'\" t .TH "SYSTEMD\-VERITYSETUP\-GENERATOR" "8" "" "systemd 261.2" "systemd-veritysetup-generator" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" systemd-veritysetup-generator \- ژنراتور پیکربندی دستگاه‌های dm-verity در زمان بوت .SH "خلاصه دستور (SYNOPSIS)" .PP /usr/lib/systemd/system\-generators/systemd\-veritysetup\-generator .SH "توضیحات (DESCRIPTION)" .PP \fBsystemd\-veritysetup\-generator\fR ژنراتوری است که گزینه‌های خط فرمان هسته را برای پیکربندی دستگاه‌های بلوکی محافظت‌شده با verity، در اوایل بوت و هنگام بارگذاری مجدد پیکربندی مدیر سیستم، به واحدهای بومی سیستم‌دی ترجمه می‌کند\&. این برنامه واحدهای \fBsystemd-veritysetup@.service\fR(8) را در صورت لزوم ایجاد خواهد کرد\&. .PP در حال حاضر، تنها دو دستگاه verity را می‌توان با این ژنراتور راه‌اندازی کرد، که پشتیبان سیستم‌های فایل ریشه (root) و /usr سیستم‌عامل هستند\&. .PP \fBsystemd\-veritysetup\-generator\fR مشخصات \fBsystemd.generator\fR(7) را پیاده‌سازی می‌کند\&. .SH "خط فرمان هسته (KERNEL COMMAND LINE)" .PP \fBsystemd\-veritysetup\-generator\fR پارامترهای خط فرمان هسته زیر را درک می‌کند: .PP \fIsystemd\&.verity=\fR, \fIrd\&.systemd\&.verity=\fR .RS 4 یک آرگومان بولی می‌گیرد\&. مقدار پیش‌فرض آن "yes" است\&. در صورت تنظیم روی "no"، ژنراتور را به‌طور کامل غیرفعال می‌کند\&. \fIrd\&.systemd\&.verity=\fR تنها در initrd رعایت می‌شود، در حالی که \fIsystemd\&.verity=\fR هم در سیستم اصلی و هم در initrd رعایت می‌گردد\&. .sp در نسخه 233 اضافه شد\&. .RE .PP \fIveritytab=\fR, \fIrd\&.veritytab=\fR .RS 4 یک آرگومان بولی می‌گیرد\&. مقدار پیش‌فرض آن "yes" است\&. در صورت تنظیم روی "no"، باعث می‌شود که ژنراتور از هر دستگاه پیکربندی‌شده در /etc/veritytab صرف‌نظر کند\&. \fIrd\&.veritytab=\fR تنها در initrd رعایت می‌شود، در حالی که \fIveritytab=\fR هم در سیستم اصلی و هم در initrd رعایت می‌گردد\&. .sp در نسخه 248 اضافه شد\&. .RE .PP \fIroothash=\fR .RS 4 یک مقدار هش ریشه برای سیستم فایل ریشه می‌گیرد\&. انتظار یک مقدار هش در قالب نویسه‌های هگزادسیمال با طول مناسب را دارد (یعنی به احتمال زیاد ۲۵۶ بیت/۶۴ نویسه یا طولانی‌تر)\&. اگر از طریق \fIsystemd\&.verity_root_data=\fR و \fIsystemd\&.verity_root_hash=\fR مشخص نشده باشد، دستگاه‌های داده و هش مورد استفاده به‌طور خودکار از مقدار هش مشخص‌شده مشتق می‌شوند\&. به‌طور مشخص، دستگاه پارتیشن داده بر اساس یک UUID پارتیشن GPT مشتق‌شده از ۱۲۸ بیت اول هش ریشه جستجو می‌شود و دستگاه پارتیشن هش بر اساس یک UUID پارتیشن GPT مشتق‌شده از ۱۲۸ بیت آخر هش ریشه جستجو می‌شود\&. بنابراین معمولاً مشخص کردن هش ریشه برای بوت شدن از یک سیستم فایل ریشه محافظت‌شده با verity کافی است، چرا که مسیرهای دستگاه به‌طور خودکار از آن تعیین می‌شوند \(em تا زمانی که جدول پارتیشن به‌درستی تنظیم شده باشد\&. .sp در نسخه 233 اضافه شد\&. .RE .PP \fIsystemd\&.verity_root_data=\fR, \fIsystemd\&.verity_root_hash=\fR .RS 4 این دو تنظیم مسیرهای دستگاه بلوکی را به عنوان آرگومان می‌گیرند و می‌توان از آن‌ها برای پیکربندی صریح پارتیشن داده و پارتیشن هش جهت راه‌اندازی حفاظت verity برای سیستم فایل ریشه استفاده کرد\&. در صورت عدم تعیین، این مسیرها به‌طور خودکار از آرگومان \fIroothash=\fR مشتق می‌شوند (به بالا مراجعه کنید)\&. .sp در نسخه 233 اضافه شد\&. .RE .PP \fIsystemd\&.verity_root_options=\fR .RS 4 فهرستی از گزینه‌های dm\-verity جداشده با کاما را می‌گیرد\&. انتظار گزینه‌های زیر را دارد: \fBsuperblock=\fR\fB\fIBOOLEAN\fR\fR, \fBformat=\fR\fB\fINUMBER\fR\fR, \fBdata\-block\-size=\fR\fB\fIBYTES\fR\fR, \fBhash\-block\-size=\fR\fB\fIBYTES\fR\fR, \fBdata\-blocks=\fR\fB\fIBLOCKS\fR\fR, \fBhash\-offset=\fR\fB\fIBYTES\fR\fR, \fBsalt=\fR\fB\fIHEX\fR\fR, \fBuuid=\fR\fB\fIUUID\fR\fR, \fBignore\-corruption\fR, \fBrestart\-on\-corruption\fR, \fBignore\-zero\-blocks\fR, \fBcheck\-at\-most\-once\fR, \fBpanic\-on\-corruption\fR, \fBhash=\fR\fB\fIHASH\fR\fR, \fBfec\-device=\fR\fB\fIPATH\fR\fR, \fBfec\-offset=\fR\fB\fIBYTES\fR\fR, \fBfec\-roots=\fR\fB\fINUM\fR\fR و \fBroot\-hash\-signature=\fR\fB\fIPATH\fR\fR\fB|base64:\fR\fB\fIHEX\fR\fR\&. برای جزئیات بیشتر به \fBveritysetup\fR(8) مراجعه کنید\&. .sp در نسخه 248 اضافه شد\&. .RE .PP \fIusrhash=\fR, \fIsystemd\&.verity_usr_data=\fR, \fIsystemd\&.verity_usr_hash=\fR, \fIsystemd\&.verity_usr_options=\fR .RS 4 معادل همتایان خود برای سیستم فایل ریشه همان‌طور که در بالا شرح داده شد هستند، اما در عوض برای سیستم فایل /usr/ اعمال می‌شوند\&. .sp در نسخه 250 اضافه شد\&. .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBsystemd\fR(1), \fBsystemd-veritysetup@.service\fR(8), \fBveritysetup\fR(8), \fBsystemd-fstab-generator\fR(8)