비공식 / 로컬 리포지토리 및 런치 패드의 PPA와 다른 점


8

나는 보통 launchpad.net에있는 PPA (Personal Package Archives)를 사용하는 경향이 있지만 다른 저장소 나 런치 패드와 비슷한 방식으로 패키지를 관리하는 웹 사이트에서 일부 리포지토리가 생성되고 있음을 점점 더 많이 알았습니다.

그래서 내 질문은 :

  • 런치 패드 외부에서 작성된 저장소를 포함하여 공식 저장소 및 비공식 저장소 (로컬 저장소) 란 무엇입니까?

  • Launchpad 외부에서 생성 된 리포지토리가 내부에서 발견 된 저장소와 보안, 측면에서 제공되는 다른 기능을 비교하는 방법은 무엇입니까?

  • 공식 소프트웨어 리포지토리는 Launchpad 또는 외부에서 타사 PPA가 생성 한 리포지토리와 어떻게 다른가요?


Dropbox에서 리포지토리 생성을 언급했습니다. DropBox 사용자는 dropbox.com외부에서 액세스 할 수있는 URL이 사용자 콘텐츠를 가리키는 방법의 제한으로 인해 APT 리포지토리를 만들 수 없습니다 . dl.dropbox.com저장소는 드롭 박스의 인 자신의 드롭 박스 소프트웨어를 제공 저장소.
Eliah Kagan

답변:


6

이것을 가장 간단한 용어로 다시 요약하면 다음과 같습니다.

런치 패드 외부에서 작성된 저장소를 포함하여 공식 저장소 및 비공식 저장소 (로컬 저장소) 란 무엇입니까?

공식 저장소는 캐 노니 컬과 우분투 MOTUS에 의해 관리, 우분투의 일부로서 하나를 게시됩니다.

그것들은 현재 주, 제한, 우주, 다중 우주, 파트너, 엑스트라로 구성되며 일부는 여러 "상태"(제안,-업데이트,-백 포트 등)로 존재합니다.

리포지토리 이름은 시간이 변경 될 수 있지만 요점은입니다.

미러 : 리포지토리의 내용 (MD5 파일 등)이 Ubuntu 키로 서명되므로 비공식 미러에서 공식 파일을 가져와도 원본 파일임을 확신 할 수 있습니다. .


Launchpad 외부에서 생성 된 리포지토리가 내부에서 발견 된 저장소와 보안, 측면에서 제공되는 다른 기능을 비교하는 방법은 무엇입니까?

Launchpad PPA와 다른 곳에서 호스팅되는 다른 비공식 저장소 간의 보안 수준을 암시 적으로 비교할 수 없습니다. 그것은 모두 당신이 repo를 운영하는 사람을 얼마나 신뢰하는지에 달려 있습니다.

차이점은 런치 패드 PPA와 함께, 물건을 포장하는 사람을 볼 수 있습니다. 대부분의 경우 소스를 볼 수 있습니다. 다른 리포지토리 (예 : dl.google.com 또는 repo.steampowered.com)에서는 둘 다 알 수 없습니다.

신뢰는 이상한 것입니다.

기능상 repo는 웹에서 호스팅되는 디렉토리 및 파일의 특정 구조 일뿐입니다. 내가 본 유일한 특수 기능은 소프트웨어를 구입 한 사람 만 소프트웨어를 다운로드 할 수 있도록하는 인증이지만이 기본 웹 서버 보안은 거의 특별하지 않습니다.


공식 소프트웨어 리포지토리는 Launchpad 또는 외부에서 타사 PPA가 생성 한 리포지토리와 어떻게 다른가요?

이것은 아마도 가장 큰 질문 일 것입니다. 아마도 다른 질문에 의해 (간접적으로) 가장 잘 대답 될 것입니다 : 소프트웨어를 우분투로 가져 오는 방법?

공식 리포 소프트웨어는 그 뒤에 개발 프로세스 가 있어야 합니다. 품질과 많은 동료 검토를 보장하는 테스트 수준. PPA 관리자는 이러한 종류의 프로세스를 장려 할 수 있지만 추측 할 수있는 것은 아닙니다. 일부는 다른 것보다 낫습니다.


0

archive.ubuntu.com 및 security.ubuntu.com (및 해당 미러) 만 공식 저장소입니다. PPA를 포함한 다른 것은 아닙니다. 모든 PPA 및 타사 저장소는 다르므로 일반적으로 비교할 수 없습니다. 예를 들어 2 개의 PPA가 있습니다. 하나는 Ubuntu가 제공하지 않는 것을 제공하고 다른 하나는 Ubuntu와 다른 패키징 결정을 내리는 패키지가 있습니다. 비교할 수 없음 :)


올바르지 않습니다 (올바르게 편집 될 수 있음). 공식 미러는 예를 들어,도 공식이다 us.archive.ubuntu.com, gb.archive.ubuntu.com, 등. 대부분의 사람들은 archive.ubuntu.com속도가 느리기 때문에 실제로 사용하지 않으며 , Ubuntu는 설치의 일부로 지역 미러를 사용하도록 시스템을 자동으로 구성합니다 (일반적으로 사용자와상의하거나 언급하지 않음).
Eliah Kagan

그리고 비공식 거울도 여전히 공식적입니다. 모든 패키지와 목록이 서명됩니다. 물건을 어디서 구하든 문제가되지 않지만 서명과 일치하지 않으면 즉시 설치되지 않습니다.
Oli

"(그리고 그 거울)" 이라는 텍스트를 추가 했지만 아직 이해하지 못하는 사람에게는 설명하지 않습니다. 이 질문에 대한 정답은 무언가가 우분투 거울인지 알아내는 방법을 설명하거나 적어도 가장 일반적으로 명명 된 공식 우분투 거울을 인식하는 방법을 설명해야합니다.
Eliah Kagan

질문을하는 사람에게 가치를 더한다면 그것을 추가 할 것입니다. 그러나 그는 이미 리포지토리 작동 방식에 대한 실무 지식을 잘 보여 주므로 불필요한 것입니다.
Dennis Kaarsemaker

1
@DennisKaarmaker 질문은 한 사람 만하는 것이 아닙니다. 그래서 답변을 공개적으로 볼 수 있습니다! 따라서 루이스 알바라도 (Luis Alvarado)가 다른 사람들의 이익을 위해 의도적으로 이것을 요구 하지 않더라도 , 대답은 명확하게 설명되어야합니다. 그러나 Luis Alvarado는 실제로 다른 사람들의 이익을 위해 이것을 요청했습니다. (대화가 진행되는 동안 Luis Alvarado가 있었던) 이 대화방그가 나에게 말한이 메시지를보십시오 .
Eliah Kagan
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.