6.6. 使用 RHEL 系统角色部署 Keylime 服务器
您可以使用 keylime_server
RHEL 系统角色设置验证器和注册器,它们是 Keylime 服务器组件。keylime_server
角色在每个节点上安装和配置 verifier 和 registrar 组件。
在 Ansible 控制节点上执行此步骤。
有关 Keylime 的更多信息,请参阅 Keylime 的工作原理。
先决条件
- 您已准备好控制节点和受管节点
- 以可在受管主机上运行 playbook 的用户登录到控制节点。
-
您用于连接到受管节点的帐户对它们具有
sudo
权限。
流程
创建定义所需角色的 playbook:
创建新 YAML 文件,并在文本编辑器中打开,例如:
vi keylime-playbook.yml
# vi keylime-playbook.yml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 插入以下内容:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 您可以在 keylime_server RHEL 系统角色的变量 中找到更多有关变量的信息。
运行 playbook:
ansible-playbook <keylime-playbook.yml>
$ ansible-playbook <keylime-playbook.yml>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
检查
keylime_verifier
服务是否活跃并在受管主机上运行:systemctl status keylime_verifier
# systemctl status keylime_verifier ● keylime_verifier.service - The Keylime verifier Loaded: loaded (/usr/lib/systemd/system/keylime_verifier.service; disabled; vendor preset: disabled) Active: active (running) since Wed 2022-11-09 10:10:08 EST; 1min 45s ago
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 检查
keylime_registrar
服务是否活跃且在运行:systemctl status keylime_registrar
# systemctl status keylime_registrar ● keylime_registrar.service - The Keylime registrar service Loaded: loaded (/usr/lib/systemd/system/keylime_registrar.service; disabled; vendor preset: disabled) Active: active (running) since Wed 2022-11-09 10:10:17 EST; 1min 42s ago ...
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
后续步骤