.\" -*- coding: UTF-8 -*- '\" t .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH INTEGRITYTAB 5 "" "systemd 260.2" integritytab .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH الاسم integritytab \- تهيئة أجهزة الكتل ذات الحماية بالتكامل .SH موجز .PP /etc/integritytab .SH الوصف .PP يصف الملف /etc/integritytab أجهزة الكتل المحمية بالتكامل التي تُنصب أثناء إقلاع النظام\&. .PP تُتجاهل الأسطر الفارغة والأسطر التي تبدأ بالرمز "#"\&. يصف كل سطر من الأسطر المتبقية جهاز كتلة واحدًا محميًا بالتكامل من نوع verity\&. تُفصل الحقول بمسافات بيضاء\&. .PP كل سطر يأتي في الشكل .sp .if n \{\ .RS 4 .\} .nf \fIvolume\-name\fP \fIblock\-device\fP \fI[keyfile|\-]\fP \fI[options|\-]\fP .fi .if n \{\ .RE .\} .sp الحقلان الأولان إلزاميان، والحقلان المتبقيان اختياريان ولا يُطلبان إلا إذا حدد المستخدم خيارات غير مبدئية أثناء تنسيق التكامل\&. .PP يحتوي الحقل الأول على اسم حجم التكامل الناتج؛ يُنصب جهاز الكتلة الخاص به تحت /dev/mapper/\&. .PP يحتوي الحقل الثاني على مسار إلى جهاز الكتلة الأساسي، أو مواصفات جهاز كتلة عبر "UUID=" متبوعًا بـ UUID، أو "PARTUUID=" متبوعًا بـ UUID القسم، أو "LABEL=" متبوعًا بالوسم، أو "PARTLABEL=" متبوعًا بوسم القسم\&. .PP الحقل الثالث، إن وُجد، يحتوي على مسار اسم ملف مطلق لملف مفتاح أو "\-" لتحديد عدم وجوده\&. عند وجود اسم الملف، يكون "integrity\-algorithm" مبدئيًا "hmac\-sha256" مع طول مفتاح مستمد من عدد البايتات في ملف المفتاح\&. في الوقت الحالي، خوارزميات التكامل المدعومة فقط عند استخدام ملف مفتاح هي hmac\-sha256 وhmac\-sha512 وphmac\-sha256 وhmac\-sha512\&. الحجم الأقصى لملف المفتاح هو 4096 بايت\&. .PP الحقل الرابع، إن وُجد، هو قائمة خيارات مفصولة بفواصل أو "\-" لتحديد عدم وجودها\&. تُعرف الخيارات التالية: .PP \fBallow\-discards\fP .RS 4 السماح باستخدام طلبات التخلص (TRIM) للجهاز\&. هذا الخيار متاح منذ إصدار نواة لينكس 5\&.7\&. .sp أُضيف في الإصدار 250\&. .RE .PP \fBmode=(journal|bitmap|direct)\fP .RS 4 تمكين وضع اليومية أو الخريطة البتية أو المباشر (العبور)\&. وضع اليومية هو المبدئي عند عدم تحديد هذا الخيار\&. يوفر أمانًا ضد الأعطال، لكنه قد يكون بطيئًا لأن جميع البيانات تُكتب مرتين\&. وضع الخريطة البتية أكثر كفاءة لأنه يتطلب كتابة واحدة فقط، لكنه أقل موثوقية لأنه إذا حدث تلف في البيانات عند تعطل الجهاز، فقد لا يُكتشف\&. الوضع المباشر يعطل اليومية والخريطة البتية\&. يتوافق مع وضع "الكتابات المباشرة" الموثق في \m[blue]\fBوثائق dm\-integrity\fP\m[]\&\s-2\u[1]\d\s+2\&. لاحظ أنه بدون يومية، إذا حدث عطل، فمن الممكن أن لا تتطابق وسوم التكامل والبيانات\&. إذا استُخدم، فلن يكون لخيارات journal\-* أدناه أي تأثير إذا مُررت\&. .sp أُضيف في الإصدار 254\&. .RE .PP \fBjournal\-watermark=[0\&.\&.100]%\fP .RS 4 علامة مائية لليومية بالنسبة المئوية\&. عندما تتجاوز نسبة اليومية هذه العلامة المائية، يُبدأ تفريغ اليومية\&. تعيين قيمة "0%" يستخدم القيمة المبدئية\&. .sp أُضيف في الإصدار 250\&. .RE .PP \fBjournal\-commit\-time=[0\&.\&.N]\fP .RS 4 وقت الإيداع بالميلي ثانية\&. عندما يمر هذا الوقت (ولم يُصدر أي عملية تفريغ صريحة)، تُكتب اليومية\&. تعيين قيمة صفر يستخدم القيمة المبدئية\&. .sp أُضيف في الإصدار 250\&. .RE .PP \fBdata\-device=/dev/disk/by\-\&.\&.\&.\fP .RS 4 تحديد جهاز كتلة منفصل يحتوي على بيانات موجودة\&. سيحتوي الحقل الثاني المحدد في integritytab لجهاز الكتلة بعد ذلك على وسوم تكامل محسوبة ويومية لجهاز البيانات، وليس بيانات المستخدم النهائي\&. .sp أُضيف في الإصدار 250\&. .RE .PP \fBintegrity\-algorithm=[crc32c|crc32|xxhash64|sha1|sha256|hmac\-sha256|hmac\-sha512|phmac\-sha256|phmac\-sha512]\fP .RS 4 الخوارزمية المستخدمة للتحقق من التكامل\&. المبدئي هو crc32c\&. يجب أن تطابق الخيار المستخدم أثناء التنسيق\&. .sp أُضيف في الإصدار 250\&. .RE .PP \fB_netdev\fP .RS 4 يُعلّم جهاز veritysetup هذا كجهاز يتطلب الشبكة\&. يُبدأ بعد توفر الشبكة، بشكل مشابه لوحدات \fBsystemd.mount\fP(5) الموسومة بـ \fB_netdev\fP\&. تُرتّب وحدة الخدمة لإعداد هذا الجهاز بين remote\-fs\-pre\&.target و remote\-integritysetup\&.target، بدلاً من integritysetup\-pre\&.target و integritysetup\&.target\&. .sp تلميح: إذا كان هذا الجهاز يُستخدم لنقطة وصل محددة في \fBfstab\fP(5)، فيجب أيضًا استخدام الخيار \fB_netdev\fP لنقطة الوصل\&. وإلا، فقد يتم إنشاء حلقة تبعية حيث يتم سحب نقطة الوصل بواسطة local\-fs\&.target، بينما تبدأ الخدمة المخصصة لتهيئة الشبكة عادةً فقط \fIبعد\fP وصل نظام الملفات المحلي\&. .sp أُضيف في الإصدار 258\&. .RE .PP \fBnoauto\fP .RS 4 لن يُضاف هذا الجهاز إلى integritysetup\&.target\&. يعني هذا أنه لن يُفعّل آلي عند الإقلاع، إلا إذا جذبه شيء آخر\&. بشكل خاص، إذا استُخدم الجهاز لنقطة وصل، فسيُفعّل آلي أثناء الإقلاع، إلا إذا عُطّلت نقطة الوصل نفسها أيضًا بـ \fBnoauto\fP\&. .sp أُضيف في الإصدار 258\&. .RE .PP \fBnofail\fP .RS 4 لن يكون هذا الجهاز تبعية صلبة لـ integritysetup\&.target\&. سيُسحب ويُبدأ مع ذلك، لكن النظام لن ينتظر ظهور الجهاز وتفعيله، ولن يفشل الإقلاع إذا لم ينجح هذا\&. لاحظ أن الوحدات الأخرى التي تعتمد على الجهاز المُفعّل قد تفشل مع ذلك\&. بشكل خاص، إذا استُخدم الجهاز لنقطة وصل، فيجب أن تحتوي نقطة الوصل نفسها أيضًا على الخيار \fBnofail\fP، وإلا سيفشل الإقلاع إذا لم يُفعّل الجهاز بنجاح\&. .sp أُضيف في الإصدار 258\&. .RE .PP في الإقلاع المبكر وعند إعادة تحميل تهيئة مدير النظام، يُترجم هذا الملف إلى وحدات systemd أصلية بواسطة \fBsystemd\-integritysetup\-generator\fP(8)\&. .SH أمثلة .PP \fBمثال\ \&1.\ \&/etc/integritytab\fP .PP إعداد جهازي كتلة محميين بالتكامل\&. .sp .if n \{\ .RS 4 .\} .nf home PARTUUID=4973d0b8\-1b15\-c449\-96ec\-94bab7f6a7b8 \- journal\-commit\-time=10,allow\-discards,journal\-watermark=55% data PARTUUID=5d4b1808\-be76\-774d\-88af\-03c4c3a41761 \- allow\-discards .fi .if n \{\ .RE .\} .PP \fBمثال\ \&2.\ \&/etc/integritytab\fP .PP إعداد جهاز كتلة واحد محمي بالتكامل باستخدام المبدئيات .sp .if n \{\ .RS 4 .\} .nf home PARTUUID=4973d0b8\-1b15\-c449\-96ec\-94bab7f6a7b8 .fi .if n \{\ .RE .\} .PP \fBمثال\ \&3.\ \&/etc/integritytab\fP .PP إعداد جهاز تكامل واحد باستخدام جهاز كتلة بيانات موجود يحتوي على بيانات المستخدم .sp .if n \{\ .RS 4 .\} .nf home PARTUUID=4973d0b8\-1b15\-c449\-96ec\-94bab7f6a7b8 \- data\-device=/dev/disk/by\-uuid/9276d9c0\-d4e3\-4297\-b4ff\-3307cd0d092f .fi .if n \{\ .RE .\} .PP \fBمثال\ \&4.\ \&/etc/integritytab\fP .PP إعداد جهاز تكامل واحد باستخدام ملف مفتاح HMAC باستخدام المبدئيات .sp .if n \{\ .RS 4 .\} .nf home PARTUUID=4973d0b8\-1b15\-c449\-96ec\-94bab7f6a7b8 /etc/hmac\&.key .fi .if n \{\ .RE .\} .SH "انظر أيضًا" .PP \fBsystemd\fP(1), \fBsystemd\-integritysetup@.service\fP(8), \fBsystemd\-integritysetup\-generator\fP(8), \fBintegritysetup\fP(8) .SH ملاحظات .IP " 1." 4 وثائق dm\-integrity .RS 4 \%https://docs.kernel.org/admin\-guide/device\-mapper/dm\-integrity.html .RE .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .