| SYSTEMD-SSH-GENERATOR(8) | systemd-ssh-generator | SYSTEMD-SSH-GENERATOR(8) |
نام (NAME)
systemd-ssh-generator - ژنراتور ایجاد سوکتها و سرویسهای SSH برای کانتینرها
خلاصه دستور (SYNOPSIS)
/usr/lib/systemd/system-generators/systemd-ssh-generator
توضیحات (DESCRIPTION)
systemd-ssh-generator تحت شرایط خاصی یک سرور SSH فعالشونده با سوکت را به سوکتهای محلی AF_VSOCK و AF_UNIX متصل میکند. این ژنراتور تنها در صورتی اثرگذار است که فایل باینری sshd(8) نصب شده باشد. بهطور مشخص، موارد زیر را انجام میدهد:
برای جزئیات در مورد نحوه اتصال به این سوکتها از طریق کلاینت ssh به systemd-ssh-proxy(1) مراجعه کنید.
اعتبارنامه ssh.authorized_keys.root میتواند برای اجازه دادن به کلیدهای عمومی مشخص جهت ورود از طریق SSH استفاده شود. برای اطلاعات بیشتر به systemd.system-credentials(7) مراجعه کنید.
این ژنراتور در صورت وجود یک فایل الگوی سرویس بستهبندیشده sshd@.service از آن استفاده خواهد کرد، و در غیر این صورت یک فایل الگوی سرویس مناسب تولید میکند.
systemd-ssh-generator استاندارد systemd.generator(7) را پیادهسازی میکند.
خط فرمان هسته (KERNEL COMMAND LINE)
systemd-ssh-generator پارامترهای زیر از kernel-command-line(7) را درک میکند:
systemd.ssh_auto=
افزودهشده در نسخه ۲۵۶.
systemd.ssh_listen=
افزودهشده در نسخه ۲۵۶.
اعتبارنامهها (CREDENTIALS)
systemd-ssh-generator از منطق اعتبارنامههای سیستم پشتیبانی میکند. اعتبارنامههای زیر در صورت ارسال استفاده میشوند:
ssh.listen
افزودهشده در نسخه ۲۵۶.
ssh.ephemeral-authorized_keys-all
کاربرد مورد نظر این است که یک سیستم میزبان (در پیکربندیهای ماشین مجازی یا کانتینر) یک جفتکلید تولید کند و کلید عمومی را به سیستم مهمان تزریق نماید، و با استفاده از کلید خصوصی برای اتصال به هر حساب کاربری در سیستم مهمان از طریق ssh، بدون احراز هویت بیشتر استفاده کند.
افزودهشده در نسخه ۲۵۶.
همچنین ببینید (SEE ALSO)
systemd(1), kernel-command-line(7), systemd.system-credentials(7), vsock(7), unix(7), ssh(1), sshd(8)
یادداشتها (NOTES)
- 1.
- Container Interface
| systemd 261.2 |