8.3.6.4. 在 install-config.yaml 文件中配置管理的安全引导(可选)


在使用 Redfish BMC 寻址(如 redfishredfish-virtualmediaidrac-virtualmedia)部署安装程序置备的集群时,您可以启用受管安全引导。要启用管理的安全引导,请在每个节点中添加 bootMode 配置设置:

示例

hosts:
  - name: openshift-master-0
    role: master
    bmc:
      address: redfish://<out_of_band_ip> 
1

      username: <user>
      password: <password>
    bootMACAddress: <NIC1_mac_address>
    rootDeviceHints:
     deviceName: "/dev/sda"
    bootMode: UEFISecureBoot 
2
Copy to Clipboard Toggle word wrap

1
确保 bmc.address 设置使用 redfishredfish-virtualmediaidrac-virtualmedia 作为协议。如需更多信息,请参阅 "BMC address for HPE iLO" 或 "BMC address for Dell iDRAC"。
2
bootMode 设置默认为 UEFI。要启用管理的安全引导,请将其改为 UEFISecureBoot
注意

为确保节点可以支持管理的安全引导,请参阅"先决条件"中的"配置节点"。如果节点不支持管理的安全引导,请参阅"配置节点"部分中的"手动配置安全引导的节点"。手动配置安全引导需要 Redfish 虚拟介质。

注意

红帽不支持使用 IPMI 进行安全引导机制,因为 IPMI 不提供安全引导管理设施。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat