systemd-imds-generator -
تولیدکننده
پیکربندی
شبکه و
اعتبارنامهها
از طریق
سرویس
متادیتای
ابری
/usr/lib/systemd/system-generators/systemd-imds-generator
systemd-imds-generator
تولیدکنندهای
است که
قابلیتهای
IMDS (سرویس
متادیتای
نمونه ابری /
Instance Metadata Service) را در
زمان بوت
روی
سیستمهایی
که از آن
پشتیبانی
میکنند
فعال
میسازد.
بهطور
مشخص این
تولیدکننده
سه کار
انجام
میدهد:
•واحد
systemd-imdsd.socket (که
systemd-imdsd@.service(8)
را فعال
میکند) را
به تراکنش
اولیه
میآورد،
که دسترسی
به IMDS را برای
برنامههای
محلی از
طریق Varlink IPC
فراهم
میسازد.
•واحد
systemd-imds-early-network.service را به
تراکنش
اولیه
میآورد،
که یک فایل
پیکربندی
شبکه مناسب
systemd.network(5) تولید
میکند تا
امکان
دسترسی به
قابلیتهای
IMDS را در
مراحل
اولیه بوت
فراهم
سازد.
•واحد
systemd-imds-import.service را به
تراکنش
اولیه
میآورد،
که بهطور
خودکار
اعتبارنامههای
مختلف را از
IMDS به سیستم
محلی وارد
کرده و در /run/credstore/
ذخیره
میکند.
بهطور
پیشفرض،
تصمیمگیری
درباره
آوردن یا
نیاوردن
این
سرویسها
بر اساس
اطلاعات hwdb(7)
انجام
میشود که
محیطهای
مختلف IMDS را
بهطور
خودکار
تشخیص
میدهد. با
این حال،
این منطق
میتواند
از طریق systemd.imds=
نادیده
گرفته شود؛
به زیر نگاه
کنید.
systemd-imds-generator از
systemd.generator(7) پیروی
و آن را
پیادهسازی
میکند.
systemd-imds-generator
پارامترهای
خط فرمان
هسته (کرنل)
زیر را درک
میکند:
systemd.imds=
یک
آرگومان
دودویی (boolean) یا
مقدار ویژه
"auto" را
میپذیرد و
ممکن است
برای فعال
یا غیرفعال
کردن منطق IMDS
استفاده
شود. توجه
داشته
باشید که
این گزینه
فقط کنترل
میکند که
آیا
سرویسهای
مربوطه
(همانطور
که در بالا
فهرست شد)
بهطور
خودکار به
تراکنش
اولیه
آورده شوند
یا خیر؛ و در
صورتی که یک
واحد دیگر
یا کاربر
بهطور
صریح
واحدهای
مربوطه را
فعال کند،
تاثیری
ندارد. اگر
از این
گزینه
استفاده
نشود (یا روی
"auto" تنظیم
شود) از
تشخیص
خودکار IMDS
استفاده
میشود؛ به
بالا
مراجعه
کنید.
افزودهشده
در نسخه 261.
systemd.imds.network=
یکی از
مقادیر "off"،
"locked" یا "unlocked" را
میپذیرد.
این گزینه
کنترل
میکند که
آیا شبکه
برای
دسترسی به
نقطه
پایانی (endpoint)
سرویس IMDS
راهاندازی
شود و نحوه
این
راهاندازی
چگونه باشد.
مگر اینکه
روی "off"
تنظیم شود،
شبکه در
مراحل
اولیه بوت
فعال
میگردد و
اطمینان
حاصل
میشود که
نقطه
پایانی IMDS در
دسترس است.
اگر روی "locked"
تنظیم شود،
دسترسی
مستقیم
فرآیندهای
عادی بدون
دسترسی
ویژه به
نقطه
پایانی IMDS از
طریق یک
مسیر "prohibit"
(ممنوع)
غیرفعال
میشود،
بهطوریکه
هرگونه
دسترسی
باید از
طریق systemd-imdsd@.service یا
ابزارهای
وابسته به
آن صورت
گیرد. اگر
روی "unlocked"
(پیشفرض)
تنظیم شود،
این مسیر "prohibit"
ایجاد
نمیشود و
فرآیندهای
عادی بدون
دسترسی
ویژه
میتوانند
مستقیماً
با IMDS ارتباط
برقرار
کنند.
افزودهشده
در نسخه 261.
systemd.imds.import=
یک
آرگومان
دودویی (boolean)
میپذیرد.
در صورت false
(نادرست)
بودن،
سرویس systemd-imds-import.service
(به بالا
مراجعه
کنید) به
تراکنش
اولیه
آورده
نمیشود،
یعنی هیچ
اعتبارنامهای
از IMDS وارد
نمیشود.
مقدار
پیشفرض در
initrd برابر با true
(درست) و در
غیر این
صورت false است.
افزودهشده
در نسخه 261.