Uyumluluk: Pactmark 0.2.x. Yapılandırma kurucu girdisidir, ortam sihri değil. Global bir yapılandırma nesnesi, ortam değişkeni geleneği veya gizli bir varsayılan istemci yoktur.

İlke

Uzun ve bilinçli olarak öyle. Her satır, bir incelemede işaret edebileceğiniz bir karardır.

Geliştirme ve üretim

Deny-all varsayılanlar bir nedenle vardır

core, açık deny-all uygulamalarını dışa aktarır:
Bir yeteneğe gerçekten ihtiyacınız yoksa bunları kullanın. “Burada bunu yapmıyoruz” ifadesini bir yokluk değil, açık ve aranabilir bir ifade hâline getirirler. Benzer şekilde createDenyAllEgressBroker(), araçları egress: { mode: "none" } beyan eden bir çalışma zamanı için doğru egress aracısıdır.

Çalışma-zamanı yetenekleri

Dürüstçe beyan edin. Çalışma zamanının sağlamadığı bir yeteneği gerektiren bir ajan, koşu başlamadan önce KAF_RUNTIME_CAPABILITY_MISSING ile başarısız olur — ki bu yalnızca beyanınız doğruysa işe yarar.

Hazırlık profilleri

Ortam değişkenleri

Pactmark’ın kendisi hiçbirini okumaz. Host’unuz okuyabilir:
Ortam değişkenlerini modül kapsamında değil, adaptörün içinde istek zamanında okuyun. Modül kapsamı okumaları bir derleme artefaktına yakalanabilir ve istek başına bir karar olması gereken bir değeri dağıtım başına bir karara dönüştürür.

Bir yapılandırma inceleme listesi

1

Her yetenek beyanı doğru mu?

Yanlış bir durableStorage: true, sorunu yakalayacak korumayı devre dışı bırakır.
2

Yetki verici host'a mı ait?

Üretim yolunda createLocalAuthorityIssuer kritik bir bulgudur.
3

Egress aracısı kısıtlayıcı mı?

Bir araç izin listesi beyan etmedikçe deny-all.
4

Kullanılmayan kimlik bilgisi portları açıkça deny-all mı?

Yok ya da izin verici değil.
5

Hazırlık hedef ortamda geçiyor mu?

Bir dizüstünde değil, orada doctor --profile production çalıştırın.

Agent API

CreateRuntimeInput ve döndürdüğü cephe.

Hazırlık listesi

Bu sayfanın işletimsel biçimi.