Skip to Content
Building OsÞjónustur

Þjónustur

Uppskriftarþjónusta hefur aðeins þrjá staðla reiti: name, enabled og opið config hlut. Laginu er staðfest uppbyggingarlega, en stillingarlykill hefur áhrif aðeins þegar valinn build worker eða feature hook innleiðir hann. Staðfesting sannar ekki að daemon var sett upp eða stillt.

{ "services": [ { "name": "ssh", "enabled": true, "config": { "port": 2222, "allow_root": false, "disable_password_auth": true, "authorized_keys": ["ssh-ed25519 AAAA... operator@example"] } } ] }

SSH stillingar

Almenn Linux build leið þekkir þessar SSH stillingar:

UppskriftarlykillÁhrif
port or listen_portOpenSSH gátt, 1–65,535
allow_rootSamsvarar PermitRootLogin
disable_password_authSnýr í PasswordAuthentication
password_authenticationBeint OpenSSH token gildi
pubkey_authenticationBeint OpenSSH token gildi
client_alive_intervalTakmarkað ClientAliveInterval
client_alive_attemptsTakmarkað ClientAliveCountMax
authentication_retriesTakmarkað MaxAuthTries
timeoutTakmarkað biðtímabil innskráningar
x11_forwarding, allow_agent_forwarding, allow_tcp_forwardingBein OpenSSH token gildi
authorized_keysSetur upp gefin opinber lykil þar sem stutt

Worker-sértækar leiðir geta stutt minni safn. Sérstaklega hardware, Proxmox og Raspberry Pi byggjarar hafa sína eigin adaptera. Skoðaðu normaliseruðu uppskriftina og build viðvaranir fyrir valið mark.

Ef lykilorðs auðkenning er óvirk skaltu áður en þú dreifir á hardware setja inn og prófa sjálfstætt að minnsta kosti einn gildan opinn lykil. Ekki setja einkalykla eða lykilorð í þjónustustillingar uppskriftar.

Aðrar þjónustur

Heiti eins og nginx, wireguard, DNS, DHCP eða firewall íhlutir eru ekki almennt stillingar API. Pakkar þeirra og stillingar koma frá samsvarandi feature, hook, pakkalista eða startup script fyrir valið base. Handahófskenndur hlutur eins og config.sites getur verið samþykktur af skema og samt hunsaður.

Notaðu þessa röð:

  1. Veldu base image og virkjaðu tiltekna feature eða pakka.
  2. Bættu við aðeins stillingarlyklum sem eru innleiddir fyrir þá getu.
  3. Skoðaðu normaliseruðu uppskriftina og myndaðar viðvaranir.
  4. Bættu við assertions um pakkaskipun, virkjun þjónustu, hlustunargáttir, stillingarskrár og svar á forritsstigi.
  5. Ræstu og prófaðu gagnið áður en hardware eða production promotion.

Sjá Features, Startup scripts, og Assertion types.