9장. RHEL 이미지 빌더를 사용하여 FIPS 모드 활성화
사용자 지정 이미지를 생성하고 FIPS 지원 RHEL 이미지를 부팅할 수 있습니다. 이미지를 작성하기 전에 블루프린트의 fips 지시문 값을 변경해야 합니다.
사전 요구 사항
-
root 사용자 또는
weldr그룹의 멤버인 사용자로 로그인되어 있습니다.
프로세스
다음 콘텐츠를 사용하여 Tom의 Obvious, Minimal Language (TOML) 형식으로 일반 텍스트 파일을 만듭니다.
name = "system-fips-mode-enabled" description = "blueprint with FIPS enabled " version = "0.0.1" [customizations] fips = true [[customizations.user]] name = "admin" password = "admin" groups = ["users", "wheel"]블루프린트를 RHEL 이미지 빌더 서버로 가져옵니다.
# composer-cli blueprints push <blueprint-name>.toml기존 블루프린트를 나열하여 생성된 블루프린트를 성공적으로 가져오고 존재하는지 확인합니다.
# composer-cli blueprints show <blueprint-name>블루프린트 및 해당 종속 항목에 나열된 구성 요소 및 버전이 유효한지 확인합니다.
# composer-cli blueprints depsolve <blueprint-name>사용자 지정 RHEL 이미지를 빌드합니다.
# composer-cli compose start \ <blueprint-name> \ <image-type> \이미지 상태를 확인합니다.
# composer-cli compose status … $ <UUID> FINISHED <date> <blueprint-name> <blueprint-version> <image-type> …이미지를 다운로드합니다.
# composer-cli compose image <UUID>RHEL 이미지 빌더는 이미지를 현재 디렉터리 경로로 다운로드합니다. UUID 번호와 이미지 크기가 다음과 같이 표시됩니다.
$ <UUID-image-name.type>: <size> MB
검증
- 블루프린트에서 구성한 사용자 이름과 암호를 사용하여 시스템 이미지에 로그인합니다.
FIPS 모드가 활성화되어 있는지 확인합니다.
$ cat /proc/sys/crypto/fips_enabled 1