| INTEGRITYTAB(5) | integritytab | INTEGRITYTAB(5) |
نام (NAME)
integritytab - جدول پیکربندی دستگاههای بلوکی با اعتبارسنجی یکپارچگی (dm-integrity)
خلاصه دستور (SYNOPSIS)
/etc/integritytab
توضیحات (DESCRIPTION)
فایل /etc/integritytab دستگاههای بلوکی محافظتشده با اعتبارسنجی یکپارچگی را که در زمان بوت سیستم راهاندازی میشوند توصیف میکند.
خطوط خالی و خطوطی که با نویسه "#" شروع میشوند نادیده گرفته میشوند. هر یک از خطوط باقیمانده یک دستگاه بلوکی محافظتشده با یکپارچگی را توصیف میکند. فیلدها با فاصله خالی (white space) از یکدیگر جدا میشوند.
هر خط به شکل زیر است:
volume-name block-device
[keyfile|-] [options|-]
دو فیلد اول اجباری هستند، دو فیلد باقیمانده اختیاری بوده و تنها در صورتی نیاز هستند که کاربر در زمان قالببندی (format) یکپارچگی گزینههای غیرپیشفرض را مشخص کرده باشد.
فیلد اول شامل نام حجم یکپارچگی نهایی است؛ دستگاه بلوکی آن زیر مسیر /dev/mapper/ راهاندازی میشود.
فیلد دوم حاوی مسیری به دستگاه بلوکی زیرین، یا مشخصکننده یک دستگاه بلوکی از طریق "UUID=" به همراه UUID، "PARTUUID=" به همراه UUID پارتیشن، "LABEL=" به همراه برچسب، "PARTLABEL=" به همراه برچسب پارتیشن است.
فیلد سوم در صورت وجود، حاوی مسیر مطلق نام فایل به یک فایل کلید یا علامت "-" برای مشخص کردن نبود آن است. هنگامی که نام فایل وجود داشته باشد، مقدار "integrity-algorithm" بهطور پیشفرض برابر با "hmac-sha256" خواهد بود و طول کلید از تعداد بایتهای موجود در فایل کلید مشتق میشود. در حال حاضر تنها الگوریتمهای یکپارچگی پشتیبانیشده هنگام استفاده از فایل کلید عبارتند از hmac-sha256، hmac-sha512، phmac-sha256 و hmac-sha512. حداکثر اندازه فایل کلید ۴۰۹۶ بایت است.
فیلد چهارم، در صورت وجود، فهرستی از گزینهها است که با کاما از هم جدا شدهاند، یا علامت "-" برای مشخص کردن عدم وجود گزینه است. گزینههای زیر شناخته میشوند:
allow-discards
اضافهشده در نسخه 250.
mode=(journal|bitmap|direct)
اضافهشده در نسخه 254.
journal-watermark=[0..100]%
اضافهشده در نسخه 250.
journal-commit-time=[0..N]
اضافهشده در نسخه 250.
data-device=/dev/disk/by-...
اضافهشده در نسخه 250.
integrity-algorithm=[crc32c|crc32|xxhash64|sha1|sha256|hmac-sha256|hmac-sha512|phmac-sha256|phmac-sha512]
اضافهشده در نسخه 250.
_netdev
راهنمایی: اگر این دستگاه برای نقطه اتصالی (mount point) استفاده میشود که در fstab(5) مشخص شده است، گزینه _netdev باید برای آن نقطه اتصال نیز استفاده شود. در غیر این صورت، ممکن است یک حلقه وابستگی ایجاد شود که در آن نقطه اتصال توسط local-fs.target فراخوانی میشود، در حالی که سرویس پیکربندی شبکه معمولاً تنها پس از اتصال فایلسیستم محلی راهاندازی میشود.
اضافهشده در نسخه 258.
noauto
اضافهشده در نسخه 258.
nofail
اضافهشده در نسخه 258.
در مراحل اولیه بوت و زمانی که پیکربندی مدیر سیستم دوباره بارگذاری میشود، این فایل توسط systemd-integritysetup-generator(8) به واحدهای بومی systemd ترجمه میشود.
مثالها (EXAMPLES)
مثال 1. /etc/integritytab
راهاندازی دو دستگاه بلوکی محافظتشده با اعتبارسنجی یکپارچگی.
home PARTUUID=4973d0b8-1b15-c449-96ec-94bab7f6a7b8 - journal-commit-time=10,allow-discards,journal-watermark=55% data PARTUUID=5d4b1808-be76-774d-88af-03c4c3a41761 - allow-discards
مثال 2. /etc/integritytab
راهاندازی ۱ دستگاه بلوکی محافظتشده با یکپارچگی با استفاده از مقادیر پیشفرض
home PARTUUID=4973d0b8-1b15-c449-96ec-94bab7f6a7b8
مثال 3. /etc/integritytab
راهاندازی ۱ دستگاه یکپارچگی با استفاده از دستگاه بلوکی دادههای موجود که حاوی دادههای کاربر است
home PARTUUID=4973d0b8-1b15-c449-96ec-94bab7f6a7b8 - data-device=/dev/disk/by-uuid/9276d9c0-d4e3-4297-b4ff-3307cd0d092f
مثال 4. /etc/integritytab
راهاندازی ۱ دستگاه یکپارچگی با استفاده از یک فایل کلید HMAC با مقادیر پیشفرض
home PARTUUID=4973d0b8-1b15-c449-96ec-94bab7f6a7b8 /etc/hmac.key
همچنین ببینید (SEE ALSO)
systemd(1), systemd-integritysetup@.service(8), systemd-integritysetup-generator(8), integritysetup(8)
نکات (NOTES)
- 1.
- مستندات dm-integrity
| systemd 261.2 |