Skip to Content
Building OsOluşturma özellikleri

Oluşturma özellikleri

Bir özellik, adlandırılmış bir yapı modülüdür. Kayıt defteri girişi, bir veya daha fazla dağıtım ailesi için paketler bildirebilir ve ayrıca derleme kancaları, takma adlar, yetenek meta verileri ve konuk iddialarını da içerebilir.

Bir özelliğin eklenmesi niyeti ifade eder. Tek başına her paketin mevcut olduğunu, her kancanın çalıştığını veya sonuçta ortaya çıkan davranışın hedef görüntüde çalıştığını kanıtlamaz. Tarif doğrulama, derlemenin tamamlanması ve konuk doğrulama ayrı kapılardır.

Mevcut özellik setini bulun

Dağıtılan OpenFactory sürümündeki özellik seçiciyi veya özellik kataloğu API’sini kullanın. Bu çıktı, çalışan sürüm için yetkilidir. Statik listeler hızla eskir ve bazı kayıt defteri girişleri, dahili donanımları veya eksik entegrasyonları destekledikleri için gizlenir.

Bir özelliği seçmeden önce şunları kontrol edin:

  • hesabınız için görünür ve etkin olup olmadığı;
  • tarifin dağıtım ailesi için paket beyan edip etmediği;
  • harici kaynaklarının sabitlenmiş ve geri alınabilir olup olmadığı;
  • ihtiyacınız olan davranışı kanıtlayan iddiaların olup olmadığı; ve
  • istenen başka bir modülle çakışıp çakışmadığı.

Temsilci kategorileri

Kayıt defteri şu anda aşağıdaki gibi kategorilerdeki modülleri içermektedir:

KategoriÖrneklerGereken kanıtlar
Masaüstüdesktop-kde, desktop-gnome-minimal, krita, kdenliveoturum türü, kurulu paketler, başlatıcı davranışı ve gerçek bir masaüstü duman testi
Komut satırı ve geliştirmegit, curl, python, nodejs, rustpaket/versiyon envanteri ve yürütülebilir duman testleri
Altyapınginx, postgresql, redis, docker, ansiblehizmet yapılandırması, etkin/çalışıyor durumu, bağlantı noktaları ve uygulama düzeyinde sistem durumu
Güvenlikfirewall, audit-logging, security-hardening, apparmoroluşturulan politika, etkin çalışma zamanı durumu, negatif testler ve belgelenen istisnalar
Uyumluluk odaklıcis-benchmarks, gxp, disa-stig, nist-800-53kesin kıyaslama/kontrol kaynağı, uygulanabilirlik, kontrol başına sonuçlar ve insan eğilimi
yapay zeka araçlarıollama, alpaca, aider, codex-clisabitlenmiş kaynak/paket kaynağı, model indirme sınırı, başlatma testi ve kaynak gereksinimleri

Örnekler bir uyumluluk matrisi değildir. Belirli bir dağıtım uygulaması kısmi kalırken bir özellik adı mevcut olabilir.

Özellik, paket ve hizmet farklı

  • os.features kayıtlı yapı modüllerini seçer.
  • os.packages yerel paket yöneticisinden belirli paketler için soru sorar.
  • os.services adlandırılmış etkinleştirme ve yapılandırma amacını sağlar.

Örneğin:

{ "os": { "features": ["ssh", "firewall"], "packages": ["curl", "jq"], "services": [ { "name": "ssh", "enabled": true, "config": { "port": 22, "disable_password_auth": true } } ] } }

Geçerli bir hizmet yapılandırması yine de oluşturucunun kullanmadığı bir anahtarı içerebilir. Normalleştirilmiş tarifi inceleyin ve oluşturulan konuğu test edin.

Güvenlik ve uyumluluk etiketleri

security-hardening genel bir sağlamlaştırma temel çizgisi kurar ve yapılandırır. CIS profiliyle eşanlamlı değildir. Tarifin hardening_level’i, hedefe özel jeneratörler tarafından yorumlanan bir konfigürasyon etiketidir; CIS Düzey 1 veya Düzey 2’ye yönelik bir sertifikasyon veya evrensel eşleme değildir.

cis-benchmarks özelliğinin daha spesifik bir Ubuntu 24.04 Düzey 1 düzeltme yolu vardır. Diğer üsler aynı rolü almazlar. Kesin sınır için CIS karşılaştırmalı kanıtları’a bakın.

Benzer şekilde, GxP, HIPAA, SOC 2, PCI DSS, NIST veya DISA olarak adlandırılan bir özelliğin etkinleştirilmesi kurumsal uyumluluk sağlamaz. Ayrı olarak yönetilen bir değerlendirmeye kanıt sağlayan paketler, yapılandırmalar ve testler ekleyebilir.

Özellikleri güvenli bir şekilde birleştirmek

  1. İstenen davranışı ifade eden en küçük kümeyle başlayın.
  2. Tarifi doğrulayın ve normalleştirilmiş çıktıyı, bırakılan veya çıkarılan alanlar açısından inceleyin.
  3. Genişletilmiş paketi ve kanca planını inceleyin.
  4. Bir kez oluşturun ve dayanıklı yapı kimliğini takip edin.
  5. Önyüklenen bir misafirde özelliğe özgü iddiaları çalıştırın.
  6. Arızaları ve kasıtlı istisnaları açıkça kaydedin.
  7. Yalnızca mevcut temel anlaşıldıktan sonra başka bir özellik ekleyin.

Kurallı JSON şekli için bkz. Tarif Şeması.