สร้างคุณสมบัติ
คุณลักษณะคือโมดูลบิลด์ที่มีชื่อ รายการรีจิสทรีสามารถประกาศแพ็คเกจสำหรับตระกูลการแจกจ่ายตั้งแต่หนึ่งตระกูลขึ้นไป และยังอาจรวมถึง build hooks นามแฝง เมตาดาต้าของความสามารถ และการยืนยันของผู้เยี่ยมชม
การเพิ่มคุณลักษณะเป็นการแสดงเจตนา โดยตัวมันเองไม่ได้พิสูจน์ว่าทุกแพ็คเกจพร้อมใช้งาน ทุก hook ทำงาน หรือลักษณะการทำงานที่เกิดขึ้นนั้นใช้ได้กับอิมเมจเป้าหมาย การตรวจสอบสูตร การสร้างเสร็จสมบูรณ์ และการตรวจสอบแขกเป็นประตูที่แยกจากกัน
ค้นหาชุดคุณลักษณะปัจจุบัน
ใช้ตัวเลือกคุณสมบัติหรือ API แค็ตตาล็อกคุณลักษณะในรุ่น OpenFactory ที่ปรับใช้ ผลลัพธ์นั้นเชื่อถือได้สำหรับเวอร์ชันที่รันอยู่ รายการแบบคงที่กลายเป็นเก่าอย่างรวดเร็ว และรายการรีจิสทรีบางรายการถูกซ่อนไว้เนื่องจากรองรับการติดตั้งภายในหรือการรวมระบบที่ไม่สมบูรณ์
ก่อนที่จะเลือกคุณสมบัติ ให้ตรวจสอบ:
- ไม่ว่าจะมองเห็นและเปิดใช้งานสำหรับบัญชีของคุณหรือไม่
- ไม่ว่าจะเป็นการประกาศแพ็คเกจสำหรับตระกูลการจำหน่ายสูตร;
- ไม่ว่าแหล่งข้อมูลภายนอกจะถูกปักหมุดและเรียกค้นได้หรือไม่
- มีการยืนยันที่พิสูจน์พฤติกรรมที่คุณต้องการหรือไม่ และ
- ไม่ว่าจะขัดแย้งกับโมดูลอื่นที่ร้องขอหรือไม่
หมวดหมู่ตัวแทน
ขณะนี้รีจิสทรีมีโมดูลในหมวดหมู่ต่างๆ เช่น:
| หมวดหมู่ | ตัวอย่าง | หลักฐานที่ต้องใช้ |
|---|---|---|
| เดสก์ท็อป | desktop-kde, desktop-gnome-minimal, krita, kdenlive | ประเภทเซสชัน แพ็คเกจที่ติดตั้ง ลักษณะการทำงานของตัวเรียกใช้งาน และการทดสอบควันบนเดสก์ท็อปจริง |
| บรรทัดคำสั่งและการพัฒนา | git, curl, python, nodejs, rust | สินค้าคงคลังแพ็คเกจ/เวอร์ชันและการทดสอบควันที่ปฏิบัติการได้ |
| โครงสร้างพื้นฐาน | nginx, postgresql, redis, docker, ansible | การกำหนดค่าบริการ สถานะการเปิดใช้งาน/ทำงาน พอร์ต และสถานภาพระดับแอปพลิเคชัน |
| ความปลอดภัย | firewall, audit-logging, security-hardening, apparmor | นโยบายที่สร้างขึ้น สถานะรันไทม์ที่ใช้งานอยู่ การทดสอบเชิงลบ และข้อยกเว้นที่จัดทำเป็นเอกสาร |
| มุ่งเน้นการปฏิบัติตามข้อกำหนด | cis-benchmarks, gxp, disa-stig, nist-800-53 | แหล่งที่มาของเกณฑ์มาตรฐาน/การควบคุมที่แน่นอน การบังคับใช้ ผลลัพธ์ต่อการควบคุม และการจัดการของมนุษย์ |
| เครื่องมือ AI | ollama, alpaca, aider, codex-cli | แหล่งที่มา/แหล่งที่มาของแพ็คเกจที่ปักหมุด ขอบเขตการดาวน์โหลดโมเดล การทดสอบการเปิดตัว และข้อกำหนดด้านทรัพยากร |
ตัวอย่างไม่ใช่เมทริกซ์ความเข้ากันได้ ชื่อคุณลักษณะสามารถมีอยู่ได้ในขณะที่การใช้งานการแจกจ่ายเฉพาะยังคงอยู่เพียงบางส่วน
คุณสมบัติ แพ็คเกจ และบริการแตกต่างกัน
os.featuresเลือกโมดูลบิลด์ที่ลงทะเบียนos.packagesถามผู้จัดการแพ็คเกจดั้งเดิมสำหรับแพ็คเกจเฉพาะos.servicesจัดหาจุดประสงค์ในการเปิดใช้งานและการกำหนดค่า
ตัวอย่างเช่น:
{
"os": {
"features": ["ssh", "firewall"],
"packages": ["curl", "jq"],
"services": [
{
"name": "ssh",
"enabled": true,
"config": {
"port": 22,
"disable_password_auth": true
}
}
]
}
}การกำหนดค่าบริการที่ถูกต้องยังคงมีคีย์ที่ตัวสร้างไม่ได้ใช้ ตรวจสอบสูตรอาหารที่ทำให้เป็นมาตรฐานและทดสอบแขกที่สร้างขึ้น
ป้ายกำกับความปลอดภัยและการปฏิบัติตามข้อกำหนด
security-hardening ติดตั้งและกำหนดค่าพื้นฐานการชุบแข็งทั่วไป มันไม่ตรงกันกับโปรไฟล์ CIS hardening_level ของสูตรเป็นป้ายกำกับการกำหนดค่าที่ตีความโดยตัวสร้างเฉพาะเป้าหมาย ไม่ใช่การรับรองหรือการทำแผนที่สากลสำหรับ CIS ระดับ 1 หรือระดับ 2
คุณลักษณะ cis-benchmarks มีเส้นทางการแก้ไข Ubuntu 24.04 ระดับ 1 ที่เฉพาะเจาะจงมากขึ้น ฐานอื่นๆ ไม่ได้รับบทบาทเดียวกัน ดู หลักฐานมาตรฐาน CIS สำหรับขอบเขตที่แน่นอน
ในทำนองเดียวกัน การเปิดใช้งานคุณสมบัติที่มีชื่อสำหรับ GxP, HIPAA, SOC 2, PCI DSS, NIST หรือ DISA ไม่ได้สร้างการปฏิบัติตามข้อกำหนดขององค์กร โดยสามารถเพิ่มแพ็คเกจ การกำหนดค่า และการทดสอบที่มีส่วนสนับสนุนในการประเมินที่มีการควบคุมแยกต่างหาก
รวมคุณสมบัติอย่างปลอดภัย
- เริ่มต้นด้วยชุดที่เล็กที่สุดที่แสดงพฤติกรรมที่ร้องขอ
- ตรวจสอบความถูกต้องของสูตรและตรวจสอบผลลัพธ์ที่ทำให้เป็นมาตรฐานสำหรับฟิลด์ที่ตกหล่นหรืออนุมาน
- ตรวจสอบแพ็คเกจขยายและแผนเบ็ด
- สร้างครั้งเดียวและปฏิบัติตาม ID บิลด์ที่คงทน
- เรียกใช้การยืนยันคุณสมบัติเฉพาะในแขกที่บูตเครื่อง
- บันทึกความล้มเหลวและข้อยกเว้นโดยเจตนาอย่างชัดเจน
- เพิ่มคุณสมบัติอื่นหลังจากที่เข้าใจพื้นฐานปัจจุบันแล้วเท่านั้น
สำหรับรูปร่าง JSON ตามรูปแบบบัญญัติ โปรดดูที่ สคีมาสูตร