðan tiltekin dreifingarútfærsla er enn að hluta.
Feature, pakki og þjónusta eru mismunandi
os.featuresvelur skráða build eininga.os.packagesbiður innfædda package manager um tiltekna pakka.os.servicesgefur tiltekinn enablement og stillingarásetning.
Til dæmis:
{
"os": {
"features": ["ssh", "firewall"],
"packages": ["curl", "jq"],
"services": [
{
"name": "ssh",
"enabled": true,
"config": {
"port": 22,
"disable_password_auth": true
}
}
]
}
}Gild stilling á þjónustu getur samt innihaldið lykil sem myndunin notar ekki. Skoðaðu staðlaða uppskrift og prófaðu myndaðan guest.
Öryggis- og samræmismerki
security-hardening setur upp og stillir almenna hardening baseline. Það er ekki jafngilt CIS sniði. hardening_level í uppskrift er stillingarmerki sem markmiðssértækir myndarar túlka; það er ekki vottun né almenn varpa á CIS Level 1 eða Level 2.
Feature cis-benchmarks hefur nákvæmara Ubuntu 24.04 Level 1 remediation ferli. Aðrar grunnmyndir fá ekki sama hlutverk. Sjá CIS benchmark sönnun fyrir nákvæma mörk.
Á sama hátt stofnar að virkja feature nefndan fyrir GxP, HIPAA, SOC 2, PCI DSS, NIST eða DISA ekki skipulagslegt samræmi. Hann getur bætt við pökkum, stillingum og prófunum sem gefa sönnun fyrir sérstaklega stjórnaðri mati.
Að sameina feature á öruggan hátt
- Byrjaðu á minnsta safni sem lýsir umbeðinni hegðun.
- Staðfestu uppskrift og skoðaðu staðlað úttak fyrir felldum eða álystum reitum.
- Farðu yfir stækkaða áætlun pakka og hook.
- Byggðu einu sinni og fylgdu varanlegu build ID.
- Keyrðu feature-sértækar assertions í ræstum guest.
- Skráðu mistök og viljandi undantekningar skýrt.
- Bættu við öðrum feature aðeins eftir að núverandi baseline er skilinn.
Fyrir staðlaða JSON lögun sjá Uppskriftarskema.