.\" -*- coding: UTF-8 -*- .\" Automatically generated by Pandoc 3.6 .\" .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH mkosi\-sandbox 1 "" "" .SH الاسم mkosi\-sandbox \[em] تشغيل الأوامر في صندوق رمل مخصص .SH موجز \f[CR]mkosi\-sandbox [خيارات\&...] أمر [وسائط]\fR .SH الوصف \f[CR]mkosi\-sandbox\f[R] يشغل الأمر المعطى في صندوق رمل مخصص. يُهيأ الصندوق بتحديد خيارات سطر الأوامر التي تهيئ أجزاء فردية من الصندوق.\fR .PP إذا لم يُحدد أمر، يبدأ \f[CR]mkosi\-sandbox\f[R] \f[CR]bash\f[R] في الصندوق.\fR .PP لاحظ أن هذا الصندوق غير مصمم ليكون حدًا أمنيًا. الغرض منه هو السماح بتشغيل الأوامر في بيئة معزولة حتى لا تتأثر بالنظام المضيف. .PP يمكن استخدام \f[CR]mkosi\-sandbox\f[R] لإنشاء صندوق رمل داخل العملية لتطبيقات بايثون باستيراده كوحدة واستدعاء دالته الرئيسية بالخيارات فقط. لا حاجة لسطر أمر للتنفيذ في هذه الحالة. كمثال:\fR .IP .EX \f[B]import\f[R] mkosi.sandbox\fR \f[R]mkosi.sandbox.main([\[dq]\-\-become\-root\[dq]]) print(os.getuid())\fR .EE .PP يمكن استدعاء الدالة \f[CR]main\f[R] فقط. استدعاء أي دوال أخرى من \f[CR]mkosi.sandbox\f[R] غير مدعوم وقد يتعطل في الإصدارات المستقبلية.\fR .SH الخيارات .TP \f[CR]\-\-tmpfs DST\fR يوصل tmpfs جديد عند \f[CR]DST\f[R] في الصندوق.\fR .TP \f[CR]\-\-dev DST\fR ينشئ \f[CR]/dev\f[R] خاصًا عند \f[CR]DST\f[R] في الصندوق. يحتوي هذا \f[CR]/dev\f[R] الخاص على عقد الأجهزة الأساسية المطلوبة لصندوق رمل عامل (مثل \f[CR]/dev/null\f[R]) فقط ولا يحتوي على أجهزة فعلية.\fR .TP \f[CR]\-\-proc DST\fR يوصل \f[CR]/proc\f[R] من المضيف عند \f[CR]DST\f[R] في الصندوق.\fR .TP \f[CR]\-\-dir DST\fR ينشئ دليلاً وجميع الدلائل الأصلية المفقودة عند \f[CR]DST\f[R] في الصندوق. تُنشأ جميع الدلائل بالوضع 755 ما لم ينته المسار بـ \f[CR]/tmp\f[R] أو \f[CR]/var/tmp\f[R] وفي هذه الحالة يُنشأ بالوضع 1777.\fR .TP \f[CR]\-\-bind SRC DST\fR يُوصل المسار المصدر \f[CR]SRC\f[R] بشكل ربط متكرر إلى \f[CR]DST\f[R] في الصندوق. يُنشأ نقطة الوصل في الصندوق إذا لم تكن موجودة بعد. تُنشأ أيضًا أي دلائل أصلية مفقودة في الصندوق. يمكن اختياريًا بادئة المسار المصدر بحرف \f[CR]+\f[R]. إذا كان الأمر كذلك، يُفسر المسار المصدر نسبة إلى دليل جذر الصندوق بدلاً من دليل جذر المضيف.\fR .TP \f[CR]\-\-bind\-try SRC DST\fR مثل \f[CR]\-\-bind\f[R]، لكن لا يفشل إذا لم يكن المسار المصدر موجودًا.\fR .TP \f[CR]\-\-ro\-bind SRC DST\fR مثل \f[CR]\-\-bind\f[R]، لكن يقوم بوصل ربط متكرر للقراءة فقط.\fR .TP \f[CR]\-\-ro\-bind\-try SRC DST\fR مثل \f[CR]\-\-bind\-try\f[R]، لكن يقوم بوصل ربط متكرر للقراءة فقط.\fR .TP \f[CR]\-\-symlink SRC DST\fR ينشئ رابطًا رمزيًا عند \f[CR]DST\f[R] في الصندوق يشير إلى \f[CR]SRC\f[R]. إذا كان \f[CR]DST\f[R] موجودًا بالفعل وكان ملفًا أو رابطًا رمزيًا، يُنشأ رابط رمزي مؤقت ويوصل فوق \f[CR]DST\f[R].\fR .TP \f[CR]\-\-write DATA DST\fR يكتب السلسلة من \f[CR]DATA\f[R] إلى \f[CR]DST\f[R] في الصندوق.\fR .TP \f[CR]\-\-overlay\-lowerdir DIR\fR يُضيف \f[CR]DIR\f[R] من المضيف كدليل سفلي جديد لوصل overlayfs التالي.\fR .TP \f[CR]\-\-overlay\-upperdir DIR\fR يُعيِّن الدليل العلوي لوصل overlayfs التالي إلى \f[CR]DIR\f[R] من المضيف. إذا عُيِّن إلى \f[CR]tmpfs\f[R]، فسيكون upperdir وworkdir دليلين فرعيين لوصل tmpfs جديد.\fR .TP \f[CR]\-\-overlay\-workdir DIR\fR يُعيِّن دليل العمل لوصل overlayfs التالي إلى \f[CR]DIR\f[R] من المضيف.\fR .TP \f[CR]\-\-overlay DST\fR يصل نظام ملفات overlay جديد في \f[CR]DST\f[R] في الصندوق الرملي. تُحدَّد الأدلة السفلية والدليل العلوي ودليل العمل باستخدام الخيارات \f[CR]\-\-overlay\-lowerdir\f[R] و\f[CR]\-\-overlay\-upperdir\f[R] و\f[CR]\-\-overlay\-workdir\f[R] على التوالي. بعد تحليل كل خيار \f[CR]\-\-overlay\f[R]، تُعاد ضبط خيارات overlay الأخرى.\fR .TP \f[CR]\-\-unsetenv NAME\fR يلغي تعيين متغير البيئة \f[CR]NAME\f[R] في الصندوق الرملي.\fR .TP \f[CR]\-\-setenv NAME VALUE\fR يُعيِّن متغير البيئة \f[CR]NAME\f[R] إلى \f[CR]VALUE\f[R] في الصندوق الرملي\fR .TP \f[CR]\-\-chdir DIR\fR يُغيِّر دليل العمل إلى \f[CR]DIR\f[R] في الصندوق الرملي.\fR .TP \f[CR]\-\-same\-dir\fR يُغيِّر دليل العمل في الصندوق الرملي إلى دليل العمل الحالي الذي استُدعي فيه \f[CR]mkosi\-sandbox\f[R] على المضيف.\fR .TP \f[CR]\-\-become\-root\fR يُعيّن المستخدم الحالي إلى المستخدم الجذر في الصندوق الرملي. إذا لم يُحدَّد هذا الخيار، يُعيّن المستخدم الحالي إلى نفسه في الصندوق الرملي. بغض النظر عن تحديد هذا الخيار أم لا، سيكون للمستخدم الحالي مجموعة كاملة من القدرات المحيطة في الصندوق الرملي. يتضمن ذلك \f[CR]CAP_SYS_ADMIN\f[R] مما يعني أن العملية المستدعاة في الصندوق الرملي ستكون قادرة على عمل وصلات ربط وعمليات أخرى.\fR .RS .PP إذا استُدعي \f[CR]mkosi\-sandbox\f[R] كمستخدم جذر، فلن يفعل هذا الخيار شيئًا.\fR .RE .TP \f[CR]\-\-suppress\-chown\fR يؤدي تحديد هذا الخيار إلى جعل جميع استدعاءات \f[CR]chown()\f[R] أو استدعاءات النظام المماثلة تصبح بلا تأثير في الصندوق الرملي. هذا مفيد بشكل أساسي عند استدعاء مديري الحزم في الصندوق الرملي الذين قد يحاولون \f[CR]chown()\f[R] الملفات لمستخدمين أو مجموعات مختلفة مما قد يفشل ما لم يُستدعَ \f[CR]mkosi\-sandbox\f[R] بواسطة مستخدم متميز.\fR .TP \f[CR]\-\-suppress\-sync\fR يؤدي تحديد هذا الخيار إلى جعل جميع استدعاءات \f[CR]sync()\f[R] أو استدعاءات النظام المماثلة تصبح بلا تأثير في الصندوق الرملي. هذا مفيد بشكل أساسي عند استدعاء مديري الحزم في الصندوق الرملي الذين قد يحاولون \f[CR]sync()\f[R] الملفات عند استخراج الحزم وهو أمر غير ضروري عند بناء الصور ويبطئ وقت التنفيذ بشكل كبير.\fR .TP \f[CR]\-\-unshare\-net\fR يجعل تحديد هذا الخيار \f[CR]mkosi\-sandbox\f[R] يلغي مشاركة مساحة اسم الشبكة إذا أمكن.\fR .TP \f[CR]\-\-unshare\-ipc\fR يجعل تحديد هذا الخيار \f[CR]mkosi\-sandbox\f[R] يلغي مشاركة مساحة اسم IPC إذا أمكن.\fR .TP \f[CR]\-\-suspend\fR يجعل عملية \f[CR]mkosi\-sandbox\f[R] تعلق نفسها بـ \f[CR]SIGSTOP\f[R] قبل استدعاء \f[CR]execve()\f[R] مباشرة. هذا مفيد للانتظار حتى اكتمال كل منطق الإعداد قبل متابعة التنفيذ في العملية الأم المستدعية \f[CR]mkosi\-sandbox\f[R] باستخدام \f[CR]waitid()\f[R] مع العلمين \f[CR]WNOWAIT\f[R] و\f[CR]WSTOPPED\f[R].\fR .TP \f[CR]\-\-pack\-fds\fR قم بتجميع واصفات الملفات الموروثة معًا بدءًا من رقم واصف الملف 3 واضبط \f[CR]$LISTEN_FDS\f[R] على عدد واصفات الملفات المجمعة و\f[CR]$LISTEN_PID\f[R] على معرف عملية العملية الحالية.\fR .TP \f[CR]\-\-version\fR أظهر إصدار الحزمة. .TP \f[CR]\-\-help\f[R], \f[CR]\-h\fR أظهر معلومات استخدام موجزة. .SH أمثلة ابدأ تشغيل \f[CR]bash\f[R] في دليل العمل الحالي في مساحة اسم الشبكة الخاصة به كمستخدم حالي.\fR .IP .EX mkosi\-sandbox \-\-bind / / \-\-same\-dir \-\-unshare\-net .EE .PP قم بتشغيل \f[CR]id\f[R] كمستخدم جذر في صندوق رمل مع \f[CR]/usr\f[R] فقط من المضيف بالإضافة إلى الروابط الرمزية الضرورية لتشغيل الأوامر.\fR .IP .EX mkosi\-sandbox \[rs] \-\-ro\-bind /usr /usr \[rs] \-\-symlink usr/bin /bin \[rs] \-\-symlink usr/lib /lib \[rs] \-\-symlink usr/lib64 /lib64 \[rs] \-\-symlink usr/sbin /sbin \[rs] \-\-dev /dev \[rs] \-\-proc /proc \[rs] \-\-tmpfs /tmp \[rs] \-\-become\-root \[rs] id .EE .SH "انظر أيضًا" \f[CR]mkosi(1)\fR .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .