บริการ
บริการในสูตรมีฟิลด์มาตรฐานเพียงสามรายการ: name, enabled และอ็อบเจ็กต์
config ที่เปิดกว้าง รูปร่างผ่านการตรวจเชิงโครงสร้าง แต่คีย์การกำหนดค่าจะมีผลก็ต่อเมื่อตัวสร้างบิลด์หรือฮุกของฟีเจอร์ที่เลือกได้นำไปใช้จริง การตรวจความถูกต้องไม่ได้พิสูจน์ว่าติดตั้งหรือกำหนดค่าเดมอนแล้ว
{
"services": [
{
"name": "ssh",
"enabled": true,
"config": {
"port": 2222,
"allow_root": false,
"disable_password_auth": true,
"authorized_keys": ["ssh-ed25519 AAAA... operator@example"]
}
}
]
}การกำหนดค่า SSH
เส้นทางบิลด์ Linux ทั่วไปรู้จักการตั้งค่า SSH เหล่านี้:
| คีย์ในสูตร | ผล |
|---|---|
port หรือ listen_port | พอร์ต OpenSSH, 1–65,535 |
allow_root | แมปไปที่ PermitRootLogin |
disable_password_auth | กลับค่าเป็น PasswordAuthentication |
password_authentication | ค่าโทเค็น OpenSSH โดยตรง |
pubkey_authentication | ค่าโทเค็น OpenSSH โดยตรง |
client_alive_interval | ClientAliveInterval ที่มีขอบเขต |
client_alive_attempts | ClientAliveCountMax ที่มีขอบเขต |
authentication_retries | MaxAuthTries ที่มีขอบเขต |
timeout | เวลาผ่อนผันการเข้าสู่ระบบที่มีขอบเขต |
x11_forwarding, allow_agent_forwarding, allow_tcp_forwarding | ค่าโทเค็น OpenSSH โดยตรง |
authorized_keys | ติดตั้งกุญแจสาธารณะที่ให้มาเมื่อรองรับ |
เส้นทางเฉพาะตัวทำงานอาจรองรับชุดที่เล็กกว่า โดยเฉพาะตัวสร้างฮาร์ดแวร์ Proxmox และ Raspberry Pi มีอะแดปเตอร์ของตนเอง ตรวจสูตรที่ทำให้เป็นมาตรฐานและคำเตือนของบิลด์สำหรับเป้าหมายที่เลือก
หากปิดการยืนยันตัวตนด้วยรหัสผ่าน ให้ใส่กุญแจสาธารณะที่ถูกต้องอย่างน้อยหนึ่งดอกและทดสอบแยกก่อนนำไปใช้กับฮาร์ดแวร์ อย่าใส่กุญแจส่วนตัวหรือรหัสผ่านในการกำหนดค่าบริการของสูตร
บริการอื่น ๆ
ชื่ออย่าง nginx, wireguard, DNS, DHCP หรือส่วนประกอบไฟร์วอลล์ไม่ใช่ API การกำหนดค่าสากล แพ็กเกจและการกำหนดค่ามาจากฟีเจอร์ ฮุก รายการแพ็กเกจ หรือสคริปต์เริ่มต้นที่สอดคล้องกับฐานที่เลือก อ็อบเจ็กต์ใดก็ได้เช่น config.sites อาจถูกสคีมายอมรับแล้วยังถูกเพิกเฉย
ใช้ลำดับนี้:
- เลือกอิมเมจฐานแล้วเปิดฟีเจอร์หรือแพ็กเกจที่เป็นรูปธรรม
- เพิ่มเฉพาะคีย์การกำหนดค่าที่ถูกทำให้มีผลสำหรับความสามารถนั้น
- ตรวจสูตรที่ทำให้เป็นมาตรฐานและคำเตือนที่ถูกสร้าง
- เพิ่มการยืนยันสำหรับแพ็กเกจที่มีอยู่ การเปิดใช้บริการ พอร์ตที่ฟัง ไฟล์กำหนดค่า และการตอบสนองระดับแอปพลิเคชัน
- บูตและทดสอบอาร์ติแฟกต์ก่อนเลื่อนไปฮาร์ดแวร์หรือสภาพแวดล้อมจริง
ดู ฟีเจอร์, สคริปต์เริ่มต้น และ ประเภทการยืนยัน