要点
サポート対象 OS と architecture を選択すると、承認済み package source、checksum、signature、正確な install command を表示します。ダウンロード選択だけのために fingerprinting しません。
実行前に検証する
- 実行前に package checksum と release signature を検証します。
oxaa versionで channel とサポートバージョンを確認します。- PATH、権限、昇格が必要な場合の手順を明記します。
- update、rollback、完全な uninstall 手順を提供します。
- 利用可能になったら signed manifest、SBOM/provenance、脆弱性窓口をリンクします。
最初の確認コマンド
oxaa versionルートの識別と公開範囲
接続は登録済みデバイスから開始されます。ローカル生成のデバイス ID、所有証明、短期間のルート世代、正確な Host マッチングによって、ホスト名を現在のルートに結び付けます。不明、不正、失効済み、古い所有状態は、別の宛先へ送らず fail-closed で拒否します。
Oxaa が公開するのは設定したローカル宛先だけです。プライベートネットワーク宛先は明示的な許可が必要で、public、metadata、link-local、multicast などの危険な宛先クラスはポリシーでブロックします。
トラブルシューティング
最初にローカルプロセス、ポート、scheme を確認します。次に認証と時刻、DNS、UDP/443、TCP/443 fallback、社内 proxy または TLS interception、ルート所有状態、edge-ready を確認します。oxaa routes list、oxaa diagnose --network、安定した error ID を使用し、共有前に secret、body、プライベートパスを除去します。
利用可能地域と商用利用条件
表示言語、アカウントの国、請求国、サービス地域、支払い可否、サポート言語は別々の値です。登録・checkout の前に現在の結果を表示し、ページ言語だけで商用利用可能と判断しません。
クリーンアップと本番環境への移行
外部 callback、preview URL、DNS 設定を削除し、テスト用認証情報をローテーションし、ローカルキャプチャを削除してルートを停止します。必要に応じてデバイスまたはセッションを失効させ、本番トラフィックはデプロイ済みアプリ、production ingress、またはイベント配信基盤へ移行します。
