Эта команда проверяет встроенную в пакет PGP-подпись для подтверждения целостности и источника происхождения пакета. Информация о конфигурации PGP читается из конфигурационных файлов. Подробную информацию см. в разд. «Подписи PGP».
Опции сборки пакетов
Общая форма команды построения пакета RPM выглядит так:
rpm -bO [опции-сборки]
Или
rpm -tO [опции-сборки]
Аргумент -b применяется в том случае, если для сборки пакета используется spec-файл. Если же команда rpm должна извлечь этот файл из архива gzip, используется аргумент -t. После первого аргумента ставится следующий: о, указывающий, какие этапы сборки и упаковки должны быть выполнены. Это один из:
• -bp – исполнить стадию %ргер spec-файла. Обычно это включает в себя распаковку исходного кода и прикладывание к нему патчей (от англ .patch — патч, заплатка, исправление);
• -bl – произвести проверку списка. В секции %files spec-файла производится расширение макросов и проверка перечисленных файлов на существование;
• -bc – исполнить стадию %buiid spec-файла (предварительно исполнив стадию %ргер). Обычно это сводится к исполнению некого эквивалента make;
• -bi – исполнить стадию % install spec-файла (предварительно исполнив стадии %ргер и %buiid). Обычно это сводится к исполнению некого эквивалента make install;
• -bb – собрать бинарный пакет (предварительно исполнив стадии %ргер, %build и % install);
• -bs – собрать только исходный пакет (предварительно исполнив стадии %prep, %build и %install);
• -ba – собрать бинарный (RPM) и исходный (SRPM) пакеты (предварительно исполнив стадии %prep, %build и % install).
Также могут быть использованы следующие опции:
• -short-circuit – исполнить непосредственно указанную стадию, пропустив предшествующие. Может быть использована только с -Ьс и -bi;
• -timecheck – установить возраст для timecheck (0 – чтобы запретить). Это значение также может быть установлено путем определения макроса _timecheck. Значение timecheck определяет максимальный возраст (в секундах) пакуемых в пакет файлов. Для всех файлов, которые старце этого возраста, будет выводиться предупреждение;
• -clean – удалить дерево, использованное для сборки, после того, как построены пакеты;
• -rmsource – удалить исходный код и spec-файл после сборки (может быть использовано отдельно, например, rpm -rmsource foo.spec);
• -test – не исполнять никаких стадий сборки. Полезно для тестирования spec-файлов;
• -sign – встроить в пакет PGP-подпись. Эта подпись может быть использована для проверки целостности и источника происхождения пакета. Подробную информацию см. в разд. «Подписи PGP»;
• -buiiroot <���каталог> – использовать каталог <���каталог> как корневой для сборки пакетов;
• -target <���платформа> – при сборке пакета интерпретировать <���платформа> как arch-vendor-os и соответственно установить макросы _target, _target_arch и _target_os.
Опции пересборки и перекомпиляции
Существуют два способа запуска RPM:
• rpm -recompile <���файл_исходного_пакета>
• rpm -rebuild <���файл_исходного_пакета>
Будучи вызванным любым из способов, RPM устанавливает указанный исходный пакет и исполняет стадии %prep, %buiid и %install. Кроме того, – rebuild собирает новый бинарный пакет. После того как сборка закончена, удаляется дерево, использованное для сборки (как с опцией – clean), исходный код и spec-файл.
Подпись существующего RPM
Подпись RPM выполняется следующими командами:
• rpm -resign <���файл_бинарного_пакета>
Опция resign генерирует и вставляет новые подписи в указанные пакеты. Все существующие подписи из пакетов удаляются.
• rpm -addsign <���файл_бинарного_пакета>
Опция addsign генерирует и добавляет новые подписи в указанные пакеты. Все существующие подписи пакетов при этом сохраняются.
Подписи PGP
Чтобы использовать возможность подписи, RPM должен быть настроен для запуска PGP. Для этого следует создать свою собственную пару из публичного и секретного ключей. Необходимо также настроить следующие макросы:
• _signature – тип подписи. В настоящее время поддерживается только pgp;
• _pgp_name – имя «пользователя», чьи ключи вы хотите использовать для подписи ваших пакетов.
При сборке пакетов к командной строке добавляется опция -sign. У вас спросят пароль, и ваш пакет будет собран и подписан.
Опции пересборки базы данных
Общая форма команды перестроения базы данных RPM выглядит так:
rpm -rebuilddb
Для построения новой базы данных:
rpm -initdb
Этот режим поддерживает только две опции: -dbpath и -root.
Опции FTP/HTTP
RPM содержит простые клиенты FTP и HTTP для упрощения установки и изучения пакетов, доступных через Интернет. Файлы пакетов для установки, обновления и запроса могут быть указаны как FTP– или HTTP-адрес:
Читать дальше
Конец ознакомительного отрывка
Купить книгу