Przejdź do głównej zawartości

Wtyczki

Wtyczka to podpisane rozszerzenie, które dodajesz do Speedwave. Jedne wtyczki dodają integrację, którą Speedwave może wywołać, inne udostępniają Speedwave zasoby do pracy: umiejętności, komendy, agentów i hooki. Wtyczki rozbudowują otwarty rdzeń produktu. Sam rdzeń Speedwave objęty jest licencją Apache-2.0, a wtyczki dystrybuowane są niezależnie od niego.

Wtyczki pisze, rozwija i dostarcza wyłącznie Speednet, i tylko Speednet je podpisuje. Każda z nich trafia do ciebie jako paczka ZIP z podpisem Ed25519, a Speedwave weryfikuje ten podpis podczas instalacji, a następnie przy każdym wczytaniu wtyczki: gdy przygotowuje kontener, buduje obraz, montuje zasoby, wypisuje wtyczki w interfejsie i gdy podczas uruchamiania przeprowadza ich audyt. Wystarczy zmienić jeden bajt w dowolnym pliku paczki, by kolejna weryfikacja się nie powiodła. Naruszona wtyczka po prostu się nie wczyta.

Wtyczkę instalujesz raz, na swoim koncie, a potem włączasz osobno dla każdego projektu. Tę samą wtyczkę możesz mieć włączoną w jednym projekcie, a wyłączoną w drugim, przy czym każdy projekt przechowuje dla niej własne dane uwierzytelniające. Instalację i konfigurację krok po kroku opisuje strona Używanie wtyczek.

Worker wtyczki podlega temu samemu zabezpieczeniu co wbudowane workery Speedwave: bez trybu uprzywilejowanego, bez sieci hosta, z systemem plików głównym tylko do odczytu i danymi uwierzytelniającymi, które może wyłącznie odczytać, nigdy zapisać. Przejrzyj to, co Speednet zbudował do tej pory, w katalogu wtyczek.

Jak od środka działa weryfikacja podpisu i izolacja, opisuje strona poświęcona mechanizmowi wtyczek.