8장. RHEL 이미지 빌더를 사용하여 FIPS 모드 활성화
사용자 지정 이미지를 생성하고 FIPS 지원 RHEL 이미지를 부팅할 수 있습니다. 이미지를 작성하기 전에 블루프린트의 fips 지시문 값을 변경해야 합니다.
사전 요구 사항
-
root 사용자 또는
weldr그룹의 멤버인 사용자로 로그인되어 있습니다.
절차
다음 콘텐츠를 사용하여 Tom의 Obvious, Minimal Language (TOML) 형식으로 일반 텍스트 파일을 만듭니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 블루프린트를 RHEL 이미지 빌더 서버로 가져옵니다.
composer-cli blueprints push <blueprint-name>.toml
# composer-cli blueprints push <blueprint-name>.tomlCopy to Clipboard Copied! Toggle word wrap Toggle overflow 기존 블루프린트를 나열하여 생성된 블루프린트를 성공적으로 가져오고 존재하는지 확인합니다.
composer-cli blueprints show <blueprint-name>
# composer-cli blueprints show <blueprint-name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow Makefile 및 해당 종속 항목에 나열된 구성 요소 및 버전이 유효한지 확인합니다.
composer-cli blueprints depsolve <blueprint-name>
# composer-cli blueprints depsolve <blueprint-name>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 사용자 지정 RHEL 이미지를 빌드합니다.
composer-cli compose start \ <blueprint-name> \ <image-type> \
# composer-cli compose start \ <blueprint-name> \ <image-type> \Copy to Clipboard Copied! Toggle word wrap Toggle overflow 이미지 상태를 확인합니다.
composer-cli compose status … <UUID> FINISHED <date> <blueprint-name> <blueprint-version> <image-type> …
# composer-cli compose status … $ <UUID> FINISHED <date> <blueprint-name> <blueprint-version> <image-type> …Copy to Clipboard Copied! Toggle word wrap Toggle overflow 이미지를 다운로드합니다.
composer-cli compose image <UUID>
# composer-cli compose image <UUID>Copy to Clipboard Copied! Toggle word wrap Toggle overflow RHEL 이미지 빌더는 이미지를 현재 디렉터리 경로로 다운로드합니다. UUID 번호와 이미지 크기가 다음과 같이 표시됩니다.
<UUID-image-name.type>: <size> MB
$ <UUID-image-name.type>: <size> MBCopy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
- 블루프린트에서 구성한 사용자 이름과 암호를 사용하여 시스템 이미지에 로그인합니다.
FIPS 모드가 활성화되어 있는지 확인합니다.
fips-mode-setup --check FIPS mode is enabled.
$ fips-mode-setup --check FIPS mode is enabled.Copy to Clipboard Copied! Toggle word wrap Toggle overflow