.nh .TH buildah-mkcw "1" "July 2023" "buildah" .SH "نام (NAME)" .PP buildah-mkcw \- تبدیل یک تصویر ظرف سنتی به یک تصویر بار کاری محرمانه (confidential workload). .SH "خلاصه دستور (SYNOPSIS)" .PP \fBbuildah mkcw\fP [\fIگزینه‌ها\fP] \fIm مبدا\fP \fIمقصد\fP .SH "توضیحات (DESCRIPTION)" .PP محتویات یک تصویر ظرف (کانتینر) را به یک تصویر ظرف جدید تبدیل می‌کند که برای استفاده در یک محیط اجرای معتمد (TEE) مناسب است، که معمولاً با استفاده از krun اجرا می‌شود (یعنی crun که با قابلیت libkrun ساخته شده و به صورت \fIkrun\fP فراخوانی می‌شود). به جای محتویات معمول، سامانه پرونده ریشه (rootfs) تصویر ایجادشده حاوی یک تصویر دیسک رمزگذاری‌شده و اطلاعات پیکربندی برای krun خواهد بود. .SH "مبدا (source)" .PP یک تصویر ظرف، ذخیره‌شده به صورت محلی یا در یک سامانه ثبت (registry) .SH "مقصد (destination)" .PP یک تصویر ظرف، ذخیره‌شده به صورت محلی یا در یک سامانه ثبت (registry) .SH "گزینه‌ها (OPTIONS)" .PP \fB--add-file\fP \fIsource[:destination]\fP .PP محتوای پرونده \fBsource\fR را خوانده و آن را به تصویر ثبت‌شده به عنوان پرونده‌ای در \fBdestination\fR اضافه می‌کند. اگر \fBdestination\fR مشخص نشود، از مسیر \fBsource\fR استفاده خواهد شد. پرونده جدید متعلق به UID 0 و GID 0 خواهد بود، دارای مجوزهای 0644 بوده و برچسب زمانی فعلی به آن داده می‌شود. این گزینه را می‌توان چندین بار مشخص کرد. .PP \fB--attestation-url\fP, \fB-u\fP \fIurl\fP محل کارساز تصدیق / کارگزار کلید (key broker / attestation server). اگر مقداری مشخص شود، شناسه بار کاری تصویر جدید به همراه عبارت عبور استفاده‌شده برای رمزگذاری تصویر دیسک، در کارساز ثبت خواهد شد و محل کارساز در تصویر ظرف ذخیره می‌شود. در زمان اجرا، انتظار می‌رود krun با کارساز تماس گرفته و با استفاده از شناسه بار کاری که در تصویر ظرف نیز ذخیره شده، عبارت عبور را بازیابی کند. اگر مقداری مشخص نشود، مقدار \fIpassphrase\fP \fIباید\fP مشخص گردد. .PP \fB--base-image\fP, \fB-b\fP \fIimage\fP یک تصویر جایگزین برای استفاده به عنوان پایه تصویر خروجی. به طور پیش‌فرض، از تصویر خالی \fIscratch\fP استفاده می‌شود. .PP \fB--cpus\fP, \fB-c\fP \fInumber\fP تعداد پردازنده‌های مجازی (vCPU) که تصویر انتظار دارد در زمان اجرا با آن اجرا شود. اگر مشخص نشود، یک مقدار پیش‌فرض ارائه خواهد شد. .PP \fB--firmware-library\fP, \fB-f\fP \fIfile\fP محل کتابخانه مشترک libkrunfw-sev. اگر مشخص نشود، \fBbuildah\fR وجود آن را در چندین مکان ثابت بررسی می‌کند. .PP \fB--memory\fP, \fB-m\fP \fInumber\fP میزان حافظه‌ای که تصویر انتظار دارد در زمان اجرا با آن اجرا شود، به مگابایت. اگر مشخص نشود، یک مقدار پیش‌فرض ارائه خواهد شد. .PP \fB--passphrase\fP, \fB-p\fP \fItext\fP عبارت عبور مورد استفاده برای رمزگذاری تصویر دیسک که درون تصویر ظرف گنجانده خواهد شد. اگر هیچ مقداری مشخص نشود، اما یک مقدار \fI--attestation-url\fP تعیین شده باشد، یک عبارت عبور تصادفی تولید و استفاده خواهد شد. نویسندگان توصیه می‌کنند مقدار \fI--attestation-url\fP تنظیم شود اما \fI--passphrase\fP تنظیم نشود. .PP \fB--slop\fP, \fB-s\fP \fI{percentage%|sizeKB|sizeMB|sizeGB}\fP فضای اضافی برای تخصیص به تصویر دیسک در مقایسه با اندازه محتویات تصویر ظرف، که به صورت درصد (..%) یا یک مقدار اندازه (بایت، یا واحدهای بزرگتر با پسوندهایی مانند KB یا MB)، یا مجموع دو یا چند مشخصه از این دست بیان می‌شود. اگر مشخص نشود، \fBbuildah\fR حدس می‌زند که ۲۵٪ فضای بیشتر از محتویات کافی خواهد بود، اما این گزینه برای مواقعی که این حدس نادرست باشد ارائه شده است. اگر اندازه مشخص‌شده یا محاسبه‌شده کمتر از ۱۰ مگابایت باشد، به ۱۰ مگابایت افزایش می‌یابد. .PP \fB--type\fP, \fB-t\fP {SEV|SNP} نوع محیط اجرای معتمد (TEE) که تصویر باید برای استفاده با آن علامت‌گذاری شود. مقادیر پذیرفته‌شده عبارتند از "SEV" (مجازی‌سازی رمزگذاری‌شده امن AMD - وضعیت رمزگذاری‌شده) و "SNP" (مجازی‌سازی رمزگذاری‌شده امن AMD - صفحه‌بندی تودرتوی امن). در صورت عدم تعیین، پیش‌فرض "SNP" است. .PP \fB--workload-id\fP, \fB-w\fP \fIid\fP شناسه بار کاری که در تصویر ظرف ثبت می‌شود تا در زمان اجرا برای بازیابی عبارت عبوری که برای رمزگذاری تصویر دیسک به کار رفته بود استفاده شود. اگر مشخص نشود، یک مقدار نیمه‌تصادفی از شناسه تصویرِ پایه به دست خواهد آمد. .SH "همچنین ببینید (SEE ALSO)" .PP buildah(1)