| virtsecretd(8) | Virtualization Support | virtsecretd(8) |
نام (NAME)
virtsecretd - دیمن مدیریت رازهای libvirt
خلاصه دستور (SYNOPSIS)
virtsecretd [OPTION]...
توضیحات (DESCRIPTION)
برنامه virtsecretd یک مؤلفه دیمن سمت سرور از سیستم مدیریت مجازیسازی libvirt است.
این برنامه یکی از مجموعهدیمنهای ماژولار است که جایگزین عملکردهایی شدهاند که پیشتر توسط دیمن یکپارچه libvirtd ارائه میشد.
این دیمن روی میزبانهای مجازیسازی اجرا میشود تا مدیریت دادههای محرمانه را فراهم کند.
دیمن virtsecretd تنها به درخواستها روی یک سوکت محلی دامنه یونیکس (Unix domain socket) گوش فرا میدهد. دسترسی از راه دور از طریق TLS/TCP و سازگاری با نسخههای پیشین برای کلاینتهای قدیمی که انتظار libvirtd را دارند، توسط دیمن virtproxyd ارائه میشود.
راهاندازی مجدد virtsecretd باعث وقفه در کار ماشینهای مهمانِ در حال اجرا نمیشود. مهمانها به کار خود ادامه میدهند و تغییرات در وضعیت آنها معمولاً در طول راهاندازی به طور خودکار شناسایی میشود. با این حال توصیه میشود تا جای ممکن از راهاندازی مجدد در زمان اجرای مهمانها خودداری شود.
حالتهای راهاندازی دیمن (DAEMON STARTUP MODES)
دیمن virtsecretd قادر است در دو حالت راهاندازی شود.
حالت فعالسازی با سوکت (Socket activation mode)
در میزبانهای مجهز به systemd، این دیمن در حالت فعالسازی با سوکت راهاندازی میشود و برای ایجاد و گوش دادن به سوکتهای UNIX و ارسال آنها به عنوان توصیفکنندههای فایلِ از پیش باز شده (pre-opened file descriptors) به systemd متکی خواهد بود. در این حالت، بیشتر گزینههای پیکربندی مربوط به سوکت در /etc/libvirt/virtsecretd.conf دیگر تأثیری نخواهند داشت.
حالت سرویس سنتی (Traditional service mode)
در میزبانهای بدون systemd، خود دیمن اقدام به ایجاد و گوش دادن به سوکتهای UNIX میکند.
گزینهها (OPTIONS)
-h, --help
نمایش راهنمای استفاده در خط فرمان و سپس خروج.
-d, --daemon
اجرا به صورت یک دیمن و نوشتن فایل PID.
-f, --config *FILE*
استفاده از این فایل پیکربندی به جای مقدار پیشفرض.
-p, --pid-file *FILE*
استفاده از این نام برای فایل PID به جای مقدار پیشفرض.
-t, --timeout *SECONDS*
خروج پس از اتمام مدت زمان انتظار (به ثانیه)، به شرط آنکه هیچ اتصال کلاینتی و هیچ راز موقتی (ephemeral secret) وجود نداشته باشد.
-v, --verbose
فعالسازی خروجی پیامهای پرجزئیات.
--version
نمایش اطلاعات نسخه و سپس خروج.
سیگنالها (SIGNALS)
با دریافت سیگنال SIGHUP، دیمن virtsecretd پیکربندی خود را مجدداً بارگذاری خواهد کرد.
فایلها (FILES)
هنگام اجرا به عنوان root
- •
- /etc/libvirt/virtsecretd.conf
فایل پیکربندی پیشفرض مورد استفاده توسط virtsecretd، مگر اینکه در خط فرمان با استفاده از گزینه -f | --config نادیده گرفته شود.
- /run/libvirt/virtsecretd-sock
- /run/libvirt/virtsecretd-sock-ro
- /run/libvirt/virtsecretd-admin-sock
سوکتهایی که virtsecretd استفاده خواهد کرد.
کلید خصوصی TLS سرور که virtsecretd استفاده خواهد کرد.
- •
- /run/virtsecretd.pid
فایل PID مورد استفاده، مگر اینکه با گزینه -p | --pid-file تغییر داده شود.
هنگام اجرا به عنوان کاربر غیرریشه (non-root)
- •
- $XDG_CONFIG_HOME/libvirt/virtsecretd.conf
فایل پیکربندی پیشفرض مورد استفاده توسط virtsecretd، مگر اینکه در خط فرمان با استفاده از گزینه -f``|--config`` تغییر داده شود.
- $XDG_RUNTIME_DIR/libvirt/virtsecretd-sock
- $XDG_RUNTIME_DIR/libvirt/virtsecretd-admin-sock
سوکتهایی که virtsecretd استفاده خواهد کرد.
- •
- $XDG_RUNTIME_DIR/libvirt/virtsecretd.pid
فایل PID مورد استفاده، مگر اینکه با گزینه -p``|--pid-file`` تغییر داده شود.
اگر $XDG_CONFIG_HOME در محیط شما تنظیم نشده باشد، virtsecretd از $HOME/.config استفاده خواهد کرد.
اگر $XDG_RUNTIME_DIR در محیط شما تنظیم نشده باشد، virtsecretd از $HOME/.cache استفاده خواهد کرد.
مثالها (EXAMPLES)
برای دریافت نسخه virtsecretd:
# virtsecretd --version virtsecretd (libvirt) 12.7.0
برای شروع virtsecretd و دستور به اجرای آن به صورت دیمن و ایجاد فایل PID:
# virtsecretd -d # ls -la /run/virtsecretd.pid -rw-r--r-- 1 root root 6 Jul 9 02:40 /run/virtsecretd.pid
گزارش باگها (BUGS)
لطفاً هرگونه باگی را که کشف میکنید گزارش دهید. این کار میتواند از طریق یکی از راههای زیر انجام شود:
- 1.
- فهرست پستی (mailing list)
- 2.
- سامانه پیگیری باگ (bug tracker)
همچنین میتوانید باگها را به توزیعکننده یا ارائهدهنده نرمافزار خود گزارش دهید.
نویسندگان (AUTHORS)
لطفاً به فایل AUTHORS توزیعشده همراه با libvirt مراجعه فرمایید.
حق نشر (COPYRIGHT)
Copyright (C) 2006-2020 Red Hat, Inc., and the authors listed in the libvirt AUTHORS file.
مجوز (LICENSE)
virtsecretd تحت شرایط GNU LGPL نسخه ۲.۱ یا بالاتر توزیع شده است. این یک نرمافزار آزاد است؛ برای شرایط کپیبرداری به کد منبع مراجعه فرمایید. هیچ ضمانتی وجود ندارد؛ حتی برای قابلیت فروش یا مناسب بودن برای یک هدف خاص.
همچنین ببینید (SEE ALSO)
virsh(1), libvirtd(8), https://libvirt.org/daemons.html, https://libvirt.org/drvsecret.html