Skip to Content
Building OsBuild eiginleikar

Build eiginleikar

Feature er nefndur build einingur. Færsla hans í skráningu getur lýst pakka fyrir eina eða fleiri dreifingarflokka og getur einnig innihaldið build hooks, alias, capability metadata og guest assertions.

Að bæta við feature lýsir ásetningi. Það sannar ekki af sjálfu sér að hver pakki hafi verið tiltækur, að hver hook hafi keyrt eða að hegðun niðurstöðunnar virki á markmyndinni. Uppskriftarstaðfesting, lok build og guest staðfesting eru aðskildir hliðar.

Finna núverandi feature safn

Notaðu feature selector eða feature-catalog API í útsettri OpenFactory útgáfu. Þessi úttak er gildandi fyrir keyrandi útgáfu. Fastir listar úreldast fljótt og sumar skráningarfærslur eru falnar því þær styðja innri fixtures eða ófullgerðar samþættingar.

Áður en þú velur feature skaltu athuga:

  • hvort hann sé sýnilegur og virkur fyrir reikninginn þinn;
  • hvort hann lýsi pakka fyrir dreifingarflokk uppskriftar;
  • hvort ytri heimildir séu festar og sótanlegar;
  • hvort hann hafi assertions sem sanna hegðunina sem þú þarft; og
  • hvort hann rekist á annan umbeðinn einingu.

Fulltrúaflokkar

Skráningin inniheldur nú einingar í flokkum eins og:

FlokkurDæmiTöfn sem krafist er
Desktopdesktop-kde, desktop-gnome-minimal, krita, kdenlivetegund setu, uppsettir pakkar, hegðun ræsara og raunverulegur desktop smoke test
Skipanalína og þróungit, curl, python, nodejs, rustbirgðir pakka og útgáfa og smoke test á keyranlegum skrám
Innviðirnginx, postgresql, redis, docker, ansibleþjónustustillingar, enabled/running ástand, port og application-level heilsa
Öryggifirewall, audit-logging, security-hardening, apparmormynduð policy, virkt runtime ástand, neikvæðar prófanir og skráðar undantekningar
Samræmisbundnircis-benchmarks, gxp, disa-stig, nist-800-53nákvæm benchmark eða control heimild, viðeigandi notkun, niðurstöður eftir control og mannleg ákvörðun
AI verkfæriollama, alpaca, aider, codex-clifest uppruni source eða package, módel niðurhalsmörk, ræsipróf og auðlindakröfur

Dæmin eru ekki samhæfnismat. Feature nafn getur verið til á meðan tiltekin dreifingarútfærsla er enn að hluta.

Feature, pakki og þjónusta eru mismunandi

  • os.features velur skráða build eininga.
  • os.packages biður innfædda package manager um tiltekna pakka.
  • os.services gefur tiltekinn enablement og stillingarásetning.

Til dæmis:

{ "os": { "features": ["ssh", "firewall"], "packages": ["curl", "jq"], "services": [ { "name": "ssh", "enabled": true, "config": { "port": 22, "disable_password_auth": true } } ] } }

Gild stilling á þjónustu getur samt innihaldið lykil sem myndunin notar ekki. Skoðaðu staðlaða uppskrift og prófaðu myndaðan guest.

Öryggis- og samræmismerki

security-hardening setur upp og stillir almenna hardening baseline. Það er ekki jafngilt CIS sniði. hardening_level í uppskrift er stillingarmerki sem markmiðssértækir myndarar túlka; það er ekki vottun né almenn varpa á CIS Level 1 eða Level 2.

Feature cis-benchmarks hefur nákvæmara Ubuntu 24.04 Level 1 remediation ferli. Aðrar grunnmyndir fá ekki sama hlutverk. Sjá CIS benchmark sönnun fyrir nákvæma mörk.

Á sama hátt stofnar að virkja feature nefndan fyrir GxP, HIPAA, SOC 2, PCI DSS, NIST eða DISA ekki skipulagslegt samræmi. Hann getur bætt við pökkum, stillingum og prófunum sem gefa sönnun fyrir sérstaklega stjórnaðri mati.

Að sameina feature á öruggan hátt

  1. Byrjaðu á minnsta safni sem lýsir umbeðinni hegðun.
  2. Staðfestu uppskrift og skoðaðu staðlað úttak fyrir felldum eða álystum reitum.
  3. Farðu yfir stækkaða áætlun pakka og hook.
  4. Byggðu einu sinni og fylgdu varanlegu build ID.
  5. Keyrðu feature-sértækar assertions í ræstum guest.
  6. Skráðu mistök og viljandi undantekningar skýrt.
  7. Bættu við öðrum feature aðeins eftir að núverandi baseline er skilinn.

Fyrir staðlaða JSON lögun sjá Uppskriftarskema.