Sări la conținut
Complet local

Generator de fişier unitate systemd

Construiți un fişier .service, .timer, .socket sau .mount systemd valid din câteva câmpuri.

Ieșire

Generator de fişier unitate systemd

Nu inserați nici un fişier de configurare — doar completați câteva câmpuri și acest instrument scrie un fişier unitate systemd complet pe care îl puteți plasa direct în /etc/systemd/system/. Acoperă patru tipuri de unitate pe care administratorii systemd le scriu cel mai des manual: serviciu, temporizator, socket și montare, și produce secțiunile [Unit], [Service] și [Install] cu directivele în ordinea pe care o așteaptă systemd.

Pentru o unitate de serviciu, setați descrierea și URL-ul documentației, comanda ExecStart (cu hook-uri opționale ExecStartPre și ExecStop), Tipul de serviciu (simplu, exec, forking, oneshot sau notify), utilizatorul și grupul sub care să ruleze, un director de lucru și variabile de mediu inline sau prin EnvironmentFile. Politica de relansare și RestartSec controlează cum reacționează systemd atunci când procesul se termină; After și Requires ordonează dependențele, iar WantedBy stabilește care țintă atrage unitatea la boot. Un bloc de întărire adaugă NoNewPrivileges, PrivateTmp, ProtectSystem și ProtectHome cu un singur clic fiecare, ceea ce este cea mai mare parte a ceea ce folosesc propriile fişiere de serviciu ale distribuției pentru sandboxing.

Alege temporizator, socket sau montare în schimb completează în continuare secțiunile partajate [Unit] și [Install], dar lasă blocul specific tipului ca comentariu în loc să ghicească sintaxa OnCalendar=, ListenStream= sau What=/Where= pe care nu o poate verifica — consultați convertorul de cron la temporizator systemd pentru o programare gata. Numele unității este decontaminat la caracterele pe care le permite systemd, iar instrumentul avertizează în loc să se blocheze dacă un câmp este lipit în mod absurd de mare.

Tot rulează local în browserul dvs.: nimic din ceea ce tastați, inclusiv nume de gazde, căi sau credențiale în EnvironmentFile, nu este niciodată trimis nicăieri. Copiați rezultatul, descărcați-l ca fişier .txt pentru a o renumi și instala singur, sau trimiteți-l la alt instrument pentru a continua editarea.

FAQ

Unde ar trebui să pun fişierul generat?
Salvați-l ca /etc/systemd/system/<nume>.serviciu (sau .temporizator/.socket/.montare), apoi rulați systemctl daemon-reload urmat de systemctl enable --now <nume>.
De ce alegerea "temporizator" sau "socket" lasă o parte din fişier ca comentariu?
Aceste tipuri de unitate folosesc directive pe care acest generator nu le fabrică pentru dvs. — OnCalendar= pentru un temporizator, ListenStream= pentru un socket, What=/Where= pentru o montare. Adăugați-le unde indică comentariul în loc să copiați sintaxă ghicită.
Ce face exact blocul de întărire?
NoNewPrivileges blochează escaladarea privilegiilor, PrivateTmp oferă serviciului propriul /tmp, iar ProtectSystem/ProtectHome fac cea mai mare parte din sistemul de fişiere doar pentru citire sau inaccesibil pentru acesta. Împreună, ele corespund sandboxing-ului pe care deja îl folosesc multe servicii expediate de distribuție.
Pot genera o unitate pentru mai multe variabile de mediu deodată?
Da. Enumerați-le separate prin virgulă sau linie nouă ca perechi CHEIE=VALOARE în câmpul de variabile de mediu; fiecare devine propria linie Environment=, iar intrările deformate sunt omise în loc să rupă fişierul.
Este ceva din ceea ce tastez trimis pe un server?
Nu. Fişierul unitate este generat în întregime în browserul dvs. — inclusiv orice căi, nume de gazde sau valori de mediu pe care le introduceți — și nimic nu este încărcat.