الخطوات الأولى
ثبّتوا المنظومة، وسجّلوا الدخول، وسجّلوا أول خادم، واسألوه سؤالاً — أربع خطوات، كل واحدة منها مرتبطة بأمر حقيقي.
أربع خطوات تفصلكم عن أول إجابة: تثبيت المنظومة، وتسجيل الدخول، وتسجيل خادم، ثم سؤاله شيئاً. كل أمر أدناه يمكنكم تشغيله اليوم.
ما تحتاجونه
- Docker Engine بإصدار 24 أو أحدث مع إضافة Compose (
docker compose version). - المنفذان 443 (و80 لشهادة Let’s Encrypt) متاحان على الخادم.
- جهاز Linux لتسجيله كأول خادم — الجهاز الذي تثبّتون عليه المنظومة يفي بالغرض.
١. التثبيت
احصلوا على حزمة النشر من صفحة التنزيلات في بوابة الترخيص — لا باستنساخ هذا المستودع. الحزمة المعزولة عن الشبكة لا تحتاج أي وصول إلى مستودع الصور على الإطلاق؛ استخرجوها وشغّلوا المنظومة:
tar -xzf dsh-stack-0.1.0-airgap.tar.gz && cd dsh-stack-0.1.0-airgap
for t in images/*.tar; do docker load -i "$t"; done
docker compose up -d --wait
docker compose logs control-plane | grep -A6 'FIRST-BOOT ADMIN'
راجعوا صفحة self-hosting (بالإنجليزية) للحزمة ذات الوصول إلى المستودع، وأوضاع TLS، وk3s.
تُستضاف المنظومة كاملةً ذاتياً بأمر واحد، وتشحن حزمة العزل الكامل كل الصور.
٢. تسجيل الدخول
الأمر grep أعلاه يطبع كلمة مرور المدير الأول مرةً واحدة، في سجلّ مستوى التحكم، ولا تُخزَّن في أي مكان آخر. افتحوا https://<DSH_HOSTNAME>/ (أو https://localhost/ بالإعدادات الافتراضية) وسجّلوا الدخول بالبريد admin@localhost — أو DSH_ADMIN_EMAIL إن حدّدتم بريداً آخر — وتلك الكلمة.
٣. سجّلوا أول خادم
من لوحة التحكم، أنشئوا حزمة تسجيل لمنصة الخادم — تصل كملف enrollment.json مخصّص لمساحة عمل واحدة، ولمرة استخدام واحدة افتراضياً. على الجهاز المستهدف، ثبّتوا وكيل الخادم ووجّهوه إلى ذلك الملف:
dsh-host-agent run --enrollment-file enrollment.json
عند أول تشغيل، ينشئ الوكيل هويته الخاصة على الجهاز، ويستدعي واجهة /agent/enroll في مستوى التحكم برمز التسجيل ذي الاستخدام الواحد، ثم يتصل بالبوابة. يظهر الخادم ضمن قائمة الخوادم خلال ثوانٍ.
ينضم الخادم إلى الأسطول بأمر تثبيت واحد ورمز تسجيل، وإلغاء الخادم يفصله عن المنظومة.
سياسة التنفيذ للقراءة فقط هي الافتراضية على كل خادم مسجّل، والسياسة الكاملة خيار صريح لكل خادم.
٤. اسألوا أول سؤال
اختاروا الخادم من صفحة السؤال واطرحوا سؤالاً بلغة طبيعية — مثلاً، هل ما زال يسمح بمصادقة SSH بكلمة مرور. تعود الإجابة تدريجياً مع الأمر الذي نُفّذ بالضبط، ورمز خروجه، ومخرجاته، قبل النتيجة نفسها.
كل إجابة تُظهر الأوامر التي نُفّذت بالضبط ورموز الخروج والمخرجات لكل خادم.
من هنا: صفحات agent-install-linux وagent-install-macos وagent-install-windows (بالإنجليزية) تغطّي بقية المنصّات، وصفحة admin-guide تغطّي المستخدمين والنماذج وإعدادات النشر، وصفحة self-hosting تغطّي k3s والتثبيت المعزول عن الشبكة وعمليات اليوم الثاني.