<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>参考 on Farrow</title>
    <link>https://farrow.pgsty.com/zh/docs/reference/</link>
    <description>Recent content in 参考 on Farrow</description>
    <generator>Hugo</generator>
    <language>zh-CN</language>
    
    
    
      <lastBuildDate>Mon, 01 Jan 0001 00:00:00 +0000</lastBuildDate>
    
    
      <atom:link href="https://farrow.pgsty.com/zh/docs/reference/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
        <title>配置</title>
        <link>https://farrow.pgsty.com/zh/docs/reference/configuration/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/reference/configuration/</guid>
        <description>&lt;h2 id=&#34;发现顺序&#34;&gt;发现顺序&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;依次查找：显式 &lt;code&gt;-f&lt;/code&gt;、当前目录的 &lt;code&gt;farrow.yml&lt;/code&gt;、&lt;code&gt;farrow.yaml&lt;/code&gt;、&lt;code&gt;pigsty.yml&lt;/code&gt;、&#xA;&lt;code&gt;pigsty.yaml&lt;/code&gt;。所有文件名都使用同一种 Pigsty 兼容 YAML Inventory。&lt;/p&gt;</description>
      </item>
    <item>
        <title>命令行</title>
        <link>https://farrow.pgsty.com/zh/docs/reference/cli/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/reference/cli/</guid>
        <description>&lt;div class=&#34;td-code td-code--untitled&#34; id=&#34;td-code-6c390c92-fence-0&#34; data-td-code data-td-code-auto-id&#xA;     data-td-language=&#34;text&#34; data-td-line-count=&#34;1&#34;&gt;&#xA;  &lt;div class=&#34;td-code__viewport&#34; id=&#34;td-code-6c390c92-fence-0-viewport&#34; data-td-code-viewport&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow [--json|--yaml] [--verbose] &amp;lt;command&amp;gt; [flags] [node...]&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;p&gt;已安装的二进制是当前版本最准确的参考。每一条可见命令都自带操作边界与可复制样例：&lt;/p&gt;&#xA;&lt;div class=&#34;td-code td-code--untitled&#34; id=&#34;td-code-6c390c92-fence-1&#34; data-td-code data-td-code-auto-id&#xA;     data-td-language=&#34;bash&#34; data-td-line-count=&#34;3&#34;&gt;&#xA;  &lt;div class=&#34;td-code__viewport&#34; id=&#34;td-code-6c390c92-fence-1-viewport&#34; data-td-code-viewport&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow --help&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow setup --help&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;farrow image pull --help&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;p&gt;文本模式下，直接运行 &lt;code&gt;farrow&lt;/code&gt; 或 &lt;code&gt;farrow image&lt;/code&gt; 这样的命名空间会展示上下文帮助并成功&#xA;退出；JSON/YAML 模式下，空命名空间返回结构化用法错误。显式 &lt;code&gt;--help&lt;/code&gt; 始终输出供人阅读的&#xA;帮助文本。&lt;/p&gt;</description>
      </item>
    <item>
        <title>镜像</title>
        <link>https://farrow.pgsty.com/zh/docs/reference/images/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/reference/images/</guid>
        <description>&lt;p&gt;Farrow 使用一份签名静态 Catalog 与不可变 qcow2 工件。更新 Catalog 不需要发布新的&#xA;Farrow 二进制，但二进制决定信任哪些签名公钥与镜像安全规则。&lt;/p&gt;&#xA;&lt;div class=&#34;td-callout td-callout--warning&#34; role=&#34;note&#34;&gt;&#xA;  &lt;div class=&#34;td-callout__title&#34;&gt;&lt;i class=&#34;td-callout__icon fa-solid fa-triangle-exclamation&#34; aria-hidden=&#34;true&#34;&gt;&lt;/i&gt;&lt;span class=&#34;td-callout__label&#34;&gt;警告&lt;/span&gt;&lt;/div&gt;&#xA;  &lt;div class=&#34;td-callout__body&#34;&gt;&#xA;&lt;p&gt;EL7 标记为 &lt;code&gt;deprecated&lt;/code&gt;；其余内置镜像均为 &lt;code&gt;testing&lt;/code&gt;，不是 &lt;code&gt;supported&lt;/code&gt;。&lt;code&gt;up&lt;/code&gt;&#xA;打印的警告是刻意保留的；拉取成功只证明完整性，不代表生产支持承诺。&lt;/p&gt;</description>
      </item>
    <item>
        <title>镜像流水线</title>
        <link>https://farrow.pgsty.com/zh/docs/reference/image-pipeline/</link>
        <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
        
        <guid>https://farrow.pgsty.com/zh/docs/reference/image-pipeline/</guid>
        <description>&lt;p&gt;&lt;code&gt;packaging/image-pipeline/&lt;/code&gt; 接受一份已下载的不可变 qcow2 与独立获得的 SHA-256。它绝不&#xA;下载、上传、修改 Farrow 运行时/网络状态、读取签名密钥，也不会把镜像标成 &lt;code&gt;supported&lt;/code&gt;。&lt;/p&gt;&#xA;&lt;h2 id=&#34;模式&#34;&gt;模式&#xA;&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;code&gt;validate&lt;/code&gt;：复制并重哈希，强制 qcow2 检查，校验单元素 Backing Chain，运行&#xA;&lt;code&gt;qemu-img check&lt;/code&gt;，输出明确不可发布的证据 Bundle；不会修改 Guest 凭据。&lt;/li&gt;&#xA;&lt;li&gt;&lt;code&gt;offline&lt;/code&gt;：额外在 Staged Copy 上使用 libguestfs &lt;code&gt;virt-customize --no-network&lt;/code&gt; 与&#xA;&lt;code&gt;virt-cat&lt;/code&gt;。它拒绝无关 UID/GID 88 占用，归一化锁定的 &lt;code&gt;dba&lt;/code&gt;/&lt;code&gt;admin&lt;/code&gt; 身份，关闭密码与&#xA;Root SSH，清理密钥/历史/Host Identity/cloud-init Cache，恢复定向 SELinux Label，&#xA;并回读确定性 Marker。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;div class=&#34;td-code td-code--untitled&#34; id=&#34;td-code-6ad97bac-fence-0&#34; data-td-code data-td-code-auto-id&#xA;     data-td-language=&#34;bash&#34; data-td-line-count=&#34;14&#34;&gt;&#xA;  &lt;div class=&#34;td-code__viewport&#34; id=&#34;td-code-6ad97bac-fence-0-viewport&#34; data-td-code-viewport&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nv&#34;&gt;SOURCE_DATE_EPOCH&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;=&lt;/span&gt;&lt;span class=&#34;m&#34;&gt;1787486400&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;./packaging/image-pipeline/build.sh &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --mode validate &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --source /absolute/source.qcow2 &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --expected-sha256 &amp;lt;digest&amp;gt; &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --output /absolute/new/evidence-directory &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --name u24 --release 20260801.0.0 --arch amd64 &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --source-user ubuntu --boot uefi &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --source-uri https://immutable.example/source.qcow2 &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --artifact-url &lt;span class=&#34;s1&#34;&gt;&amp;#39;https://images.example/u24/{sha256}.qcow2&amp;#39;&lt;/span&gt; &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --license NOASSERTION &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --source-date-epoch &lt;span class=&#34;s2&#34;&gt;&amp;#34;&lt;/span&gt;&lt;span class=&#34;nv&#34;&gt;$SOURCE_DATE_EPOCH&lt;/span&gt;&lt;span class=&#34;s2&#34;&gt;&amp;#34;&lt;/span&gt; &lt;span class=&#34;se&#34;&gt;\&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  --manifest-version &lt;span class=&#34;m&#34;&gt;2026082801&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&#xA;&lt;/div&gt;&#xA;&lt;p&gt;Source/Output 必须是绝对路径；Source 必须 Canonical、普通、非符号链接、复制期间稳定，&#xA;且不超过 16 GiB；Output 必须不存在。Builder 使用相邻排它锁、0700 Staging 与一次最终&#xA;Rename；失败只删除受保护的 Staging。&lt;/p&gt;</description>
      </item>
    
  </channel>
</rss>
