'\" t .TH "SYSTEMD\-SSH\-GENERATOR" "8" "" "systemd 261.2" "systemd-ssh-generator" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" systemd-ssh-generator \- ژنراتور ایجاد سوکت‌ها و سرویس‌های SSH برای کانتینرها .SH "خلاصه دستور (SYNOPSIS)" .PP /usr/lib/systemd/system\-generators/systemd\-ssh\-generator .SH "توضیحات (DESCRIPTION)" .PP \fBsystemd\-ssh\-generator\fR تحت شرایط خاصی یک سرور SSH فعال‌شونده با سوکت را به سوکت‌های محلی \fBAF_VSOCK\fR و \fBAF_UNIX\fR متصل می‌کند\&. این ژنراتور تنها در صورتی اثرگذار است که فایل باینری \fBsshd\fR(8) نصب شده باشد\&. به‌طور مشخص، موارد زیر را انجام می‌دهد: .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} اگر در یک ماشین مجازی با پشتیبانی از \fBAF_VSOCK\fR فراخوانی شود، یک سرویس SSH فعال‌شونده با سوکت به ازای هر اتصال به درگاه ۲۲ از \fBAF_VSOCK\fR متصل می‌شود\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} اگر در یک محیط کانتینری با یک دایرکتوری قابل نوشتن /run/host/unix\-export/ که از پیش متصل شده است فراخوانی شود، SSH را به یک سوکت \fBAF_UNIX\fR در /run/host/unix\-export/ssh متصل می‌کند\&. فرض بر این است که این دایرکتوری به سمت میزبان نیز متصل شده است و می‌توان از آنجا برای اتصال به کانتینر استفاده کرد\&. برای اطلاعات بیشتر درباره این رابط، به \m[blue]\fBContainer Interface\fR\m[]\&\s-2\u[1]\d\s+2 مراجعه کنید\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} یک سوکت محلی \fBAF_UNIX\fR در /run/ssh\-unix\-local/socket نیز بدون قید و شرط متصل می‌شود\&. این سوکت ممکن است برای ارتباط SSH از میزبان به خودش، بدون درگیر کردن شبکه استفاده شود، برای مثال جهت عبور ایمن از مرزهای امنیتی و با احراز هویت امن\&. .RE .sp .RS 4 .ie n \{\ \h'-04'\(bu\h'+03'\c .\} .el \{\ .sp -1 .IP \(bu 2.3 .\} سوکت‌های اضافی \fBAF_UNIX\fR و \fBAF_VSOCK\fR به‌صورت اختیاری و بر اساس گزینه خط فرمان هسته \fIsystemd\&.ssh_listen=\fR یا اعتبارنامه سیستمی ssh\&.listen (به بخش زیر مراجعه کنید) متصل می‌شوند\&. .RE .PP برای جزئیات در مورد نحوه اتصال به این سوکت‌ها از طریق کلاینت \fBssh\fR به \fBsystemd-ssh-proxy\fR(1) مراجعه کنید\&. .PP اعتبارنامه \fIssh\&.authorized_keys\&.root\fR می‌تواند برای اجازه دادن به کلیدهای عمومی مشخص جهت ورود از طریق SSH استفاده شود\&. برای اطلاعات بیشتر به \fBsystemd.system-credentials\fR(7) مراجعه کنید\&. .PP این ژنراتور در صورت وجود یک فایل الگوی سرویس بسته‌بندی‌شده sshd@\&.service از آن استفاده خواهد کرد، و در غیر این صورت یک فایل الگوی سرویس مناسب تولید می‌کند\&. .PP \fBsystemd\-ssh\-generator\fR استاندارد \fBsystemd.generator\fR(7) را پیاده‌سازی می‌کند\&. .SH "خط فرمان هسته (KERNEL COMMAND LINE)" .PP \fBsystemd\-ssh\-generator\fR پارامترهای زیر از \fBkernel-command-line\fR(7) را درک می‌کند: .PP \fIsystemd\&.ssh_auto=\fR .RS 4 این گزینه یک آرگومان بولی اختیاری می‌پذیرد و مقدار پیش‌فرض آن yes است\&. اگر فعال باشد، اتصال خودکار به سوکت‌های \fBAF_VSOCK\fR و \fBAF_UNIX\fR فهرست‌شده در بالا انجام می‌شود\&. در صورت غیرفعال بودن، این کار انجام نمی‌شود، مگر برای مواردی که صراحتاً از طریق \fIsystemd\&.ssh_listen=\fR در خط فرمان هسته یا از طریق اعتبارنامه سیستمی \fIssh\&.listen\fR درخواست شده باشند\&. .sp افزوده‌شده در نسخه ۲۵۶\&. .RE .PP \fIsystemd\&.ssh_listen=\fR .RS 4 این گزینه یک سوکت اضافی را برای اتصال SSH به آن پیکربندی می‌کند\&. این گزینه ممکن است چندین بار برای متصل کردن چندین سوکت استفاده شود\&. ساختار باید از \fIListenStream=\fR پیروی کند، برای جزئیات به \fBsystemd.socket\fR(5) مراجعه کنید\&. این قابلیت از تمام خانواده‌های سوکت که \fBsystemd\fR(1) پشتیبانی می‌کند، شامل \fBAF_INET\fR و \fBAF_INET6\fR پشتیبانی می‌نماید\&. .sp افزوده‌شده در نسخه ۲۵۶\&. .RE .SH "اعتبارنامه‌ها (CREDENTIALS)" .PP \fBsystemd\-ssh\-generator\fR از منطق اعتبارنامه‌های سیستم پشتیبانی می‌کند\&. اعتبارنامه‌های زیر در صورت ارسال استفاده می‌شوند: .PP \fIssh\&.listen\fR .RS 4 این اعتبارنامه باید یک فایل متنی باشد که هر خط آن به یک سوکت اضافی برای اتصال SSH به آن اشاره دارد\&. ساختار باید از \fIListenStream=\fR پیروی کند، برای جزئیات به \fBsystemd.socket\fR(5) مراجعه کنید\&. این قابلیت از تمام خانواده‌های سوکت که systemd پشتیبانی می‌کند، شامل \fBAF_INET\fR و \fBAF_INET6\fR پشتیبانی می‌نماید\&. .sp افزوده‌شده در نسخه ۲۵۶\&. .RE .PP \fIssh\&.ephemeral\-authorized_keys\-all\fR .RS 4 کلیدهای عمومی اضافی را در قالب مرسوم authorized_keys برای همه کاربران، جهت اتصالات ورودی از طریق واحدهای سوکت \fBAF_VSOCK\fR و \fBAF_UNIX\fR تولیدشده فراهم می‌کند\&. .sp کاربرد مورد نظر این است که یک سیستم میزبان (در پیکربندی‌های ماشین مجازی یا کانتینر) یک جفت‌کلید تولید کند و کلید عمومی را به سیستم مهمان تزریق نماید، و با استفاده از کلید خصوصی برای اتصال به هر حساب کاربری در سیستم مهمان از طریق ssh، بدون احراز هویت بیشتر استفاده کند\&. .sp افزوده‌شده در نسخه ۲۵۶\&. .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBsystemd\fR(1), \fBkernel-command-line\fR(7), \fBsystemd.system-credentials\fR(7), \fBvsock\fR(7), \fBunix\fR(7), \fBssh\fR(1), \fBsshd\fR(8) .SH "یادداشت‌ها (NOTES)" .IP " 1." 4 Container Interface .RS 4 \%https://systemd.io/CONTAINER_INTERFACE .RE