Scroll to navigation

SYSTEMD-VERITYSETUP-GENERATOR(8) systemd-veritysetup-generator SYSTEMD-VERITYSETUP-GENERATOR(8)

الاسم

systemd-veritysetup-generator - مُوَلِّد وحدة لأجهزة الكتل المحمية بالتحقق

موجز

/usr/lib/systemd/system-generators/systemd-veritysetup-generator

الوصف

systemd-veritysetup-generator هو مُوَلِّد يترجم خيارات سطر أوامر النواة التي تُهيئ أجهزة الكتل المحمية بالتحقق إلى وحدات نظام أصيلة مبكرًا عند الإقلاع وعند إعادة تحميل تهيئة مدير النظام. سيُنشئ هذا وحدات systemd-veritysetup@.service(8) حسب الضرورة.

حاليًا، يمكن إعداد جهازي تحقق فقط باستخدام هذا المُوَلِّد، يدعمان نظامي ملفات الجذر و /usr لنظام التشغيل.

systemd-veritysetup-generator يُنفذ systemd.generator(7).

سطر أوامر النواة

systemd-veritysetup-generator يفهم معاملات سطر أوامر النواة التالية:

systemd.verity=, rd.systemd.verity=

يأخذ وسيطًا منطقيًا. المبدئي هو "yes". إذا كان "no"، يُعطل المُوَلِّد بالكامل. rd.systemd.verity= يُحترم فقط في initrd بينما systemd.verity= يُحترم من قبل النظام الرئيس و initrd.

أُضيف في الإصدار 233.

veritytab=, rd.veritytab=

يأخذ وسيطًا منطقيًا. المبدئي هو "yes". إذا كان "no"، يتسبب في تجاهل المُوَلِّد لأي أجهزة مُهيأة في /etc/veritytab. rd.veritytab= يُحترم فقط في initrd بينما veritytab= يُحترم من قبل النظام الرئيس و initrd.

أُضيف في الإصدار 248.

roothash=

يأخذ قيمة تجزئة جذر لنظام ملفات الجذر. يتوقع قيمة تجزئة مُنسقة بأحرف ست عشرية بالطول المناسب (أي على الأرجح 256 بت/64 حرفًا، أو أطول). إذا لم تُحدد عبر systemd.verity_root_data= و systemd.verity_root_hash=، تُشتق أجهزة التجزئة والبيانات المستخدمة آليًا من قيمة التجزئة المحددة. تحديدًا، يُبحث عن جهاز قسم البيانات تحت UUID قسم GPT مُشتق من أول 128 بت من تجزئة الجذر، ويُبحث عن جهاز قسم التجزئة تحت UUID قسم GPT مُشتق من آخر 128 بت من تجزئة الجذر. لذا عادةً ما يكفي تحديد تجزئة الجذر للإقلاع من نظام ملفات جذر محمي بالتحقق، حيث تُحدد مسارات الأجهزة آليًا منه — طالما أن جدول الأقسام مُعد بشكل صحيح.

أُضيف في الإصدار 233.

systemd.verity_root_data=, systemd.verity_root_hash=

تأخذ هاتان الإعدادتان مسارات أجهزة كتل كوسائط ويمكن استخدامهما لتهيئة قسم البيانات وقسم التجزئة المستخدمين لإعداد حماية التحقق لنظام ملفات الجذر بشكل صريح. إذا لم تُحدد، تُشتق هذه المسارات آليًا من وسيط roothash= (انظر أعلاه).

أُضيف في الإصدار 233.

systemd.verity_root_options=

يأخذ قائمة مفصولة بفواصل من خيارات dm-verity. يتوقع الخيارات التالية superblock=BOOLEAN, format=NUMBER, data-block-size=BYTES, hash-block-size=BYTES, data-blocks=BLOCKS, hash-offset=BYTES, salt=HEX, uuid=UUID, ignore-corruption, restart-on-corruption, ignore-zero-blocks, check-at-most-once, panic-on-corruption, hash=HASH, fec-device=PATH, fec-offset=BYTES, fec-roots=NUM و root-hash-signature=PATH|base64:HEX. انظر veritysetup(8) لمزيد من التفاصيل.

أُضيف في الإصدار 248.

usrhash=, systemd.verity_usr_data=, systemd.verity_usr_hash=, systemd.verity_usr_options=

مكافئة لنظيراتها لنظام ملفات الجذر كما هو موصوف أعلاه، ولكنها تُطبق على نظام ملفات /usr/ بدلاً من ذلك.

أُضيف في الإصدار 250.

انظر أيضًا

systemd(1), systemd-veritysetup@.service(8), veritysetup(8), systemd-fstab-generator(8)

ترجمة

تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي <zayed.alsaidi@gmail.com>

هذه الترجمة هي وثيقة مجانية؛ راجع رخصة جنو العامة الإصدار 3 أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات.

إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: kde-l10n-ar@kde.org.

systemd 261~rc3