virtsecretd(8) Virtualization Support virtsecretd(8)

virtsecretd - دیمن مدیریت رازهای libvirt

virtsecretd [OPTION]...

برنامه virtsecretd یک مؤلفه دیمن سمت سرور از سیستم مدیریت مجازی‌سازی libvirt است.

این برنامه یکی از مجموعه‌دیمن‌های ماژولار است که جایگزین عملکردهایی شده‌اند که پیش‌تر توسط دیمن یکپارچه libvirtd ارائه می‌شد.

این دیمن روی میزبان‌های مجازی‌سازی اجرا می‌شود تا مدیریت داده‌های محرمانه را فراهم کند.

دیمن virtsecretd تنها به درخواست‌ها روی یک سوکت محلی دامنه یونیکس (Unix domain socket) گوش فرا می‌دهد. دسترسی از راه دور از طریق TLS/TCP و سازگاری با نسخه‌های پیشین برای کلاینت‌های قدیمی که انتظار libvirtd را دارند، توسط دیمن virtproxyd ارائه می‌شود.

راه‌اندازی مجدد virtsecretd باعث وقفه در کار ماشین‌های مهمانِ در حال اجرا نمی‌شود. مهمان‌ها به کار خود ادامه می‌دهند و تغییرات در وضعیت آن‌ها معمولاً در طول راه‌اندازی به طور خودکار شناسایی می‌شود. با این حال توصیه می‌شود تا جای ممکن از راه‌اندازی مجدد در زمان اجرای مهمان‌ها خودداری شود.

دیمن virtsecretd قادر است در دو حالت راه‌اندازی شود.

در میزبان‌های مجهز به systemd، این دیمن در حالت فعال‌سازی با سوکت راه‌اندازی می‌شود و برای ایجاد و گوش دادن به سوکت‌های UNIX و ارسال آن‌ها به عنوان توصیف‌کننده‌های فایلِ از پیش باز شده (pre-opened file descriptors) به systemd متکی خواهد بود. در این حالت، بیشتر گزینه‌های پیکربندی مربوط به سوکت در /etc/libvirt/virtsecretd.conf دیگر تأثیری نخواهند داشت.

در میزبان‌های بدون systemd، خود دیمن اقدام به ایجاد و گوش دادن به سوکت‌های UNIX می‌کند.

-h, --help

نمایش راهنمای استفاده در خط فرمان و سپس خروج.

-d, --daemon

اجرا به صورت یک دیمن و نوشتن فایل PID.

-f, --config *FILE*

استفاده از این فایل پیکربندی به جای مقدار پیش‌فرض.

-p, --pid-file *FILE*

استفاده از این نام برای فایل PID به جای مقدار پیش‌فرض.

-t, --timeout *SECONDS*

خروج پس از اتمام مدت زمان انتظار (به ثانیه)، به شرط آن‌که هیچ اتصال کلاینتی و هیچ راز موقتی (ephemeral secret) وجود نداشته باشد.

-v, --verbose

فعال‌سازی خروجی پیام‌های پرجزئیات.

--version

نمایش اطلاعات نسخه و سپس خروج.

با دریافت سیگنال SIGHUP، دیمن virtsecretd پیکربندی خود را مجدداً بارگذاری خواهد کرد.

•
/etc/libvirt/virtsecretd.conf

فایل پیکربندی پیش‌فرض مورد استفاده توسط virtsecretd، مگر اینکه در خط فرمان با استفاده از گزینه -f | --config نادیده گرفته شود.

  • /run/libvirt/virtsecretd-sock
  • /run/libvirt/virtsecretd-sock-ro
  • /run/libvirt/virtsecretd-admin-sock

سوکت‌هایی که virtsecretd استفاده خواهد کرد.

کلید خصوصی TLS سرور که virtsecretd استفاده خواهد کرد.

•
/run/virtsecretd.pid

فایل PID مورد استفاده، مگر اینکه با گزینه -p | --pid-file تغییر داده شود.

•
$XDG_CONFIG_HOME/libvirt/virtsecretd.conf

فایل پیکربندی پیش‌فرض مورد استفاده توسط virtsecretd، مگر اینکه در خط فرمان با استفاده از گزینه -f``|--config`` تغییر داده شود.

  • $XDG_RUNTIME_DIR/libvirt/virtsecretd-sock
  • $XDG_RUNTIME_DIR/libvirt/virtsecretd-admin-sock

سوکت‌هایی که virtsecretd استفاده خواهد کرد.

•
$XDG_RUNTIME_DIR/libvirt/virtsecretd.pid

فایل PID مورد استفاده، مگر اینکه با گزینه -p``|--pid-file`` تغییر داده شود.

اگر $XDG_CONFIG_HOME در محیط شما تنظیم نشده باشد، virtsecretd از $HOME/.config استفاده خواهد کرد.

اگر $XDG_RUNTIME_DIR در محیط شما تنظیم نشده باشد، virtsecretd از $HOME/.cache استفاده خواهد کرد.

برای دریافت نسخه virtsecretd:

# virtsecretd --version
virtsecretd (libvirt) 12.7.0

برای شروع virtsecretd و دستور به اجرای آن به صورت دیمن و ایجاد فایل PID:

# virtsecretd -d
# ls -la /run/virtsecretd.pid
-rw-r--r-- 1 root root 6 Jul  9 02:40 /run/virtsecretd.pid

لطفاً هرگونه باگی را که کشف می‌کنید گزارش دهید. این کار می‌تواند از طریق یکی از راه‌های زیر انجام شود:

1.
فهرست پستی (mailing list)

https://libvirt.org/contact.html

2.
سامانه پیگیری باگ (bug tracker)

https://libvirt.org/bugs.html

همچنین می‌توانید باگ‌ها را به توزیع‌کننده یا ارائه‌دهنده نرم‌افزار خود گزارش دهید.

لطفاً به فایل AUTHORS توزیع‌شده همراه با libvirt مراجعه فرمایید.

Copyright (C) 2006-2020 Red Hat, Inc., and the authors listed in the libvirt AUTHORS file.

virtsecretd تحت شرایط GNU LGPL نسخه ۲.۱ یا بالاتر توزیع شده است. این یک نرم‌افزار آزاد است؛ برای شرایط کپی‌برداری به کد منبع مراجعه فرمایید. هیچ ضمانتی وجود ندارد؛ حتی برای قابلیت فروش یا مناسب بودن برای یک هدف خاص.

virsh(1), libvirtd(8), https://libvirt.org/daemons.html, https://libvirt.org/drvsecret.html