noset ist das Gate: ein Programm für CLI und Daemon.
| Befehl |
Was er tut |
noset login [--server URL] [--ca-cert FILE] |
Diesen Server mit Noset verbinden. Ohne --server: Noset Cloud. |
noset login --token-file FILE |
Mit einem Enrollment-Token verbinden, ohne Browser (- liest die Standardeingabe). |
noset logout [--force] |
Diesen Server trennen. Seine Nachweise bleiben. |
noset status |
Verbindung, gültige Regeln, laufende Agenten. |
noset run [Optionen] -- BEFEHL |
Einen Befehl, meist einen Agenten, in der Sandbox ausführen. |
noset pending [--json] |
Anfragen, die auf Freigabe warten. |
noset verify DATEI |
Eine Nachweisdatei offline prüfen. |
noset daemon |
Die Verbindung zu Noset halten, während kein Agent läuft (was noset.service ausführt). |
noset version |
Die Version und der Commit, aus dem sie gebaut wurde. |
| Option |
|
--credential NAME |
Dem Agenten einen Schlüssel über das Gate geben: Der Schlüssel bleibt in der Umgebung des Gates, der Agent sieht einen Platzhalter. |
--workspace DIR |
Der Ordner unter /workspace (Standard: das aktuelle Verzeichnis; nie $HOME oder /). |
--agent NAME |
Der Name des Agenten in Freigaben und Nachweisen (Standard: der Name des Befehls). |
-e KEY=VALUE |
Eine Umgebungsvariable für den Agenten. Die Umgebung des Hosts wird nie übergeben. |
--cpus N, --memory MIB |
Die Größe der Sandbox. |
| Pfad |
|
/usr/local/bin/noset |
das Programm |
/var/lib/noset/gate |
Schlüssel, Anmeldung und Nachweise des Gates (nur sein Benutzer kann sie lesen) |
/var/lib/noset/images |
Kernel, Root-Dateisystem und Tools-Disk der Sandbox |
/etc/systemd/system/noset.service |
der Daemon |