Erstellung von Jails über die TUI-Oberfläche
Befehl
cbsd jconstruct-tui
Dies ist der einzige Befehl, den man sich merken muss. Er startet einen interaktiven ncurses-Dialog zur schrittweisen Erstellung einer Jail.
Erforderliche Parameter
Für die Erstellung einer Basis-Jail reicht es aus, ein einziges Feld auszufüllen:
- jname — Name des Containers (z. B.
jail1,web-server,db)
Die übrigen Parameter verfügen über sinnvolle Standardwerte.
Häufig verwendete Parameter
Nach der Festlegung des Namens werden in der Regel folgende Einstellungen vorgenommen:
| Parameter | Beschreibung | Standardwert |
|---|---|---|
ip4_addr |
IPv4-Adresse (und IPv6, falls verfügbar) | Automatisch aus dem Pool nodeippool |
vnet |
Virtuellen Netzwerkstack (VIMAGE) ein-/ausschalten | 0 (ausgeschaltet) |
baserw |
Basis-System-Modus: 0 — Read-Only aus basejail + Overlay, 1 — vollständiger Schreibzugriff |
0 |
astart |
Automatischer Start der Jail beim Systemstart | 1 |
Andere Parameter
Die TUI ermöglicht auch die Konfiguration von: host_hostname, ver (FreeBSD-Version), arch, interface, devfs_ruleset, zfs_snapsrc, zfs_encryption, nic_hwaddr, ci_gw4, pkg_bootstrap, mount_ports, applytpl, floatresolv, basename, Optionen für allow_*, das Setzen des Root-Passworts, das Erstellen zusätzlicher Benutzer und das Aktivieren von Diensten.
Diese Parameter sollten nur von Nutzern geändert werden, die mit der Manpage von CBSD oder der Dokumentation zu FreeBSD-Jails im offiziellen Handbuch vertraut sind.
Einschränkungen
Der Befehl funktioniert nicht, wenn sich in dem aktuellen Arbeitsverzeichnis eine Datei namens „CBSDfile“ befindet. In diesem Fall muss das Verzeichnis gewechselt oder die Datei „CBSDfile“ gelöscht werden.
Überschreiben der Standardwerte
Alle Standardparameter können durch Erstellen eines benutzerdefinierten Profils oder einer Datei überschrieben werden:
~cbsd/etc/jail-freebsd-default.conf
Vorlage zur Referenz:
~cbsd/etc/defaults/jail-freebsd-default.conf
Die Datei override erbt alle Parameter aus defaults, sodass nur die benötigten Werte überschrieben werden können. Dieser Mechanismus funktioniert für alle drei Methoden zur Erstellung von Jails (TUI, CLI, CBSDfile) gleich.