Skip to Content
Building Osสร้างคุณสมบัติ

สร้างคุณสมบัติ

คุณลักษณะคือโมดูลบิลด์ที่มีชื่อ รายการรีจิสทรีสามารถประกาศแพ็คเกจสำหรับตระกูลการแจกจ่ายตั้งแต่หนึ่งตระกูลขึ้นไป และยังอาจรวมถึง build hooks นามแฝง เมตาดาต้าของความสามารถ และการยืนยันของผู้เยี่ยมชม

การเพิ่มคุณลักษณะเป็นการแสดงเจตนา โดยตัวมันเองไม่ได้พิสูจน์ว่าทุกแพ็คเกจพร้อมใช้งาน ทุก hook ทำงาน หรือลักษณะการทำงานที่เกิดขึ้นนั้นใช้ได้กับอิมเมจเป้าหมาย การตรวจสอบสูตร การสร้างเสร็จสมบูรณ์ และการตรวจสอบแขกเป็นประตูที่แยกจากกัน

ค้นหาชุดคุณลักษณะปัจจุบัน

ใช้ตัวเลือกคุณสมบัติหรือ API แค็ตตาล็อกคุณลักษณะในรุ่น OpenFactory ที่ปรับใช้ ผลลัพธ์นั้นเชื่อถือได้สำหรับเวอร์ชันที่รันอยู่ รายการแบบคงที่กลายเป็นเก่าอย่างรวดเร็ว และรายการรีจิสทรีบางรายการถูกซ่อนไว้เนื่องจากรองรับการติดตั้งภายในหรือการรวมระบบที่ไม่สมบูรณ์

ก่อนที่จะเลือกคุณสมบัติ ให้ตรวจสอบ:

  • ไม่ว่าจะมองเห็นและเปิดใช้งานสำหรับบัญชีของคุณหรือไม่
  • ไม่ว่าจะเป็นการประกาศแพ็คเกจสำหรับตระกูลการจำหน่ายสูตร;
  • ไม่ว่าแหล่งข้อมูลภายนอกจะถูกปักหมุดและเรียกค้นได้หรือไม่
  • มีการยืนยันที่พิสูจน์พฤติกรรมที่คุณต้องการหรือไม่ และ
  • ไม่ว่าจะขัดแย้งกับโมดูลอื่นที่ร้องขอหรือไม่

หมวดหมู่ตัวแทน

ขณะนี้รีจิสทรีมีโมดูลในหมวดหมู่ต่างๆ เช่น:

หมวดหมู่ตัวอย่างหลักฐานที่ต้องใช้
เดสก์ท็อปdesktop-kde, desktop-gnome-minimal, krita, kdenliveประเภทเซสชัน แพ็คเกจที่ติดตั้ง ลักษณะการทำงานของตัวเรียกใช้งาน และการทดสอบควันบนเดสก์ท็อปจริง
บรรทัดคำสั่งและการพัฒนาgit, curl, python, nodejs, rustสินค้าคงคลังแพ็คเกจ/เวอร์ชันและการทดสอบควันที่ปฏิบัติการได้
โครงสร้างพื้นฐานnginx, postgresql, redis, docker, ansibleการกำหนดค่าบริการ สถานะการเปิดใช้งาน/ทำงาน พอร์ต และสถานภาพระดับแอปพลิเคชัน
ความปลอดภัยfirewall, audit-logging, security-hardening, apparmorนโยบายที่สร้างขึ้น สถานะรันไทม์ที่ใช้งานอยู่ การทดสอบเชิงลบ และข้อยกเว้นที่จัดทำเป็นเอกสาร
มุ่งเน้นการปฏิบัติตามข้อกำหนดcis-benchmarks, gxp, disa-stig, nist-800-53แหล่งที่มาของเกณฑ์มาตรฐาน/การควบคุมที่แน่นอน การบังคับใช้ ผลลัพธ์ต่อการควบคุม และการจัดการของมนุษย์
เครื่องมือ AIollama, alpaca, aider, codex-cliแหล่งที่มา/แหล่งที่มาของแพ็คเกจที่ปักหมุด ขอบเขตการดาวน์โหลดโมเดล การทดสอบการเปิดตัว และข้อกำหนดด้านทรัพยากร

ตัวอย่างไม่ใช่เมทริกซ์ความเข้ากันได้ ชื่อคุณลักษณะสามารถมีอยู่ได้ในขณะที่การใช้งานการแจกจ่ายเฉพาะยังคงอยู่เพียงบางส่วน

คุณสมบัติ แพ็คเกจ และบริการแตกต่างกัน

  • os.features เลือกโมดูลบิลด์ที่ลงทะเบียน
  • os.packages ถามผู้จัดการแพ็คเกจดั้งเดิมสำหรับแพ็คเกจเฉพาะ
  • os.services จัดหาจุดประสงค์ในการเปิดใช้งานและการกำหนดค่า

ตัวอย่างเช่น:

{ "os": { "features": ["ssh", "firewall"], "packages": ["curl", "jq"], "services": [ { "name": "ssh", "enabled": true, "config": { "port": 22, "disable_password_auth": true } } ] } }

การกำหนดค่าบริการที่ถูกต้องยังคงมีคีย์ที่ตัวสร้างไม่ได้ใช้ ตรวจสอบสูตรอาหารที่ทำให้เป็นมาตรฐานและทดสอบแขกที่สร้างขึ้น

ป้ายกำกับความปลอดภัยและการปฏิบัติตามข้อกำหนด

security-hardening ติดตั้งและกำหนดค่าพื้นฐานการชุบแข็งทั่วไป มันไม่ตรงกันกับโปรไฟล์ CIS hardening_level ของสูตรเป็นป้ายกำกับการกำหนดค่าที่ตีความโดยตัวสร้างเฉพาะเป้าหมาย ไม่ใช่การรับรองหรือการทำแผนที่สากลสำหรับ CIS ระดับ 1 หรือระดับ 2

คุณลักษณะ cis-benchmarks มีเส้นทางการแก้ไข Ubuntu 24.04 ระดับ 1 ที่เฉพาะเจาะจงมากขึ้น ฐานอื่นๆ ไม่ได้รับบทบาทเดียวกัน ดู หลักฐานมาตรฐาน CIS สำหรับขอบเขตที่แน่นอน

ในทำนองเดียวกัน การเปิดใช้งานคุณสมบัติที่มีชื่อสำหรับ GxP, HIPAA, SOC 2, PCI DSS, NIST หรือ DISA ไม่ได้สร้างการปฏิบัติตามข้อกำหนดขององค์กร โดยสามารถเพิ่มแพ็คเกจ การกำหนดค่า และการทดสอบที่มีส่วนสนับสนุนในการประเมินที่มีการควบคุมแยกต่างหาก

รวมคุณสมบัติอย่างปลอดภัย

  1. เริ่มต้นด้วยชุดที่เล็กที่สุดที่แสดงพฤติกรรมที่ร้องขอ
  2. ตรวจสอบความถูกต้องของสูตรและตรวจสอบผลลัพธ์ที่ทำให้เป็นมาตรฐานสำหรับฟิลด์ที่ตกหล่นหรืออนุมาน
  3. ตรวจสอบแพ็คเกจขยายและแผนเบ็ด
  4. สร้างครั้งเดียวและปฏิบัติตาม ID บิลด์ที่คงทน
  5. เรียกใช้การยืนยันคุณสมบัติเฉพาะในแขกที่บูตเครื่อง
  6. บันทึกความล้มเหลวและข้อยกเว้นโดยเจตนาอย่างชัดเจน
  7. เพิ่มคุณสมบัติอื่นหลังจากที่เข้าใจพื้นฐานปัจจุบันแล้วเท่านั้น

สำหรับรูปร่าง JSON ตามรูปแบบบัญญัติ โปรดดูที่ สคีมาสูตร