Uyumluluk: Pactmark 0.2.x. Yapılandırma kurucu girdisidir, ortam sihri değil. Global bir
yapılandırma nesnesi, ortam değişkeni geleneği veya gizli bir varsayılan istemci yoktur.
İlke
Geliştirme ve üretim
Deny-all varsayılanlar bir nedenle vardır
core, açık deny-all uygulamalarını dışa aktarır:
createDenyAllEgressBroker(), araçları egress: { mode: "none" } beyan eden bir
çalışma zamanı için doğru egress aracısıdır.
Çalışma-zamanı yetenekleri
KAF_RUNTIME_CAPABILITY_MISSING ile başarısız olur — ki bu yalnızca beyanınız doğruysa
işe yarar.
Hazırlık profilleri
Ortam değişkenleri
Pactmark’ın kendisi hiçbirini okumaz. Host’unuz okuyabilir:Bir yapılandırma inceleme listesi
1
Her yetenek beyanı doğru mu?
Yanlış bir
durableStorage: true, sorunu yakalayacak korumayı devre dışı bırakır.2
Yetki verici host'a mı ait?
Üretim yolunda
createLocalAuthorityIssuer kritik bir bulgudur.3
Egress aracısı kısıtlayıcı mı?
Bir araç izin listesi beyan etmedikçe deny-all.
4
Kullanılmayan kimlik bilgisi portları açıkça deny-all mı?
Yok ya da izin verici değil.
5
Hazırlık hedef ortamda geçiyor mu?
Bir dizüstünde değil, orada
doctor --profile production çalıştırın.Agent API
CreateRuntimeInput ve döndürdüğü cephe.Hazırlık listesi
Bu sayfanın işletimsel biçimi.