Þjónustur
Uppskriftarþjónusta hefur aðeins þrjá staðla reiti: name, enabled og opið
config hlut. Laginu er staðfest uppbyggingarlega, en stillingarlykill hefur áhrif
aðeins þegar valinn build worker eða feature hook innleiðir hann. Staðfesting
sannar ekki að daemon var sett upp eða stillt.
{
"services": [
{
"name": "ssh",
"enabled": true,
"config": {
"port": 2222,
"allow_root": false,
"disable_password_auth": true,
"authorized_keys": ["ssh-ed25519 AAAA... operator@example"]
}
}
]
}SSH stillingar
Almenn Linux build leið þekkir þessar SSH stillingar:
| Uppskriftarlykill | Áhrif |
|---|---|
port or listen_port | OpenSSH gátt, 1–65,535 |
allow_root | Samsvarar PermitRootLogin |
disable_password_auth | Snýr í PasswordAuthentication |
password_authentication | Beint OpenSSH token gildi |
pubkey_authentication | Beint OpenSSH token gildi |
client_alive_interval | Takmarkað ClientAliveInterval |
client_alive_attempts | Takmarkað ClientAliveCountMax |
authentication_retries | Takmarkað MaxAuthTries |
timeout | Takmarkað biðtímabil innskráningar |
x11_forwarding, allow_agent_forwarding, allow_tcp_forwarding | Bein OpenSSH token gildi |
authorized_keys | Setur upp gefin opinber lykil þar sem stutt |
Worker-sértækar leiðir geta stutt minni safn. Sérstaklega hardware, Proxmox og Raspberry Pi byggjarar hafa sína eigin adaptera. Skoðaðu normaliseruðu uppskriftina og build viðvaranir fyrir valið mark.
Ef lykilorðs auðkenning er óvirk skaltu áður en þú dreifir á hardware setja inn og prófa sjálfstætt að minnsta kosti einn gildan opinn lykil. Ekki setja einkalykla eða lykilorð í þjónustustillingar uppskriftar.
Aðrar þjónustur
Heiti eins og nginx, wireguard, DNS, DHCP eða firewall íhlutir eru ekki
almennt stillingar API. Pakkar þeirra og stillingar koma frá samsvarandi
feature, hook, pakkalista eða startup script fyrir valið
base. Handahófskenndur hlutur eins og config.sites getur verið samþykktur af skema
og samt hunsaður.
Notaðu þessa röð:
- Veldu base image og virkjaðu tiltekna feature eða pakka.
- Bættu við aðeins stillingarlyklum sem eru innleiddir fyrir þá getu.
- Skoðaðu normaliseruðu uppskriftina og myndaðar viðvaranir.
- Bættu við assertions um pakkaskipun, virkjun þjónustu, hlustunargáttir, stillingarskrár og svar á forritsstigi.
- Ræstu og prófaðu gagnið áður en hardware eða production promotion.
Sjá Features, Startup scripts, og Assertion types.