9.2. 自动置备和注册 RHEL for Edge 设备
要构建 RHEL for Edge 简化的安装程序镜像并自动加入它,请提供现有的 OSTree 提交。生成的简化镜像包含部署了 OSTree 提交的原始镜像。引导简化安装程序 ISO 镜像后,它会提供您可在硬盘上使用的 RHEL for Edge 系统,也可以用作虚拟机中的引导镜像。
RHEL for Edge Simplified Installer 镜像对设备的无人值守安装进行了优化,并支持基于网络的部署和非基于网络的部署。但是,对于基于网络的部署,它只支持 UEFI HTTP 引导。
自动置备和加入 RHEL for Edge 设备涉及以下高级别步骤:
- 安装并注册 RHEL 系统
- 安装 RHEL 镜像构建器
通过使用 RHEL 镜像构建器,为
rhel-edge-container
镜像类型的 RHEL 创建一个自定义蓝图。name = "rhel-edge-container" description = "Minimal RHEL for Edge Container blueprint" version = "0.0.1"
name = "rhel-edge-container" description = "Minimal RHEL for Edge Container blueprint" version = "0.0.1"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 在 RHEL 镜像构建器中导入 RHEL for Edge 容器蓝图
- 创建 RHEL for Edge 容器镜像
- 使用 RHEL for Edge 容器镜像来提供 OSTree 提交,稍后在构建 RHEL for Edge Simplified Installer 镜像类型时使用
使用存储设备路径自定义和 FDO 自定义为
edge-simplified-installer
镜像类型创建一个蓝图Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 构建简化的安装程序 RHEL for Edge 镜像
- 下载 RHEL for Edge 简化的安装程序镜像
-
此时,FDO 服务器基础架构应该已启动并在运行,并且由
service-info API
服务器处理的特定加入详情(这是所有者基础架构的一部分)已配置好。 - 将简化的安装程序 ISO 镜像安装到设备。FDO 客户端在简化的安装程序 ISO 上运行,UEFI 目录结构使镜像可启动。
- 网络配置可让设备连接到制造服务器,以执行初始设备凭据交换。
- 系统到达端点后,会为该设备创建设备凭据。
- 该设备使用设备凭证访问 Rendezvous 服务器,它会根据 Rendezvous 服务器拥有的凭证检查加密凭证,然后 Rendezvous 服务器将设备重定向到所有者服务器。
- 设备联系所有者服务器。它们建立双向信任,并根据 Service-info API 服务器的配置进行加入的最后步骤。例如,它会在设备中安装 SSH 密钥,传输文件,创建用户,运行命令,加密文件系统等。