English中文

マーケット

マーケット

中身

現在のパッケージは keelNAS と keelAuth の 2 つです。どちらもその用途のためだけに作った小さな FreeBSD システムで、それぞれ独自のバージョンとリリースノートを持ちます。keelOS 上では普通の VM として動くので、ほかの VM と同じく、ホストの再起動中も動き続けます。

自分でインストールする OS(Windows、Linux、ルーター OS、fnOS、TrueNAS)はマーケットではなく、VM 作成ウィザードのテンプレートにあります。

署名付きパッケージ

  • パッケージは 1 つの .kimg ファイルです。マニフェスト、その ed25519 署名、圧縮したシステムディスクが入っています。
  • keel は信頼する鍵で署名されたパッケージだけを受け付けます。keelOS の公開鍵は組み込み済みで、独自の鍵も追加できます。検証をオフにするスイッチはありません。
  • ダウンロードしたものは、署名と SHA-256 を確認してから保存します。インターネットにつながらないホスト向けに、手元のコンピューターからアップロードすることもできます。
  • 一覧はマーケットのページを開いている間に keelos.dev/market/index.json から読みます。アドレスはオフィス内のミラーに変更できます。

インストールされるもの

  • VM が 1 台。システムディスクはパッケージのディスクの ZFS クローンです。パッケージの展開は 1 回だけで、各インスタンスはコピーではなくクローンを使います。
  • 独立したデータディスク。ファイルと設定はここに置かれ、システムディスクには置きません。
  • ホストの内部にだけある回線につながる 2 枚目のネットワークカード。keel はこれを通して VM を管理するので、VM のネットワーク設定を誤っても keelOS の Web インターフェースから直せます。
  • パスワードの入力は不要です。作成時に keel と VM が鍵を交換します。

失敗したら自動で戻るアップグレード

新しいパッケージがホストにあると、インスタンスに「新しいバージョン → アップグレード」と表示されます。keel はシステムディスクを入れ替え、データディスクはそのままにして VM を起動し、正常かどうかを確認します。新しいバージョンが正常でなければ、keel が自動で古いバージョンに戻します。古いバージョンは 7 日間残るので、手動で戻すこともできます。

開発用ホストでの実測:keelNAS のアップグレードで共有が止まったのは約 20 秒、keelAuth は 19–33 秒でした。

未対応のこと

  • ほかの発行元のパッケージ。形式と信頼する鍵の仕組みは対応していますが、そのためのストアはありません。
  • インストール時に質問するパッケージ、アップグレード時の差分ダウンロード。
  • keelNAS と keelAuth は keelOS と同じく開発中で、keelOS と一緒にリリースします。

← マーケット