6.12. 在 IBM Z 或 IBM LinuxONE 环境中使用静态 IP 配置 NBDE
在 IBM Z® 或 IBM® LinuxONE 环境中启用 NBDE 磁盘加密需要额外的步骤,本节中详细介绍。
先决条件
- 您已设置了外部 Tang 服务器。具体步骤请查看 网络绑定磁盘加密。
-
您已安装了 with
ane实用程序。 - 您已查看如何使用 Butane 创建机器配置的说明。
流程
为 control plane 和计算节点创建 Butane 配置文件。
以下 control plane 节点的 Butane 配置示例为磁盘加密创建一个名为
master-storage.bu的文件:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 运行以下命令,创建自定义 initramfs 文件来引导机器:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 注意首次引导前,您必须为集群中的每个节点自定义 initramfs,并添加 PXE 内核参数。
创建包含
ignition.platform.id=metal和ignition.firstboot的参数文件。control plane 机器的内核参数文件示例:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- 对于在 DASD 类型磁盘中安装,请添加
coreos.inst.install_dev=/dev/dasda。为 FCP 类型磁盘省略这个值。 - 2
- 指定您要引导的
kernel和initramfs的rootfs工件位置。仅支持 HTTP 和 HTTPS 协议。 - 3
- 指定 Ignition 配置文件的位置。使用
master.ign或worker.ign。仅支持 HTTP 和 HTTPS 协议。 - 4
- 对于在 FCP 类型磁盘中安装,请添加
zfcp.allow_lun_scan=0。为 DASD 类型磁盘省略这个值。 - 5
- 对于在 DASD 类型磁盘中安装,使用
rd.dasd=0.0.3490替换来指定 DASD 设备。
注意将参数文件中的所有选项写为一行,并确保您没有换行字符。