应用市场
keelNAS
管好文件共享和文件安全:SMB 共享、用户、快照、iSCSI,都在 keelOS 网页的一个标签页里管。
详细介绍 →
keelAuth
小办公室的账号放在一个地方:LDAP、Wi-Fi 用的 RADIUS、单点登录,keelOS 自己也能用它登录。
详细介绍 →
里面有什么
现在有两个包:keelNAS 和 keelAuth。每个都是只为这件事做的一个小 FreeBSD 系统,有自己的版本号和更新说明。它们在 keelOS 上就是普通的虚拟机,所以和别的虚拟机一样,宿主重启时照样在跑。
自己装的操作系统(Windows、Linux、各种路由系统、飞牛 fnOS、TrueNAS)不在市场里,它们是“新建虚拟机”向导里的模板。
软件包都要签名
- 一个包就是一个
.kimg文件:清单、清单的 ed25519 签名、压缩过的系统盘。 - keel 只收它信任的密钥签过的包。keelOS 的公钥编在程序里,也可以加你自己的。没有关掉检查的开关。
- 下载完先核对签名和 SHA-256,对了才留下。也可以从自己电脑上传,给不能上网的主机用。
- 打开“市场”页时,列表从
keelos.dev/market/index.json读。地址可以改成办公室里的镜像。
装好的是什么
- 一台虚拟机,系统盘是包里那块盘的 ZFS 克隆:包只解开一次,每个实例拿到的是克隆,不是整盘复制。
- 一块单独的数据盘。你的文件和设置都在这里,从来不放在系统盘上。
- 第二块网卡,接在只存在于宿主内部的链路上。keel 经它管这台虚拟机,所以虚拟机的网络设错了,在 keelOS 的网页上照样能改回来。
- 不用输密码:建的时候 keel 和虚拟机自己交换密钥。
升级坏了自己退回去
宿主上有了更新的包,实例旁边就显示“新版本 → 升级”。keel 换掉系统盘,数据盘原样不动,启动虚拟机,检查它是否健康。新版本不健康,keel 自己退回旧版本。旧版本保留 7 天,也可以手动退回。
在我们的开发机上实测:keelNAS 升级时共享中断约 20 秒,keelAuth 升级 19–33 秒。
还没做的
- 别人发布的包。格式和可信密钥都支持,但还没有给它们的商店。
- 安装时提问题的包、升级时只下载变化的部分。
- keelNAS 和 keelAuth 和 keelOS 一样还在开发中,会和它一起发布。