.\" -*- coding: UTF-8 -*- '\" t .\"******************************************************************* .\" .\" This file was generated with po4a. Translate the source file. .\" .\"******************************************************************* .TH VERITYTAB 5 "" "systemd 260.2" veritytab .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH الاسم veritytab \- تهيئة أجهزة الكتل المحمية بـ verity .SH موجز .PP /etc/veritytab .SH الوصف .PP يصف ملف /etc/veritytab أجهزة الكتل المحمية بـ verity التي تُنشأ أثناء إقلاع النظام\&. .PP تُتجاهل الأسطر الفارغة والأسطر التي تبدأ بالحرف "#"\&. يصف كل سطر من الأسطر المتبقية جهاز كتلة واحد محمي بـ verity\&. تُفصل الحقول بمسافات بيضاء\&. .PP كل سطر يأتي في الشكل .sp .if n \{\ .RS 4 .\} .nf \fIvolume\-name\fP \fIdata\-device\fP \fIhash\-device\fP \fIroothash\fP [\fIoptions\fP] .fi .if n \{\ .RE .\} .sp الحقول الأربعة الأولى إلزامية، والحقل المتبقي اختياري\&. .PP يحتوي الحقل الأول على اسم حجم verity الناتج؛ يُنشأ جهاز الكتل الخاص به تحت /dev/mapper/\&. .PP يحتوي الحقل الثاني على مسار إلى جهاز بيانات الكتل الأساسي، أو مواصفات جهاز كتل عبر \fIUUID=\fP متبوعًا بـ \fIUUID\fP\&. .PP يحتوي الحقل الثالث على مسار إلى جهاز تجزئة الكتل الأساسي، أو مواصفات جهاز كتل عبر \fIUUID=\fP متبوعًا بـ \fIUUID\fP\&. .PP الحقل الرابع هو \fIتجزئة\-الجذر\fP بصيغة سداسية عشرية\&. إذا حُدد هذا الحقل كشرطة، تُحاول قراءة تجزئة الجذر من خاصية udev "ID_DISSECT_PART_ROOTHASH=" (مشفرة بصيغة سداسية عشرية) لجهاز البيانات\&. .PP الحقل الخامس، إن وُجد، هو قائمة خيارات مفصولة بفواصل\&. تُعرف الخيارات التالية: .PP \fBsuperblock=\fP\fIBOOL\fP .RS 4 استخدم dm\-verity مع أو بدون كتلة فائقة دائمة على القرص\&. .sp أُضيف في الإصدار 254\&. .RE .PP \fBformat=\fP\fIرقم\fP .RS 4 يحدد نوع إصدار التجزئة\&. نوع التنسيق "0" هو إصدار Chrome OS الأصلي\&. نوع التنسيق "1" هو الإصدار الحديث\&. .sp أُضيف في الإصدار 254\&. .RE .PP \fBdata\-block\-size=\fP\fIبايت\fP .RS 4 حجم الكتلة المستخدم لجهاز البيانات\&. (لاحظ أن النواة تدعم فقط حجم الصفحة كحد أقصى هنا؛ مضاعفات 512 بايت\&.) .sp أُضيف في الإصدار 254\&. .RE .PP \fBhash\-block\-size=\fP\fIبايت\fP .RS 4 حجم الكتلة المستخدم لجهاز التجزئة\&. (لاحظ أن النواة تدعم فقط حجم الصفحة كحد أقصى هنا؛ مضاعفات 512 بايت\&.) .sp أُضيف في الإصدار 254\&. .RE .PP \fBdata\-blocks=\fP\fIكتل\fP .RS 4 عدد الكتل من جهاز البيانات المستخدمة في التحقق\&. إذا لم يُحدد، يُستخدم الجهاز بأكمله\&. .sp أُضيف في الإصدار 254\&. .RE .PP \fBhash\-offset=\fP\fIبايت\fP .RS 4 إزاحة منطقة التجزئة/الكتلة الفائقة على "جهاز التجزئة"\&. (مضاعفات 512 بايت\&.) .sp أُضيف في الإصدار 254\&. .RE .PP \fBsalt=\fP\fIسداسي عشري\fP .RS 4 الملح المستخدم للتنسيق أو التحقق\&. التنسيق هو سلسلة سداسية عشرية؛ طول أقصى 256 بايت؛ "\-" هي القيمة الخاصة للفارغ\&. .sp أُضيف في الإصدار 254\&. .RE .PP \fBuuid=\fP\fIUUID\fP .RS 4 استخدم \fIUUID\fP المقدم بدلاً من توليد واحد جديد\&. يجب تقديم \fIUUID\fP بتنسيق UUID القياسي، مثلاً "12345678\-1234\-1234\-1234\-123456789abc"\&. .sp أُضيف في الإصدار 254\&. .RE .PP \fBignore\-corruption\fP، \fBrestart\-on\-corruption\fP، \fBpanic\-on\-corruption\fP .RS 4 يُحدد ما يجب فعله إذا اكتُشفت مشكلة تحقق من البيانات (فساد البيانات)\&. بدون هذه الخيارات، يُفشل النواة عملية الإدخال/الإخراج مع خطأ I/O\&. مع خيار \fB\-\-ignore\-corruption\fP، يُسجل الفساد فقط\&. مع \fB\-\-restart\-on\-corruption\fP أو \fB\-\-panic\-on\-corruption\fP، يُعاد تشغيل النواة (ذعر) فوراً\&. (يجب توفير طريقة لتجنب حلقات إعادة التشغيل\&.) .sp أُضيف في الإصدار 248\&. .RE .PP \fBignore\-zero\-blocks\fP .RS 4 يُوجه النواة لعدم التحقق من الكتل المتوقع أن تحتوي على أصفار وإرجاع أصفار مباشرة بدلاً من ذلك\&. .if n \{\ .sp .\} .RS 4 .it 1 an-trap .nr an-no-space-flag 1 .nr an-break-flag 1 .br .ps +1 \fBتحذير\fP .ps -1 .br استخدم هذا الخيار فقط في حالات محددة جداً\&. هذا الخيار متاح منذ إصدار نواة لينكس 4\&.5\&. .sp .5v .RE أُضيف في الإصدار 248\&. .RE .PP \fBcheck\-at\-most\-once\fP .RS 4 يُوجه النواة للتحقق من الكتل فقط في المرة الأولى التي تُقرأ فيها من جهاز البيانات، وليس في كل مرة\&. .if n \{\ .sp .\} .RS 4 .it 1 an-trap .nr an-no-space-flag 1 .nr an-break-flag 1 .br .ps +1 \fBتحذير\fP .ps -1 .br يوفر مستوى أمان مخفضاً لأنه يُكتشف فقط العبث غير المتصل بمحتوى جهاز البيانات، وليس العبث المتصل\&. هذا الخيار متاح منذ إصدار نواة لينكس 4\&.17\&. .sp .5v .RE أُضيف في الإصدار 248\&. .RE .PP \fBhash=\fP\fIتجزئة\fP .RS 4 خوارزمية التجزئة لـ dm\-verity\&. يجب أن يكون اسم الخوارزمية، مثل "sha1"\&. للمبدئي، انظر \fBveritysetup \-\-help\fP\&. .sp أُضيف في الإصدار 254\&. .RE .PP \fBfec\-device=\fP\fIمسار\fP .RS 4 استخدم تصحيح الأخطاء الأمامي (FEC) للاسترداد من الفساد إذا فشل التحقق من التجزئة\&. استخدم بيانات الترميز من الجهاز المحدد\&. وسيطة جهاز fec يمكن أن تكون جهاز كتلة أو صورة ملف\&. إذا لم يكن مسار جهاز fec موجوداً، سيُنشأ كملف\&. ملاحظة: يجب أن تتطابق أحجام الكتل لأجهزة البيانات والتجزئة\&. أيضًا، إذا كان جهاز بيانات verity معمىً، يجب أن يكون جهاز fec معمىً أيضًا\&. .sp أُضيف في الإصدار 254\&. .RE .PP \fBfec\-offset=\fP\fIبايت\fP .RS 4 هذه هي الإزاحة، بالبايت، من بداية جهاز FEC إلى بداية بيانات الترميز\&. (محاذاة على 512 بايت\&.) .sp أُضيف في الإصدار 254\&. .RE .PP \fBfec\-roots=\fP\fIعدد\fP .RS 4 عدد جذور المولد\&. هذا يساوي عدد بايتات التكافؤ في بيانات الترميز\&. في ترميز RS(M, N)، عدد الجذور هو M\-N\&. M هو 255 و M\-N يتراوح بين 2 و 24 (شاملاً)\&. .sp أُضيف في الإصدار 254\&. .RE .PP \fBroot\-hash\-signature=\fP\fIPATH\fP\fB|base64:\fP\fIBASE64\fP\fB|auto\fP .RS 4 سلسلة Base64 ترميز توقيع تجزئة الجذر مسبوقة بـ "base64:"، أو مسار مطلق لملف توقيع تجزئة الجذر المستخدم للتحقق من تجزئة الجذر (في النواة)\&. إذا تم تحديد السلسلة الخاصة "auto"، يُحاول قراءة توقيع تجزئة الجذر من خاصية udev "ID_DISSECT_PART_ROOTHASH_SIG=" (بتنسيق Base64) لجهاز البيانات\&. تتطلب هذه الميزة إصدار نواة لينكس 5\&.4 أو أحدث\&. .sp أُضيف في الإصدار 248\&. .RE .PP \fB_netdev\fP .RS 4 يُعلّم جهاز veritysetup هذا بأنه يتطلب الشبكة\&. يُبدأ بعد توفر الشبكة، بشكل مشابه لوحدات \fBsystemd.mount\fP(5) الموسومة بـ \fB_netdev\fP\&. وحدة الخدمة لإعداد هذا الجهاز تُرتّب بين remote\-fs\-pre\&.target و remote\-veritysetup\&.target، بدلاً من veritysetup\-pre\&.target و veritysetup\&.target\&. .sp تلميح: إذا كان هذا الجهاز يُستخدم لنقطة وصل محددة في \fBfstab\fP(5)، فيجب أيضًا استخدام الخيار \fB_netdev\fP لنقطة الوصل\&. وإلا، فقد يتم إنشاء حلقة تبعية حيث يتم سحب نقطة الوصل بواسطة local\-fs\&.target، بينما تبدأ الخدمة المخصصة لتهيئة الشبكة عادةً فقط \fIبعد\fP وصل نظام الملفات المحلي\&. .sp أُضيف في الإصدار 248\&. .RE .PP \fBnoauto\fP .RS 4 لن يُضاف هذا الجهاز إلى veritysetup\&.target\&. هذا يعني أنه لن يُفعّل آلياً عند الإقلاع، إلا إذا جذبه شيء آخر\&. بشكل خاص، إذا استُخدم الجهاز لنقطة وصل، فسيُفعّل آلياً أثناء الإقلاع، إلا إذا عُطّلت نقطة الوصل نفسها أيضًا بـ \fBnoauto\fP\&. .sp أُضيف في الإصدار 248\&. .RE .PP \fBnofail\fP .RS 4 لن يكون هذا الجهاز تبعية صلبة لـ veritysetup\&.target\&. سيظل يُجذب ويُبدأ، لكن النظام لن ينتظر ظهور الجهاز وتفعيله، ولن يفشل الإقلاع إذا لم ينجح ذلك\&. لاحظ أن الوحدات الأخرى التي تعتمد على الجهاز المُفعّل قد تفشل\&. بشكل خاص، إذا استُخدم الجهاز لنقطة وصل، فيجب أن تحتوي نقطة الوصل نفسها أيضًا على خيار \fBnofail\fP، وإلا سيفشل الإقلاع إذا لم يُفعّل الجهاز بنجاح\&. .sp أُضيف في الإصدار 248\&. .RE .PP \fBx\-initrd\&.attach\fP .RS 4 أعدّ جهاز الكتل المحمي بـ verity هذا في initrd، بشكل مشابه لوحدات \fBsystemd.mount\fP(5) الموسومة بـ \fBx\-initrd\&.mount\fP\&. .sp على الرغم من أنه ليس من الضروري وسم إدخال الوصل لنظام الملفات الجذر بـ \fBx\-initrd\&.mount\fP، إلا أن \fBx\-initrd\&.attach\fP لا يزال موصى به مع جهاز الكتل المحمي بـ verity الذي يحتوي على نظام الملفات الجذر، وإلا سيحاول systemd فصل الجهاز أثناء إيقاف التشغيل العادي للنظام بينما لا يزال قيد الاستخدام\&. مع هذا الخيار، سيظل الجهاز يُفصل لكن لاحقًا بعد فك وصل نظام الملفات الجذر\&. .sp جميع أجهزة الكتل المحمية بـ verity الأخرى التي تحتوي على أنظمة ملفات موصولة في initrd يجب أن تستخدم هذا الخيار\&. .sp أُضيف في الإصدار 248\&. .RE .PP \fBtpm2\-measure\-nvpcr=\fP .RS 4 يأخذ وسيطة منطقية، أو اسم NvPCR كوسيطة\&. قد يُستخدم لتمكين القياس الآلي لاسم الحجم وتجزئة جذر Verity، بالإضافة إلى الأرقام التسلسلية ومصدري الشهادات المستخدمة لتوليد التوقيعات المقدمة (إن وجدت) سيتم قياسها\&. تمرير false يُعطل الآلية\&. تمرير true يُفعّل القياس في NvPCR "verity"\&. إذا تم تحديد أي سلسلة أخرى، فهذا يختار NvPCR للقياس فيه بالاسم\&. .sp أُضيف في الإصدار 260\&. .RE .PP في الإقلاع المبكر وعند إعادة تحميل تهيئة مدير النظام، يُترجم هذا الملف إلى وحدات systemd أصلية بواسطة \fBsystemd\-veritysetup\-generator\fP(8)\&. .SH أمثلة .PP \fBمثال\ \&1.\ \&/etc/veritytab مثال\fP .PP أعدّ جهازي كتل محميين بـ verity\&. واحد باستخدام كتل الجهاز، وآخر باستخدام الملفات\&. .sp .if n \{\ .RS 4 .\} .nf usr PARTUUID=783e45ae\-7aa3\-484a\-beef\-a80ff9c19cbb PARTUUID=21dc1dfe\-4c33\-8b48\-98a9\-918a22eb3e37 36e3f740ad502e2c25e2a23d9c7c17bf0fdad2300b7580842d4b7ec1fb0fa263 auto data /etc/data /etc/hash a5ee4b42f70ae1f46a08a7c92c2e0a20672ad2f514792730f5d49d7606ab8fdf auto .fi .if n \{\ .RE .\} .SH "انظر أيضًا" .PP \fBsystemd\fP(1), \fBsystemd\-veritysetup@.service\fP(8), \fBsystemd\-veritysetup\-generator\fP(8), \fBfstab\fP(5), \fBveritysetup\fP(8) .PP .SH ترجمة تُرجمت هذه الصفحة من الدليل بواسطة زايد السعيدي . .PP هذه الترجمة هي وثيقة مجانية؛ راجع .UR https://www.gnu.org/licenses/gpl-3.0.html رخصة جنو العامة الإصدار 3 .UE أو ما بعده للاطلاع على شروط حقوق النشر. لا توجد أي ضمانات. .PP إذا وجدت أي أخطاء في ترجمة صفحة الدليل هذه، يرجى إرسال بريد إلكتروني إلى قائمة بريد المترجمين: .MT kde-l10n-ar@kde.org .ME .