pub struct SandboxBuilder<S: State = Empty> { /* private fields */ }Expand description
Use builder syntax to set the inputs and finish with build().
Implementations§
Source§impl<S: State> SandboxBuilder<S>
impl<S: State> SandboxBuilder<S>
Sourcepub fn build(self) -> Sandboxwhere
S: IsComplete,
pub fn build(self) -> Sandboxwhere
S: IsComplete,
Finish building and return the requested object
Sourcepub fn code(self, value: SandboxCode) -> SandboxBuilder<SetCode<S>>where
S::Code: IsUnset,
pub fn code(self, value: SandboxCode) -> SandboxBuilder<SetCode<S>>where
S::Code: IsUnset,
Required.
Where the sandbox’s root filesystem comes from
Sourcepub fn limits(self, value: SandboxLimits) -> SandboxBuilder<SetLimits<S>>where
S::Limits: IsUnset,
pub fn limits(self, value: SandboxLimits) -> SandboxBuilder<SetLimits<S>>where
S::Limits: IsUnset,
Sourcepub fn maybe_limits(
self,
value: Option<SandboxLimits>,
) -> SandboxBuilder<SetLimits<S>>where
S::Limits: IsUnset,
pub fn maybe_limits(
self,
value: Option<SandboxLimits>,
) -> SandboxBuilder<SetLimits<S>>where
S::Limits: IsUnset,
Sourcepub fn egress(self, value: SandboxEgress) -> SandboxBuilder<SetEgress<S>>where
S::Egress: IsUnset,
pub fn egress(self, value: SandboxEgress) -> SandboxBuilder<SetEgress<S>>where
S::Egress: IsUnset,
Required.
Outbound network policy
Sourcepub fn lifecycle(
self,
value: SandboxLifecyclePolicy,
) -> SandboxBuilder<SetLifecycle<S>>where
S::Lifecycle: IsUnset,
pub fn lifecycle(
self,
value: SandboxLifecyclePolicy,
) -> SandboxBuilder<SetLifecycle<S>>where
S::Lifecycle: IsUnset,
Required.
Sandbox lifetime ceiling and idle behaviour
Sourcepub fn preview_ports(
self,
value: Vec<u16>,
) -> SandboxBuilder<SetPreviewPorts<S>>where
S::PreviewPorts: IsUnset,
pub fn preview_ports(
self,
value: Vec<u16>,
) -> SandboxBuilder<SetPreviewPorts<S>>where
S::PreviewPorts: IsUnset,
Optional (Some / Option setters).
Default: <Vec<u16> as Default>::default().
Ports eligible for a preview capability. An application reaches its sandbox through the provider, so it cannot widen its own ingress at runtime; a holder of a remote binding’s credentials is bounded by no port condition, which is why a remote sandbox declares none.
Sourcepub fn maybe_preview_ports(
self,
value: Option<Vec<u16>>,
) -> SandboxBuilder<SetPreviewPorts<S>>where
S::PreviewPorts: IsUnset,
pub fn maybe_preview_ports(
self,
value: Option<Vec<u16>>,
) -> SandboxBuilder<SetPreviewPorts<S>>where
S::PreviewPorts: IsUnset,
Optional (Some / Option setters).
Default: <Vec<u16> as Default>::default().
Ports eligible for a preview capability. An application reaches its sandbox through the provider, so it cannot widen its own ingress at runtime; a holder of a remote binding’s credentials is bounded by no port condition, which is why a remote sandbox declares none.