SYSTEMD-IMDS-GENERATOR(8) systemd-imds-generator SYSTEMD-IMDS-GENERATOR(8)

systemd-imds-generator - تولیدکننده پیکربندی شبکه و اعتبارنامه‌ها از طریق سرویس متادیتای ابری

/usr/lib/systemd/system-generators/systemd-imds-generator

systemd-imds-generator تولیدکننده‌ای است که قابلیت‌های IMDS (سرویس متادیتای نمونه ابری / Instance Metadata Service) را در زمان بوت روی سیستم‌هایی که از آن پشتیبانی می‌کنند فعال می‌سازد. به‌طور مشخص این تولیدکننده سه کار انجام می‌دهد:

•واحد systemd-imdsd.socket (که systemd-imdsd@.service(8) را فعال می‌کند) را به تراکنش اولیه می‌آورد، که دسترسی به IMDS را برای برنامه‌های محلی از طریق Varlink IPC فراهم می‌سازد.
•واحد systemd-imds-early-network.service را به تراکنش اولیه می‌آورد، که یک فایل پیکربندی شبکه مناسب systemd.network(5) تولید می‌کند تا امکان دسترسی به قابلیت‌های IMDS را در مراحل اولیه بوت فراهم سازد.
•واحد systemd-imds-import.service را به تراکنش اولیه می‌آورد، که به‌طور خودکار اعتبارنامه‌های مختلف را از IMDS به سیستم محلی وارد کرده و در /run/credstore/ ذخیره می‌کند.

به‌طور پیش‌فرض، تصمیم‌گیری درباره آوردن یا نیاوردن این سرویس‌ها بر اساس اطلاعات hwdb(7) انجام می‌شود که محیط‌های مختلف IMDS را به‌طور خودکار تشخیص می‌دهد. با این حال، این منطق می‌تواند از طریق systemd.imds= نادیده گرفته شود؛ به زیر نگاه کنید.

systemd-imds-generator از systemd.generator(7) پیروی و آن را پیاده‌سازی می‌کند.

systemd-imds-generator پارامترهای خط فرمان هسته (کرنل) زیر را درک می‌کند:

systemd.imds=

یک آرگومان دودویی (boolean) یا مقدار ویژه "auto" را می‌پذیرد و ممکن است برای فعال یا غیرفعال کردن منطق IMDS استفاده شود. توجه داشته باشید که این گزینه فقط کنترل می‌کند که آیا سرویس‌های مربوطه (همان‌طور که در بالا فهرست شد) به‌طور خودکار به تراکنش اولیه آورده شوند یا خیر؛ و در صورتی که یک واحد دیگر یا کاربر به‌طور صریح واحدهای مربوطه را فعال کند، تاثیری ندارد. اگر از این گزینه استفاده نشود (یا روی "auto" تنظیم شود) از تشخیص خودکار IMDS استفاده می‌شود؛ به بالا مراجعه کنید.

افزوده‌شده در نسخه 261.

systemd.imds.network=

یکی از مقادیر "off"، "locked" یا "unlocked" را می‌پذیرد. این گزینه کنترل می‌کند که آیا شبکه برای دسترسی به نقطه پایانی (endpoint) سرویس IMDS راه‌اندازی شود و نحوه این راه‌اندازی چگونه باشد. مگر اینکه روی "off" تنظیم شود، شبکه در مراحل اولیه بوت فعال می‌گردد و اطمینان حاصل می‌شود که نقطه پایانی IMDS در دسترس است. اگر روی "locked" تنظیم شود، دسترسی مستقیم فرآیندهای عادی بدون دسترسی ویژه به نقطه پایانی IMDS از طریق یک مسیر "prohibit" (ممنوع) غیرفعال می‌شود، به‌طوری‌که هرگونه دسترسی باید از طریق systemd-imdsd@.service یا ابزارهای وابسته به آن صورت گیرد. اگر روی "unlocked" (پیش‌فرض) تنظیم شود، این مسیر "prohibit" ایجاد نمی‌شود و فرآیندهای عادی بدون دسترسی ویژه می‌توانند مستقیماً با IMDS ارتباط برقرار کنند.

افزوده‌شده در نسخه 261.

systemd.imds.import=

یک آرگومان دودویی (boolean) می‌پذیرد. در صورت false (نادرست) بودن، سرویس systemd-imds-import.service (به بالا مراجعه کنید) به تراکنش اولیه آورده نمی‌شود، یعنی هیچ اعتبارنامه‌ای از IMDS وارد نمی‌شود. مقدار پیش‌فرض در initrd برابر با true (درست) و در غیر این صورت false است.

افزوده‌شده در نسخه 261.

systemd(1), systemd-imds(1), systemd-imdsd@.service(8), systemd.system-credentials(7)

systemd 261.2