table of contents
- unstable 4.31.0-1
| SYSTEMD.SYSTEM-CREDENTIALS(7) | systemd.system-credentials | SYSTEMD.SYSTEM-CREDENTIALS(7) |
الاسم¶
systemd.system-credentials - بيانات اعتماد النظام
الوصف¶
بيانات اعتماد النظام والخدمة[1] هي كائنات بيانات يمكن تمريرها إلى الأنظمة المُقلعة أو خدمات النظام عند استدعائها. يمكن الحصول عليها من مصادر خارجية متنوعة، ونشرها في النظام ومن ثم إلى خدمات النظام. قد تُشفر بيانات الاعتماد اختياريًا بمفتاح خاص بالجهاز و/أو تُقفل بجهاز TPM2 المحلي، ولا تُفك تشفيرها إلا عند استدعاء الخدمة المستهلكة.
قد تُستخدم بيانات اعتماد النظام لتجهيز وتكوين جوانب مختلفة من النظام. وفقًا للمكون المستهلك، تُستخدم بيانات الاعتماد فقط في الاستدعاءات الأولية أو تكون مطلوبة لجميع الاستدعاءات.
قد تُستخدم بيانات الاعتماد لأي نوع من البيانات، ثنائية أو نصية، وقد تحمل كلمات مرور، أسرار، شهادات، مواد مفاتيح تشفير، معلومات هوية، تكوين، والمزيد.
بيانات اعتماد النظام المعروفة¶
firstboot.keymap
أُضيف في الإصدار 252.
firstboot.hostname
أُضيف في الإصدار 261.
firstboot.locale، firstboot.locale-messages
أُضيف في الإصدار 252.
firstboot.timezone
أُضيف في الإصدار 252.
firstboot.machine-tags
أُضيف في الإصدار 261.
login.issue
يُستهلك بواسطة /usr/lib/tmpfiles.d/provision.conf، انظر tmpfiles.d(5).
أُضيف في الإصدار 252.
login.motd
يُستهلك بواسطة /usr/lib/tmpfiles.d/provision.conf، انظر tmpfiles.d(5).
أُضيف في الإصدار 252.
network.hosts
يُستهلك بواسطة /usr/lib/tmpfiles.d/provision.conf، انظر tmpfiles.d(5).
أُضيف في الإصدار 252.
network.dns، network.search_domains
أُضيف في الإصدار 253.
network.conf.*، network.link.*، network.netdev.*، network.network.*
لاحظ أن الملفات الناتجة تُنشأ قابلة للقراءة للجميع، لذا يُوصى بعدم تضمين الأسرار في بيانات الاعتماد هذه، بل تزويدها عبر بيانات اعتماد منفصلة مباشرة إلى systemd-networkd.service، مثل network.wireguard.* كما هو موضح أدناه.
أُضيف في الإصدار 256.
network.wireguard.*
أُضيف في الإصدار 256.
passwd.hashed-password.root، passwd.plaintext-password.root
أُضيف في الإصدار 252.
passwd.shell.root
أُضيف في الإصدار 252.
ssh.ephemeral-authorized_keys-all
الاستخدام المقصود من هذا هو أن يقوم نظام مضيف (في تكوينات الآلات الافتراضية أو الحاويات) بتوليد زوج مفاتيح وحقن المفتاح العام في الضيف، واستخدام المفتاح الخاص للاتصال بأي حساب مستخدم على الضيف عبر ssh، دون استيثاق إضافي.
يُستهلك بواسطة systemd-ssh-generator(8).
أُضيف في الإصدار 256.
ssh.authorized_keys.root
يُستهلك بواسطة /usr/lib/tmpfiles.d/provision.conf، انظر tmpfiles.d(5).
أُضيف في الإصدار 252.
ssh.listen
أُضيف في الإصدار 256.
sysusers.extra
أُضيف في الإصدار 252.
sysctl.extra
أُضيف في الإصدار 252.
tmpfiles.extra
أُضيف في الإصدار 252.
fstab.extra
أُضيف في الإصدار 254.
vconsole.keymap, vconsole.keymap_toggle, vconsole.font, vconsole.font_map, vconsole.font_unimap
أُضيف في الإصدار 253.
getty.auto
أُضيف في الإصدار 258.
getty.ttys.serial، getty.ttys.container
أُضيف في الإصدار 254.
journal.forward_to_socket
أُضيف في الإصدار 256.
journal.storage
أُضيف في الإصدار 256.
vmm.notify_socket
أُضيف في الإصدار 253.
shell.prompt.prefix, shell.prompt.suffix
أُضيف في الإصدار 257.
shell.welcome
أُضيف في الإصدار 257.
system.machine_id
أُضيف في الإصدار 254.
system.hostname
أُضيف في الإصدار 254.
home.add-signing-key.*
أُضيف في الإصدار 258.
home.create.*
أُضيف في الإصدار 256.
home.register.*
أُضيف في الإصدار 258.
cryptsetup.passphrase, cryptsetup.tpm2-pin, cryptsetup.fido2-pin, cryptsetup.pkcs11-pin, cryptsetup.luks2-pin
أُضيف في الإصدار 256.
systemd.extra-unit.*, systemd.unit-dropin.*
أُضيف في الإصدار 256.
udev.conf.*, udev.rules.*
أُضيف في الإصدار 256.
import.pull
أُضيف في الإصدار 257.
userdb.user.*, userdb.group.*, userdb.transient.user.*, userdb.transient.group.*
يجب أن تحتوي أي سجلات مستخدم مُمررة على حقلي uid و gid. يجب أن تحتوي أي سجلات مجموعة مُمررة على حقل gid. لكل من سجلات المستخدم والمجموعة، يجب أن تتطابق لاحقة الاعتماد (لـ "userdb.user.foobar" اللاحقة هي "foobar") مع حقل اسم المستخدم أو المجموعة من سجل المستخدم أو المجموعة.
لاحظ أن السجلات المنشأة لبيانات الاعتماد userdb.user.* و userdb.group.* تُنشأ في /etc/userdb/، بينما تُنشأ السجلات المنشأة لبيانات الاعتماد userdb.transient.user.* و userdb.transient.group.* في /run/userdb/ (لا يتم تعديل /etc/passwd و /etc/group).
أُضيف في الإصدار 258.
fsck.*
أُضيف في الإصدار 258.
quotacheck.*
أُضيف في الإصدار 258.
imds.*
أُضيف في الإصدار 261.
انظر أيضًا¶
ملاحظات¶
- 1.
- بيانات اعتماد النظام والخدمة
- 2.
- مستخدم JSON
- 3.
- مجموعة JSON
ترجمة¶
تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي <zayed.alsaidi@gmail.com>
هذه الترجمة هي وثيقة مجانية؛ راجع رخصة جنو العامة الإصدار 3 أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات.
إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: kde-l10n-ar@kde.org.
| systemd 261~rc3 |