2.12. 在 IBM Z 或 IBM LinuxONE 环境中使用静态 IP 配置 NBDE
在 IBM Z® 或 IBM® LinuxONE 环境中启用 NBDE 磁盘加密需要额外的步骤,本节中详细介绍。
先决条件
- 您已设置了外部 Tang 服务器。具体步骤请查看 网络绑定磁盘加密。
-
您已安装了 with
ane实用程序。 - 您已查看如何使用 Butane 创建机器配置的说明。
流程
为 control plane 和计算节点创建 Butane 配置文件。
以下 control plane 节点的 Butane 配置示例为磁盘加密创建一个名为
master-storage.bu的文件:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 运行以下命令,创建自定义 initramfs 文件来引导机器:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 注意首次引导前,您必须为集群中的每个节点自定义 initramfs,并添加 PXE 内核参数。
创建包含
ignition.platform.id=metal和ignition.firstboot的参数文件。control plane 机器的内核参数文件示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 注意将参数文件中的所有选项写为一行,并确保您没有换行字符。