マーケット
keelNAS
ファイル共有とファイルの保護:SMB 共有、ユーザー、スナップショット、iSCSI を、keelOS の Web インターフェースのタブで管理します。
詳細 →
keelAuth
小さなオフィスのアカウントを 1 か所に:LDAP、Wi-Fi 用の RADIUS、シングルサインオン。keelOS 自体のログインにも使えます。
詳細 →
中身
現在のパッケージは keelNAS と keelAuth の 2 つです。どちらもその用途のためだけに作った小さな FreeBSD システムで、それぞれ独自のバージョンとリリースノートを持ちます。keelOS 上では普通の VM として動くので、ほかの VM と同じく、ホストの再起動中も動き続けます。
自分でインストールする OS(Windows、Linux、ルーター OS、fnOS、TrueNAS)はマーケットではなく、VM 作成ウィザードのテンプレートにあります。
署名付きパッケージ
- パッケージは 1 つの
.kimgファイルです。マニフェスト、その ed25519 署名、圧縮したシステムディスクが入っています。 - keel は信頼する鍵で署名されたパッケージだけを受け付けます。keelOS の公開鍵は組み込み済みで、独自の鍵も追加できます。検証をオフにするスイッチはありません。
- ダウンロードしたものは、署名と SHA-256 を確認してから保存します。インターネットにつながらないホスト向けに、手元のコンピューターからアップロードすることもできます。
- 一覧はマーケットのページを開いている間に
keelos.dev/market/index.jsonから読みます。アドレスはオフィス内のミラーに変更できます。
インストールされるもの
- VM が 1 台。システムディスクはパッケージのディスクの ZFS クローンです。パッケージの展開は 1 回だけで、各インスタンスはコピーではなくクローンを使います。
- 独立したデータディスク。ファイルと設定はここに置かれ、システムディスクには置きません。
- ホストの内部にだけある回線につながる 2 枚目のネットワークカード。keel はこれを通して VM を管理するので、VM のネットワーク設定を誤っても keelOS の Web インターフェースから直せます。
- パスワードの入力は不要です。作成時に keel と VM が鍵を交換します。
失敗したら自動で戻るアップグレード
新しいパッケージがホストにあると、インスタンスに「新しいバージョン → アップグレード」と表示されます。keel はシステムディスクを入れ替え、データディスクはそのままにして VM を起動し、正常かどうかを確認します。新しいバージョンが正常でなければ、keel が自動で古いバージョンに戻します。古いバージョンは 7 日間残るので、手動で戻すこともできます。
開発用ホストでの実測:keelNAS のアップグレードで共有が止まったのは約 20 秒、keelAuth は 19–33 秒でした。
未対応のこと
- ほかの発行元のパッケージ。形式と信頼する鍵の仕組みは対応していますが、そのためのストアはありません。
- インストール時に質問するパッケージ、アップグレード時の差分ダウンロード。
- keelNAS と keelAuth は keelOS と同じく開発中で、keelOS と一緒にリリースします。