'\" t .TH "IMPORTCTL" "1" "" "systemd 261.2" "importctl" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" importctl \- دانلود، واردسازی و صادر کردن ایمیجهای دیسک و ماشین مجازی .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBimportctl\fR\ 'u \fBimportctl\fR [OPTIONS...] {COMMAND} [NAME...] .SH "توضیحات (DESCRIPTION)" .PP دستور \fBimportctl\fR ممکن است برای دانلود، واردسازی و صادر کردن ایمیج‌های دیسک از طریق \fBsystemd-importd.service\fR(8) استفاده شود\&. .PP دستور \fBimportctl\fR هم بر روی ایمیج‌های دیسک در سطح بلوک (مانند DDIها)، ایمیج‌های در سطح سیستم‌فایل (tarballها) و هم بر روی ایمیج‌های OCI عمل می‌کند\&. این دستور از ایمیج‌های دیسک در یکی از چهار رده (class) زیر پشتیبانی می‌کند: .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} ایمیج‌های ماشین مجازی (VM) یا ایمیج‌های کانتینر کامل سیستم‌عامل، که می‌توانند از طریق \fBsystemd-vmspawn\fR(1) یا \fBsystemd-nspawn\fR(1) اجرا شده و از طریق \fBmachinectl\fR(1) مدیریت شوند\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} ایمیج‌های سرویس پرتابل (قابل حمل)، که می‌توانند ضمیمه شده و از طریق \fBportablectl\fR(1) مدیریت شوند\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} ایمیج‌های پسوند سیستم (sysext)، که می‌توانند از طریق \fBsystemd-sysext\fR(8) فعال‌سازی شوند\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} ایمیج‌های پسوند پیکربندی (confext)، که می‌توانند از طریق \fBsystemd-confext\fR(8) فعال‌سازی شوند\&. .RE .PP هنگامی که ایمیج‌ها دانلود یا وارد می‌شوند، بسته به پارامتر \fB\-\-class=\fR در دایرکتوری‌های زیر قرار می‌گیرند: .sp .it 1 an-trap .nr an-no-space-flag 1 .nr an-break-flag 1 .br .B جدول\ \&۱.\ \&رده‌ها و دایرکتوری‌ها .TS allbox tab(:); lB lB. T{ رده (Class) T}:T{ دایرکتوری (Directory) T} .T& l l l l l l l l. T{ "machine" T}:T{ /var/lib/machines/ T} T{ "portable" T}:T{ /var/lib/portables/ T} T{ "sysext" T}:T{ /var/lib/extensions/ T} T{ "confext" T}:T{ /var/lib/confexts/ T} .TE .sp 1 .SH "دستورات (COMMANDS)" .PP دستورات زیر پشتیبانی می‌شوند: .PP \fBpull\-tar\fR \fIURL\fR [\fINAME\fR] .RS 4 یک ایمیج \&.tar را از URL مشخص‌شده دانلود می‌کند و آن را تحت نام محلی تعیین‌شده در دایرکتوری ایمیج برای \fB\-\-class=\fR انتخاب‌شده در دسترس قرار می‌دهد\&. نشانی URL باید از نوع "http://" یا "https://" باشد، و باید به یک فایل آرشیو \&.tar، \&.tar\&.gz، \&.tar\&.xz یا \&.tar\&.bz2 اشاره کند\&. در صورتی که نام ایمیج محلی حذف شود، به طور خودکار از آخرین جزء URL با حذف پسوند آن استخراج می‌شود\&. .sp ایمیج پیش از آنکه در دسترس قرار گیرد اعتبارسنجی می‌شود، مگر اینکه \fB\-\-verify=no\fR مشخص شده باشد\&. اعتبارسنجی یا از طریق فایلی با نام ایمیج و پسوند \&.sha256 و یک امضای جداگانه (detached) \&.sha256\&.asc یا \&.sha256\&.gpg انجام می‌شود، یا از طریق فایل‌های مجزای SHA256SUMS و SHA256SUMS\&.asc یا SHA256SUMS\&.gpg\&. فایل‌های امضا باید بر روی همان وب‌سرور و تحت همان URL فایل \&.tar در دسترس قرار گیرند\&. با \fB\-\-verify=checksum\fR، تنها چکسام SHA256 فایل بر اساس فایل دارای پسوند \&.sha256 یا فایل SHA256SUMS اعتبارسنجی می‌شود\&. با \fB\-\-verify=signature\fR، ابتدا فایل چکسام sha با امضای جداگانه GPG مربوط به \&.sha256 یا SHA256SUMS اعتبارسنجی می‌گردد\&. کلید عمومی برای این مرحله اعتبارسنجی باید در /usr/lib/systemd/import\-pubring\&.pgp یا /etc/systemd/import\-pubring\&.pgp موجود باشد\&. .sp در صورتی که \fB\-\-keep\-download=yes\fR مشخص شده باشد، ایمیج دانلود شده و در یک زیرحجم (subvolume)/دایرکتوری فقط‌خواندنی در دایرکتوری ایمیج که بر اساس URL مشخص‌شده و ETag پروتکل HTTP آن نام‌گذاری می‌شود، ذخیره می‌گردد (برای اطلاعات بیشتر به \m[blue]\fBHTTP ETag\fR\m[]\&\s-2\u[1]\d\s+2 مراجعه کنید)\&. سپس یک اسنپ‌شات قابل‌نوشتن از این زیرحجم گرفته شده و به نام محلی مشخص‌شده نام‌گذاری می‌شود\&. این رفتار تضمین می‌کند که ایجاد چندین نمونه از یک URL با راندمان بالا صورت گیرد، زیرا نیازی به چندین بار دانلود نخواهد بود\&. به منظور ایجاد تنها ایمیج فقط‌خواندنی، و جلوگیری از ایجاد اسنپ‌شات قابل‌نوشتن آن، مقدار "\-" را به عنوان نام محلی مشخص کنید\&. .sp توجه داشته باشید که فشردن Control\-c در حین اجرای این دستور باعث لغو دانلود نخواهد شد\&. از \fBcancel\-transfer\fR که در زیر شرح داده شده است استفاده کنید\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fBpull\-raw\fR \fIURL\fR [\fINAME\fR] .RS 4 یک ایمیج دیسک \&.raw را از URL مشخص‌شده دانلود می‌کند و آن را تحت نام محلی تعیین‌شده در دایرکتوری ایمیج برای \fB\-\-class=\fR انتخاب‌شده در دسترس قرار می‌دهد\&. نشانی URL باید از نوع "http://" یا "https://" باشد\&. ایمیج باید یا یک ایمیج qcow2 باشد یا یک ایمیج دیسک خام (raw)، که به صورت اختیاری به صورت \&.gz، \&.xz یا \&.bz2 فشرده شده است\&. در صورتی که نام محلی حذف شود، به طور خودکار از آخرین جزء URL با حذف پسوند آن استخراج می‌شود\&. .sp اعتبارسنجی ایمیج برای ایمیج‌های raw و tar یکسان است (به بالا مراجعه کنید)\&. .sp اگر ایمیج دانلودشده در قالب qcow2 باشد، پیش از در دسترس قرار گرفتن به یک فایل ایمیج raw تبدیل می‌شود\&. .sp در صورتی که \fB\-\-keep\-download=yes\fR مشخص شده باشد، ایمیج دانلود شده و در یک فایل فقط‌خواندنی در دایرکتوری ایمیج که بر اساس URL مشخص‌شده و ETag پروتکل HTTP آن نام‌گذاری شده است ذخیره می‌شود\&. سپس یک رونوشت قابل‌نوشتن از این فایل ساخته شده و با نام محلی مشخص‌شده نام‌گذاری می‌گردد\&. این رفتار تضمین می‌کند که ایجاد چندین نمونه از یک URL با کارایی بالا صورت گیرد، زیرا نیازی به چندین بار دانلود نخواهد بود\&. برای ایجاد تنها ایمیج فقط‌خواندنی، و اجتناب از ایجاد رونوشت قابل‌نوشتن آن، مقدار "\-" را به عنوان نام محلی مشخص کنید\&. .sp توجه داشته باشید که فشردن Control\-c در حین اجرای این دستور دانلود را متوقف نخواهد کرد\&. از \fBcancel\-transfer\fR که در زیر توضیح داده شده استفاده کنید\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fBpull\-oci\fR \fIREF\fR [\fINAME\fR] .RS 4 ایمیج کانتینر OCI مشخص‌شده را دانلود می‌کند و آن را تحت نام محلی تعیین‌شده در دایرکتوری ایمیج برای \fB\-\-class=\fR انتخاب‌شده در دسترس قرار می‌دهد\&. اولین آرگومان باید یک ارجاع کانتینر OCI باشد، مانند "library/nginx"\&. در صورتی که نام محلی حذف شود، به طور خودکار از آخرین جزء URL با حذف پسوند آن استخراج می‌شود\&. .sp هنگام دانلود ایمیج‌های این نوع، هیچ اعتبارسنجی ایمیجی فراتر از احراز هویت معمول گواهی‌های HTTPS انجام نمی‌شود\&. .sp توجه داشته باشید که فشردن Control\-c در حین اجرای این دستور دانلود را لغو نخواهد کرد\&. از \fBcancel\-transfer\fR که در زیر شرح داده شده استفاده کنید\&. .sp افزوده‌شده در نسخه 260\&. .RE .PP \fBimport\-tar\fR \fIFILE\fR [\fINAME\fR], \fBimport\-raw\fR \fIFILE\fR [\fINAME\fR] .RS 4 یک ایمیج TAR یا RAW را وارد می‌کند و آن را تحت نام مشخص‌شده در دایرکتوری ایمیج برای رده ایمیج انتخاب‌شده از طریق \fB\-\-class=\fR قرار می‌دهد\&. هنگامی که از \fBimport\-tar\fR استفاده می‌شود، فایلی که به عنوان آرگومان اول مشخص شده است باید یک آرشیو \fBtar\fR(1) باشد، که احتمالاً با \fBxz\fR(1)، \fBgzip\fR(1)، \fBzstd\fR(1) یا \fBbzip2\fR(1) فشرده شده است\&. سپس در زیرحجم/دایرکتوری اختصاصی خود از حالت فشرده خارج می‌شود\&. هنگامی که از \fBimport\-raw\fR استفاده می‌شود، فایل باید یک ایمیج دیسک qcow2 یا خام (raw) باشد، که احتمالاً با xz، gzip، zstd یا bzip2 فشرده شده است\&. اگر آرگومان دوم (نام ایمیج نهایی) مشخص نشده باشد، به طور خودکار از نام فایل استخراج می‌شود\&. اگر نام فایل به عنوان "\-" ارسال شود، ایمیج از ورودی استاندارد خوانده می‌شود، که در این صورت آرگومان دوم الزامی است\&. .sp هنگام وارد کردن ایمیج‌ها هیچ اعتبارسنجی رمزنگاری‌شده‌ای انجام نمی‌شود\&. .sp همانند دانلود ایمیج‌ها، فرآیندهای واردسازی در حال اجرا نیز می‌توانند با \fBlist\fR فهرست شده و با \fBcancel\-transfer\fR لغو شوند\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fBimport\-fs\fR \fIDIRECTORY\fR [\fINAME\fR] .RS 4 ایمیج ذخیره‌شده در یک دایرکتوری محلی را به دایرکتوری ایمیج برای رده ایمیج انتخاب‌شده از طریق \fB\-\-class=\fR وارد می‌کند و مشابه‌با \fBimport\-tar\fR یا \fBimport\-raw\fR عمل می‌نماید، اما آرگومان اول آن دایرکتوری مبدأ است\&. در صورت پشتیبانی، این دستور یک اسنپ‌شات یا زیرحجم \fBbtrfs\fR(8) برای ایمیج جدید ایجاد می‌کند\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fBexport\-tar\fR \fINAME\fR [\fIFILE\fR], \fBexport\-raw\fR \fINAME\fR [\fIFILE\fR] .RS 4 یک ایمیج TAR یا RAW را صادر کرده و در فایل مشخص‌شده ذخیره می‌کند\&. پارامتر اول باید نام یک ایمیج باشد\&. پارامتر دوم باید مسیر فایلی باشد که ایمیج TAR یا RAW در آن نوشته می‌شود\&. اگر مسیر به "\&.gz" ختم شود، فایل با \fBgzip\fR(1) فشرده می‌شود؛ اگر به "\&.xz" ختم شود، با \fBxz\fR(1)؛ اگر به "\&.zst" ختم شود، با \fBzstd\fR(1)؛ و اگر به "\&.bz2" ختم شود، با \fBbzip2\fR(1) فشرده خواهد شد\&. اگر مسیر به هیچ‌یک از این‌ها ختم نشود، فایل به صورت فشرده‌نشده باقی می‌ماند\&. اگر آرگومان دوم وجود نداشته باشد، ایمیج در خروجی استاندارد نوشته می‌شود\&. فشرده‌سازی را می‌توان به صراحت با سوییچ \fB\-\-format=\fR نیز انتخاب کرد\&. این امر به ویژه زمانی که پارامتر دوم مشخص نشده باشد مفید است\&. .sp مشابه دانلودها و واردسازی‌های ایمیج، صادرات‌های در حال انجام را نیز می‌توان با \fBlist\fR فهرست کرده و با \fBcancel\-transfer\fR لغو نمود\&. .sp توجه داشته باشید که در حال حاضر، تنها ایمیج‌های دایرکتوری و زیرحجم می‌توانند به عنوان ایمیج‌های TAR، و تنها ایمیج‌های دیسک خام به عنوان ایمیج‌های RAW صادر شوند\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fBlist\-transfer\fR .RS 4 فهرستی از دانلودها، واردسازی‌ها و صادرات‌های ایمیج که در حال حاضر در حال انجام هستند را نمایش می‌دهد\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fBcancel\-transfer\fR \fIID\fR\&... .RS 4 یک دانلود، واردسازی یا صادرات ایمیج با شناسه مشخص‌شده را لغو می‌کند\&. برای فهرست کردن انتقال‌های جاری و شناسه‌های آن‌ها، از \fBlist\fR استفاده کنید\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fBlist\-images\fR .RS 4 فهرستی از ایمیج‌های تاکنون دانلودشده/واردشده را نمایش می‌دهد\&. .sp افزوده‌شده در نسخه 256\&. .RE .SH "گزینهها (OPTIONS)" .PP گزینه‌های زیر پشتیبانی می‌شوند: .PP \fB\-\-read\-only\fR .RS 4 هنگامی که همراه با \fBpull\-raw\fR، \fBpull\-tar\fR، \fBimport\-raw\fR، \fBimport\-tar\fR یا \fBimport\-fs\fR استفاده شود، یک ایمیج فقط‌خواندنی ایجاد می‌شود\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fB\-\-verify=\fR .RS 4 هنگام دانلود یک ایمیج، مشخص می‌کند که آیا ایمیج پیش از در دسترس قرار گرفتن باید اعتبارسنجی شود یا خیر\&. یکی از مقادیر "no"، "checksum" و "signature" را می‌پذیرد\&. در صورت انتخاب "no"، هیچ اعتبارسنجی انجام نمی‌شود\&. در صورت تعیین "checksum"، یکپارچگی فایل پس از اتمام انتقال بررسی می‌شود، اما هیچ امضایی اعتبارسنجی نمی‌گردد\&. در صورت تعیین "signature"، چکسام اعتبارسنجی شده و امضای ایمیج در برابر دسته‌کلید محلی توزیع‌کنندگان معتبر بررسی می‌شود\&. اکیداً توصیه می‌شود در صورت پشتیبانی سرور و پروتکل، این گزینه را روی "signature" تنظیم کنید\&. پیش‌فرض "signature" است\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fB\-\-force\fR .RS 4 هنگام دانلود یک ایمیج، در صورتی که یک رونوشت محلی با نام محلی مشخص‌شده از قبل موجود باشد، ابتدا آن را حذف کرده و با ایمیج تازه‌دانلودشده جایگزین می‌کند\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fB\-\-format=\fR .RS 4 هنگام استفاده با دستورات \fBexport\-tar\fR یا \fBexport\-raw\fR، قالب فشرده‌سازی مورد استفاده برای فایل خروجی را مشخص می‌کند\&. یکی از مقادیر "uncompressed"، "xz"، "gzip"، "zst" و "bzip2" را می‌پذیرد\&. به طور پیش‌فرض، قالب به طور خودکار از روی نام فایل ایمیج خروجی ارائه‌شده تعیین می‌شود\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fB\-q\fR, \fB\-\-quiet\fR .RS 4 خروجی‌های اطلاعاتی اضافی را هنگام اجرا فرومی‌نشاند\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fB\-H\fR, \fB\-\-host=\fR .RS 4 عملیات را از راه دور اجرا می‌کند\&. یک نام میزبان، یا نام کاربری و نام میزبان جداشده با "@" را برای اتصال مشخص کنید\&. نام میزبان می‌تواند به صورت اختیاری با پورتی که ssh روی آن گوش می‌دهد به همراه ":"، و سپس نام یک کانتینر جداشده با "/" دنبال شود که مستقیماً به کانتینر مشخصی روی میزبان تعیین‌شده متصل می‌شود\&. این گزینه از SSH برای گفتگو با نمونه مدیر ماشین راه دور استفاده می‌کند\&. نام‌های کانتینر را می‌توان با \fBmachinectl \-H \fR\fB\fIHOST\fR\fR برشمرد\&. نشانی‌های IPv6 را داخل براکت قرار دهید\&. .RE .PP \fB\-M\fR, \fB\-\-machine=\fR .RS 4 برای انجام عملیات مشخص‌شده در داخل کانتینر، به \fBsystemd-importd.service\fR(8) در حال اجرا در یک کانتینر محلی متصل می‌شود\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fB\-\-class=\fR, \fB\-m\fR, \fB\-P\fR, \fB\-S\fR, \fB\-C\fR .RS 4 رده ایمیج را برای ایمیج‌های دانلودشده انتخاب می‌کند\&. این گزینه عمدتاً دایرکتوری مقصد دانلود را مشخص می‌نماید\&. سوییچ \fB\-\-class=\fR مقادیر "machine"، "portable"، "sysext" یا "confext" را به عنوان آرگومان می‌پذیرد\&. گزینه‌های کوتاه \fB\-m\fR، \fB\-P\fR، \fB\-S\fR و \fB\-C\fR میان‌برهایی برای \fB\-\-class=machine\fR، \fB\-\-class=portable\fR، \fB\-\-class=sysext\fR و \fB\-\-class=confext\fR هستند\&. .sp توجه داشته باشید که \fB\-\-keep\-download=\fR برای \fB\-\-class=machine\fR به‌طور پیش‌فرض true و در غیر این صورت false است، به زیر مراجعه کنید\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fB\-\-keep\-download=\fR, \fB\-N\fR .RS 4 یک آرگومان بولی می‌پذیرد\&. هنگام تعیین با \fBpull\-raw\fR یا \fBpull\-tar\fR، انتخاب می‌کند که آیا مستقیماً در نام ایمیج محلی مشخص‌شده دانلود انجام شود، یا اینکه ابتدا در یک نسخه فقط‌خواندنی دانلود شده و پس از پایان دانلود یک رونوشت قابل‌نوشتن از آن ایجاد گردد\&. مقدار پیش‌فرض برای \fB\-\-class=machine\fR برابر true و در غیر این صورت false است\&. .sp سوییچ \fB\-N\fR میان‌بری برای \fB\-\-keep\-download=no\fR است\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fB\-\-json=\fR\fB\fIMODE\fR\fR .RS 4 خروجی را در قالب JSON نمایش می‌دهد\&. یکی از مقادیر زیر را می‌پذیرد: "short" (برای کوتاه‌ترین خروجی ممکن بدون هیچ‌گونه فاصله خالی یا شکست خط اضافی)، "pretty" (برای یک نسخه مرتب و خوانا از همان خروجی، همراه با فاصله‌گذاری و شکست خطوط) یا "off" (برای غیرفعال کردن خروجی JSON، که حالت پیش‌فرض است)\&. .RE .PP \fB\-j\fR .RS 4 معادل \fB\-\-json=pretty\fR در صورت اجرا در ترمینال، و در غیر این صورت معادل \fB\-\-json=short\fR است\&. .RE .PP \fB\-\-no\-pager\fR .RS 4 خروجی را به یک صفحه‌بند هدایت نمی‌کند\&. .RE .PP \fB\-\-no\-legend\fR .RS 4 راهنما (legend)، یعنی سرستون‌ها و پاورقی حاوی نکات راهنما را چاپ نمی‌کند\&. .RE .PP \fB\-\-no\-ask\-password\fR .RS 4 برای عملیات دارای دسترسی ویژه، از کاربر درخواست احراز هویت نمی‌کند\&. .RE .PP \fB\-h\fR, \fB\-\-help\fR .RS 4 یک متن راهنمای کوتاه را چاپ کرده و خارج می‌شود\&. .RE .PP \fB\-\-version\fR .RS 4 اطلاعات نسخه کوتاه را چاپ کرده و خارج می‌شود\&. .RE .SH "مثال‌ها (EXAMPLES)" .PP \fBمثال\ \&۱.\ \&دانلود یک ایمیج TAR اوبونتو و باز کردن یک پوسته در آن\fR .sp .if n \{\ .RS 4 .\} .nf # importctl pull\-tar \-mN https://cloud\-images\&.ubuntu\&.com/jammy/current/jammy\-server\-cloudimg\-amd64\-root\&.tar\&.xz # systemd\-nspawn \-M jammy\-server\-cloudimg\-amd64\-root .fi .if n \{\ .RE .\} .PP این دستور ایمیج \&.tar مشخص‌شده را دانلود و اعتبارسنجی می‌کند، و سپس از \fBsystemd-nspawn\fR(1) برای باز کردن یک پوسته در آن استفاده می‌نماید\&. .PP \fBمثال\ \&۲.\ \&دانلود یک ایمیج RAW اوبونتو، تنظیم گذرواژه ریشه در آن، و شروع آن به عنوان یک سرویس\fR .sp .if n \{\ .RS 4 .\} .nf # importctl pull\-raw \-mN \e https://cloud\-images\&.ubuntu\&.com/jammy/current/jammy\-server\-cloudimg\-amd64\-disk\-kvm\&.img \e jammy # systemd\-firstboot \-\-image=/var/lib/machines/jammy\&.raw \-\-prompt\-root\-password \-\-force # machinectl start jammy # machinectl login jammy .fi .if n \{\ .RE .\} .PP این دستور ایمیج \&.raw مشخص‌شده را دانلود کرده و آن را تحت نام محلی "jammy" در دسترس قرار می‌دهد\&. سپس با \fBsystemd-firstboot\fR(1) یک گذرواژه ریشه تنظیم می‌شود\&. پس از آن، ماشین به عنوان یک سرویس سیستم شروع به کار می‌کند\&. با آخرین دستور، اعلان ورود به داخل کانتینر درخواست می‌شود\&. .PP \fBمثال\ \&۳.\ \&صادر کردن یک ایمیج کانتینر به عنوان فایل tar\fR .sp .if n \{\ .RS 4 .\} .nf # importctl export\-tar \-m fedora myfedora\&.tar\&.xz .fi .if n \{\ .RE .\} .PP کانتینر "fedora" را به عنوان یک فایل tar فشرده‌شده با xz به نام myfedora\&.tar\&.xz در دایرکتوری جاری صادر می‌کند\&. .SH "کدهای خروج (EXIT STATUS)" .PP در صورت موفقیت 0 بازگردانده می‌شود، و در غیر این صورت یک کد شکست غیرصفر بازگردانده خواهد شد\&. .SH "محیط (ENVIRONMENT)" .PP \fI$SYSTEMD_LOG_LEVEL\fR .RS 4 حداکثر سطح ثبت وقایع (لاگ) برای پیام‌های ارسالی (پیام‌هایی با سطح لاگ بالاتر، یعنی کم‌اهمیت‌تر، فرونشانده خواهند شد)\&. فهرستی از مقادیر جداشده با کاما را می‌پذیرد\&. یک مقدار می‌تواند یکی از موارد زیر (به ترتیب کاهش اهمیت) باشد: \fBemerg\fR، \fBalert\fR، \fBcrit\fR، \fBerr\fR، \fBwarning\fR، \fBnotice\fR، \fBinfo\fR، \fBdebug\fR، یا یک عدد صحیح در محدوده 0\&...7\&. برای اطلاعات بیشتر به \fBsyslog\fR(3) مراجعه کنید\&. هر مقدار می‌تواند به صورت اختیاری با یکی از پیشوندهای \fBconsole\fR، \fBsyslog\fR، \fBkmsg\fR یا \fBjournal\fR به همراه یک علامت دونقطه برای تنظیم حداکثر سطح ثبت وقایع برای آن مقصد لاگ خاص همراه شود (به عنوان مثال \fBSYSTEMD_LOG_LEVEL=debug,console:info\fR مشخص می‌کند که ثبت وقایع در سطح debug انجام شود، به جز هنگام ثبت در کنسول که باید در سطح info باشد)\&. توجه داشته باشید که حداکثر سطح لاگ سراسری نسبت به سطوح لاگ تعیین‌شده برای هر مقصد اولویت دارد\&. .RE .PP \fI$SYSTEMD_LOG_COLOR\fR .RS 4 یک مقدار بولی\&. اگر درست (true) باشد، پیام‌های نوشته‌شده در tty متناسب با اولویت رنگ‌آمیزی خواهند شد\&. .sp این تنظیم تنها زمانی مفید است که پیام‌ها مستقیماً در ترمینال نوشته شوند، زیرا \fBjournalctl\fR(1) و سایر ابزارهایی که لاگ‌ها را نمایش می‌دهند پیام‌ها را خودشان بر اساس سطح لاگ رنگ‌آمیزی می‌کنند\&. .RE .PP \fI$SYSTEMD_LOG_TIME\fR .RS 4 یک مقدار بولی\&. اگر درست باشد، پیام‌های لاگ کنسول با یک برچسب زمانی پیشوندگذاری می‌شوند\&. .sp این تنظیم تنها زمانی مفید است که پیام‌ها مستقیماً در ترمینال یا یک فایل نوشته شوند، زیرا \fBjournalctl\fR(1) و سایر ابزارهایی که لاگ‌ها را نمایش می‌دهند برچسب‌های زمانی را خودشان بر اساس فراداده‌های مدخل پیوست می‌کنند\&. .RE .PP \fI$SYSTEMD_LOG_LOCATION\fR .RS 4 یک مقدار بولی\&. اگر درست باشد، پیام‌ها با نام فایل و شماره خط در کد منبع که پیام از آنجا نشأت گرفته است پیشوندگذاری می‌شوند\&. .sp توجه داشته باشید که مکان لاگ اغلب به هر حال به عنوان فراداده به مدخل‌های ژورنال پیوست می‌شود\&. با این حال گنجاندن مستقیم آن در متن پیام می‌تواند هنگام اشکال‌زدایی برنامه‌ها بسیار سودمند باشد\&. .RE .PP \fI$SYSTEMD_LOG_TID\fR .RS 4 یک مقدار بولی\&. اگر درست باشد، پیام‌ها با شناسه عددی نخ (TID) فعلی پیشوندگذاری می‌شوند\&. .sp توجه داشته باشید که این اطلاعات به هر حال به عنوان فراداده به مدخل‌های ژورنال پیوست می‌شود\&. با این حال گنجاندن مستقیم آن در متن پیام می‌تواند هنگام اشکال‌زدایی برنامه‌ها سودمند باشد\&. .RE .PP \fI$SYSTEMD_LOG_TARGET\fR .RS 4 مقصد پیام‌های لاگ\&. یکی از موارد: \fBconsole\fR (ثبت در tty متصل)، \fBconsole\-prefixed\fR (ثبت در tty متصل اما با پیشوندهای کدگذاری‌کننده سطح لاگ و "facility"، به \fBsyslog\fR(3) مراجعه کنید)، \fBkmsg\fR (ثبت در بافر لاگ حلقوی هسته)، \fBjournal\fR (ثبت در ژورنال)، \fBjournal\-or\-kmsg\fR (ثبت در ژورنال در صورت در دسترس بودن، و در غیر این صورت در kmsg)، \fBauto\fR (تعیین خودکار مقصد مناسب برای لاگ، که حالت پیش‌فرض است)، \fBnull\fR (غیرفعال کردن خروجی لاگ)\&. .RE .PP \fI$SYSTEMD_LOG_RATELIMIT_KMSG\fR .RS 4 مشخص می‌کند که آیا محدودیت نرخ برای kmsg اعمال شود یا خیر\&. یک مقدار بولی می‌پذیرد\&. مقدار پیش‌فرض "true" است\&. در صورت غیرفعال بودن، systemd پیام‌های نوشته‌شده در kmsg را محدود نخواهد کرد\&. .RE .PP \fI$SYSTEMD_PAGER\fR, \fI$PAGER\fR .RS 4 صفحه‌بندی که هنگام عدم ارائه \fB\-\-no\-pager\fR استفاده می‌شود\&. در صورت تنظیم بودن، \fI$SYSTEMD_PAGER\fR استفاده می‌شود؛ در غیر این صورت \fI$PAGER\fR به کار می‌رود\&. اگر هیچ‌یک از \fI$SYSTEMD_PAGER\fR یا \fI$PAGER\fR تنظیم نشده باشند، مجموعه‌ای از پیاده‌سازی‌های شناخته‌شده صفحه‌بند به نوبت امتحان می‌شوند، از جمله \fBless\fR(1) و \fBmore\fR(1)، تا زمانی که یکی پیدا شود\&. اگر هیچ پیاده‌سازی صفحه‌بندی کشف نشود، صفحه‌بندی فراخوانی نخواهد شد\&. تنظیم این متغیرهای محیطی به یک رشته خالی یا مقدار "cat" معادل ارسال \fB\-\-no\-pager\fR است\&. .sp نکته: اگر \fI$SYSTEMD_PAGERSECURE\fR تنظیم نشده باشد، \fI$SYSTEMD_PAGER\fR و \fI$PAGER\fR تنها می‌توانند برای غیرفعال کردن صفحه‌بند (با "cat" یا "") استفاده شوند و در غیر این صورت نادیده گرفته می‌شوند\&. .RE .PP \fI$SYSTEMD_LESS\fR .RS 4 گزینه‌های ارسالی به \fBless\fR را بازنویسی می‌کند (به‌طور پیش‌فرض "FRSXMK")\&. .sp کاربران ممکن است به ویژه مایل به تغییر دو گزینه باشند: .PP \fBK\fR .RS 4 این گزینه به صفحه‌بند دستور می‌دهد هنگام فشردن Ctrl+C بلافاصله خارج شود\&. برای اینکه به \fBless\fR اجازه دهید خودش Ctrl+C را برای بازگشت به اعلان فرمان صفحه‌بند مدیریت کند، این گزینه را لغو کنید\&. .sp اگر مقدار \fI$SYSTEMD_LESS\fR شامل "K" نباشد، و صفحه‌بند فراخوانی‌شده \fBless\fR باشد، Ctrl+C توسط برنامه اجرایی نادیده گرفته شده و باید توسط صفحه‌بند مدیریت شود\&. .RE .PP \fBX\fR .RS 4 این گزینه به صفحه‌بند دستور می‌دهد رشته‌های مقداردهی اولیه و بازنشانی termcap را به ترمینال ارسال نکند\&. این گزینه به‌طور پیش‌فرض تنظیم شده است تا خروجی دستور حتی پس از خروج از صفحه‌بند در ترمینال قابل مشاهده باقی بماند\&. با این وجود، این امر مانع از کارکرد برخی قابلیت‌های صفحه‌بند می‌شود؛ به‌ویژه خروجی صفحه‌بندی‌شده را نمی‌توان با ماوس پیمایش کرد\&. .RE .sp توجه داشته باشید که تنظیم متغیر محیطی معمولی \fI$LESS\fR هیچ اثری بر فراخوانی‌های \fBless\fR توسط ابزارهای systemd ندارد\&. .sp برای بررسی بیشتر به \fBless\fR(1) مراجعه کنید\&. .RE .PP \fI$SYSTEMD_LESSCHARSET\fR .RS 4 مجموعه نویسه‌های ارسالی به \fBless\fR را بازنویسی می‌کند (به‌طور پیش‌فرض "utf\-8"، در صورتی که ترمینال فراخوان سازگار با UTF\-8 تشخیص داده شود)\&. .sp توجه داشته باشید که تنظیم متغیر محیطی معمولی \fI$LESSCHARSET\fR هیچ اثری بر فراخوانی‌های \fBless\fR توسط ابزارهای systemd ندارد\&. .RE .PP \fI$SYSTEMD_PAGERSECURE\fR .RS 4 دستورات رایج صفحه‌بند مانند \fBless\fR(1)، علاوه بر «صفحه‌بندی» یعنی پیمایش در خروجی، از باز کردن یا نوشتن در فایل‌های دیگر و اجرای دستورات دلخواه پوسته پشتیبانی می‌کنند\&. هنگامی که دستورات با اختیارات بالا اجرا می‌شوند، برای مثال تحت \fBsudo\fR(8) یا \fBpkexec\fR(1)، صفحه‌بند به یک مرز امنیتی تبدیل می‌شود\&. باید دقت شود که تنها برنامه‌هایی با عملکرد کاملاً محدود به عنوان صفحه‌بند استفاده شوند، و ویژگی‌های تعاملی ناخواسته مانند باز کردن یا ایجاد فایل‌های جدید یا آغاز زیرپردازش‌ها مجاز نباشند\&. «حالت امن» برای صفحه‌بند را می‌توان همان‌طور که در زیر توضیح داده شده فعال کرد، \fIدر صورتی که صفحه‌بند از آن پشتیبانی کند\fR (بیشتر صفحه‌بندها به شیوه‌ای نوشته نشده‌اند که این موضوع را در نظر بگیرند)\&. توصیه می‌شود هنگام اجازه دادن به کاربران غیرقابل اعتماد برای اجرای دستورات با اختیارات بالا، یا «حالت امن» را صراحتاً فعال کنید یا با استفاده از \fB\-\-no\-pager\fR یا \fIPAGER=cat\fR صفحه‌بند را به طور کامل غیرفعال نمایید\&. .sp این گزینه یک آرگومان بولی می‌پذیرد\&. در صورت تنظیم روی true، «حالت امن» صفحه‌بند فعال می‌شود\&. در «حالت امن»، هنگام فراخوانی صفحه‌بند متغیر \fBLESSSECURE=1\fR تنظیم خواهد شد که به صفحه‌بند دستور می‌دهد دستوراتی را که فایل‌های جدید باز می‌کنند یا می‌سازند، یا زیرپردازش‌های جدید را آغاز می‌نمایند، غیرفعال کند\&. در حال حاضر تنها \fBless\fR(1) شناخته شده است که این متغیر را درک کرده و «حالت امن» را پیاده‌سازی می‌نماید\&. .sp در صورت تنظیم روی false، هیچ محدودیتی بر صفحه‌بند اعمال نمی‌شود\&. تنظیم \fISYSTEMD_PAGERSECURE=0\fR یا حذف نکردن آن از محیط به ارث رسیده ممکن است به کاربر اجازه اجرای دستورات دلخواه را بدهد\&. .sp هنگامی که \fI$SYSTEMD_PAGERSECURE\fR تنظیم نشده باشد، ابزارهای systemd تلاش می‌کنند به‌طور خودکار تشخیص دهند که آیا «حالت امن» باید فعال شود و آیا صفحه‌بند از آن پشتیبانی می‌کند یا خیر\&. اگر شناسه کاربری مؤثر (UID) با مالک نشست ورود یکسان نباشد (به \fBgeteuid\fR(2) و \fBsd_pid_get_owner_uid\fR(3) مراجعه کنید)، یا هنگام اجرا تحت \fBsudo\fR(8) یا ابزارهای مشابه (که \fI$SUDO_UID\fR تنظیم شده باشد \&\s-2\u[2]\d\s+2)، «حالت امن» فعال می‌شود\&. در این حالت‌ها، \fISYSTEMD_PAGERSECURE=1\fR تنظیم خواهد شد و صفحه‌بندهایی که اجرای «حالت امن» توسط آن‌ها شناخته نشده است اصلاً استفاده نخواهند شد\&. توجه داشته باشید که این تشخیص خودکار تنها متداول‌ترین سازوکارهای ارتقای اختیارات را پوشش می‌دهد و برای راحتی کار در نظر گرفته شده است\&. توصیه می‌شود صراحتاً \fI$SYSTEMD_PAGERSECURE\fR را تنظیم کنید یا صفحه‌بند را غیرفعال نمایید\&. .sp توجه داشته باشید که اگر قرار باشد متغیرهای \fI$SYSTEMD_PAGER\fR یا \fI$PAGER\fR رعایت شوند، به جز برای غیرفعال کردن صفحه‌بند، باید \fI$SYSTEMD_PAGERSECURE\fR نیز تنظیم شده باشد\&. .RE .PP \fI$SYSTEMD_COLORS\fR .RS 4 یک آرگومان بولی یا یک مقدار ویژه می‌پذیرد\&. به طور پیش‌فرض (تنظیم‌نشده)، \fBsystemd\fR و ابزارهای مرتبط در صورت امکان از رنگ‌ها در خروجی خود استفاده خواهند کرد\&. اگر \fI$COLORTERM\fR بر روی "truecolor" یا "24bit" تنظیم شده باشد، رنگ‌های ۲۴ بیتی فعال می‌شوند، در غیر این صورت رنگ‌های ۲۵۶ رنگ فعال خواهند بود، مگر اینکه \fI$NO_COLOR\fR یا \fI$TERM\fR نشان دهد که رنگ‌ها غیرفعال هستند\&. .PP \fBtrue\fR .RS 4 مشابه حالت تنظیم‌نشده است، با این تفاوت که \fI$NO_COLOR\fR نادیده گرفته می‌شود\&. .RE .PP \fBfalse\fR .RS 4 خروجی تک‌رنگ خواهد بود\&. .RE .PP "16", "256", "24bit" .RS 4 همواره به ترتیب از ۱۶ رنگ پایه ANSI، ۲۵۶ رنگ، یا رنگ‌های ۲۴ بیتی استفاده می‌کند\&. .RE .PP "auto\-16", "auto\-256", "auto\-24bit" .RS 4 با توجه به \fI$TERM\fR و آنچه کنسول به آن متصل است، از تعداد رنگ‌های مشخص‌شده استفاده می‌کند\&. .RE .RE .PP \fI$SYSTEMD_URLIFY\fR .RS 4 مقدار باید یک بولی باشد\&. مشخص می‌کند آیا برای شبیه‌سازهای ترمینال پشتیبانی‌کننده، پیوندهای قابل کلیک در خروجی تولید شوند یا خیر\&. این مقدار می‌تواند برای لغو تصمیمی که \fBsystemd\fR بر اساس \fI$TERM\fR و شرایط دیگر می‌گیرد، تعیین شود\&. .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBsystemd\fR(1), \fBsystemd-importd.service\fR(8), \fBsystemd-nspawn\fR(1), \fBsystemd-vmspawn\fR(1), \fBmachinectl\fR(1), \fBportablectl\fR(1), \fBsystemd-sysext\fR(8), \fBsystemd-confext\fR(8), \fBtar\fR(1), \fBxz\fR(1), \fBgzip\fR(1), \fBzstd\fR(1), \fBbzip2\fR(1) .SH "یادداشت‌ها (NOTES)" .IP " 1." 4 HTTP ETag .RS 4 \%https://en.wikipedia.org/wiki/HTTP_ETag .RE .IP " 2." 4 به سایر ابزارها توصیه می‌شود متناسب با نیاز، \fI$SUDO_UID\fR را تنظیم و بررسی کنند و با آن به عنوان یک رابط مشترک رفتار نمایند\&.