6.2. 在 web 控制台界面中创建一个蓝图
创建自定义 RHEL 系统镜像前,创建一个蓝图是必需的一步。所有自定义都是可选的。
先决条件
- 您已在浏览器中从 web 控制台打开了 RHEL 镜像构建器应用程序。请参阅 在 RHEL web 控制台中访问 RHEL 镜像构建器 GUI。
流程
- 点右上角的 Create Blueprint。 - 此时会打开一个对话框向导,其中包含蓝图名称和描述字段。 
- 在 - Details页面上:- 输入蓝图的名称,以及可选的描述。
- 点 Next。
 
- 可选:在 - Packages页面中:- 
								在 Available packages搜索中,输入软件包名称。
- 点按钮将它移到 Chosen packages 字段。
- 重复前面的步骤,以搜索并包含尽可能多的软件包。
- 点 Next。 注意- 除非另有指定,否则这些自定义都是可选的。 
 
- 
								在 
- 
						在 Kernel页面上,输入内核名称和命令行参数。
- 在 - File system页面中,您可以对镜像文件系统分区选择- Use automatic partitioning或- Manually configure partitions。要手动配置分区,请完成以下步骤:- 点 Manually configure partitions 按钮。 - 此时会打开 - Configure partitions部分,显示基于红帽标准和安全指南的配置。
- 在下拉菜单中,提供配置分区的详情: - 对于 - Mount point字段,选择以下挂载点类型选项之一:- 
												/- root 挂载点
- 
												/var
- 
												/home
- 
												/opt
- 
												/srv
- 
												/usr
- 
												/app
- 
												/data
- 
												/tmp
- /usr/local- 您还可以向 - 挂载点添加附加路径,如- /tmp。例如:- /var作为前缀,- /tmp作为额外路径会产生- /var/tmp。注意- 根据您选择的挂载点类型,文件系统类型变为 - xfs。
 
- 
												
- 对于文件系统的 - Minimum size partition字段,请输入所需的最小分区大小。在最小大小下拉菜单中,您可以使用通用的大小单位,如- GiB、- MiB或- KiB。默认单位为- GiB。注意- Minimum size意味着 RHEL 镜像构建器仍然可以增加分区大小,以防它们太小而不能创建可正常工作的镜像。
 
- 要添加更多分区,请点击 Add partition 按钮。如果您看到以下错误信息: - Duplicate partitions: Only one partition at each mount point can be created.,您可以:- 点 Remove 按钮删除重复的分区。
- 为您要创建的分区选择一个新的挂载点。
 
- 完成分区配置后,点 Next。
 
- 在 - Services页面中,您可以启用或禁用服务:- 输入您要启用或禁用的服务名称,用逗号、空格分隔它们或按 Enter 键。点 Next。
 
- 在 - Firewall页面中,设置防火墙设置:- 
								输入 Ports,以及您要启用或禁用的防火墙服务。
- 点 Add zone 按钮,为每个区域单独管理您的防火墙规则。点 Next。
 
- 
								输入 
- 在 - Users页面中,按照以下步骤添加用户:- 单击 Add user。
- 
								输入 用户名、密码,以及SSH 密钥。您还可以单击Server administrator复选框,将用户标记为特权用户。点 Next。
 
- 在 - Groups页面中,完成以下步骤来添加组:- 点 Add groups 按钮: - 
										输入 组名称和组 ID。您可以添加更多的组。点 Next。
 
- 
										输入 
 
- 在 - SSH keys页面中,添加一个密钥:- 点 Add key 按钮。 - 输入 SSH 密钥。
- 
										输入 用户。点 Next。
 
 
- 在 - Timezone页面上,设置您的时区设置:- 在 - Timezone字段上,输入您要添加到系统镜像的时区。例如,添加以下时区格式:"US/Eastern"。- 如果您没有设置时区,系统将使用 Universal Time, Coordinated (UTC)作为默认值。 
- 
								输入 NTP服务器。点 Next
 
- 在 - Locale页面中完成以下步骤:- 
								在 Keyboard搜索字段中,输入您要添加到系统镜像的软件包名称。例如:["en_US.UTF-8"]。
- 
								在 Languages搜索字段中,输入您要添加到系统镜像的软件包名称。例如:"us"。点 Next。
 
- 
								在 
- 在 - Others页面中,完成以下步骤:- 
								在 Hostname字段中输入您要添加到系统镜像的主机名。如果没有添加主机名,操作系统会决定主机名。
- 
								只对 Simplifier Installer 镜像是必需的: 在 Installation Devices字段中输入您的系统镜像的有效节点。例如:dev/sda1。点 Next。
 
- 
								在 
- 仅在构建 FIDO 镜像时才必需: 在 - FIDO device onboarding页面中完成以下步骤:- 在 - Manufacturing server URL字段中输入以下信息:- 
										在 DIUN public key insecure字段中,输入不安全的公钥。
- 
										在 DIUN public key hash字段中,输入公钥哈希。
- 
										在 DIUN public key root certs字段中,输入公钥根证书。点 Next
 
- 
										在 
 
- 在 - OpenSCAP页面中,完成以下步骤:- 
								在 Datastream字段中输入您要添加到系统镜像的datastream补救指令。
- 
								在 Profile ID字段中,输入您要添加到系统镜像的profile_id安全配置文件。点 Next
 
- 
								在 
- 仅在构建 Ignition 镜像时才必需:在 - Ignition页面中完成以下步骤:- 
								在 Firstboot URL字段中输入您要添加到系统镜像的软件包名称。
- 
								在 Embedded Data字段中,拖动或上传您的文件。点 Next。
 
- 
								在 
- 
						.在 Review页面中,查看蓝图的详情。点 Create。
RHEL 镜像构建器视图打开,列出现有的蓝图。