5.2. 在 web 控制台界面中创建一个蓝图
在构建自定义 RHEL 系统镜像前,创建蓝图是一个必要的步骤。所有可用的自定义都是可选的。您可以使用以下选项创建自定义蓝图:
- 使用 CLI 。请参阅 支持的镜像自定义。
- 使用 Web 控制台。按照以下步骤操作:
这些蓝图自定义可用于 Red Hat Enterprise Linux 9.2 或更高版本,或 Red Hat Enterprise Linux 8.8 或更高版本。
前提条件
- 您已在浏览器中从 web 控制台打开了 RHEL 镜像构建器应用程序。请参阅 在 RHEL web 控制台中访问 RHEL 镜像构建器 GUI。
流程
点右上角的 。
此时会打开一个对话框向导,其中包含蓝图名称和描述字段。
在
Details页面中:- 输入蓝图的名称,以及可选的描述。
- 点 。
可选:在
Packages页面中:-
在
Available packages搜索中,输入软件包名称 - 点 按钮将其移到 Chosen packages 字段中。
- 重复前面的步骤,以搜索并包含尽可能多的软件包。
点 。
注意除非另有指定,否则这些自定义都是可选的。
-
在
-
在
Kernel页面中,输入内核名称和命令行参数。 在
File system页面中,您可以对镜像文件系统选择Use automatic partitioning或Manually configure partitions。要手动配置分区,请完成以下步骤:点 按钮。
此时会打开
Configure partitions部分,显示基于红帽标准和安全指南的配置。在下拉菜单中,提供配置分区的详情:
对于
Mount point字段,选择以下挂载点类型选项之一:-
/- root 挂载点 -
/app -
/boot -
/data -
/home -
/opt -
/srv -
/usr -
/usr/local /var您还可以向
挂载点添加附加路径,如/tmp。例如:/var作为前缀,/tmp作为附加路径会导致/var/tmp。注意根据您选择的挂载点类型,文件系统类型更改为
xfs。
-
对于文件系统的
Minimum size partition字段,请输入所需的最小分区大小。在 Minimum size 下拉菜单中,您可以使用通常的大小单位,如GiB、MiB或KiB。默认单位为GiB。注意Minimum size意味着 RHEL 镜像构建器仍然可以在分区太小以致不能创建可工作的镜像时增加分区大小。
要添加更多分区,请点击 按钮。如果您看到以下出错信息:
重复分区:每个挂载点处只能创建一个分区。,您可以- 点 按钮删除重复的分区。
- 为您要创建的分区选择一个新的挂载点。
- 完成分区配置后,点 。
在
Services页面中,您可以启用或禁用服务:- 输入您要启用或禁用的服务名称,用逗号、空格分隔它们或按 键。点 。
-
输入
Enabled services。 -
输入
Disabled services。
在
Firewall页面中,设置防火墙设置:-
输入
端口,以及您要启用或禁用的防火墙服务。 - 点 按钮,为每个区域单独管理您的防火墙规则。点 。
-
输入
在
Users页面中,按照以下步骤添加用户:- 单击 。
-
输入
Username、Password和SSH key。您还可以单击Server administrator复选框,将用户标记为特权用户。点击 。
在
Groups页面中,完成以下步骤来添加组:点 按钮:
-
输入
Group name和Group ID。您可以添加更多组。点 。
-
输入
在
SSH keys页面中,添加一个密钥:点 按钮。
- 输入 SSH 密钥。
-
输入
User。点 。
在
Timezone页面中,设置您的时区设置:在
Timezone字段中,输入您要添加到系统镜像的时区。例如,添加以下时区格式:"US/Eastern"。如果您没有设置时区,系统将使用 Universal Time, Coordinated (UTC)作为默认值。
-
输入
NTP 服务器。点 。
在
Locale页面中完成以下步骤:-
在
Keyboard搜索字段中,输入您要添加到系统镜像的软件包名称。例如:["en_US.UTF-8"]。 -
在
Languages搜索字段中,输入您要添加到系统镜像的软件包名称。例如:"us"。点 。
-
在
在
Others页面中,完成以下步骤:-
在
Hostname字段中输入您要添加到系统镜像的主机名。如果没有添加主机名,操作系统会决定主机名。 -
只对 Simplifier Installer 镜像强制:在
Installation Devices字段中输入您的系统镜像的有效节点。例如:dev/sda1。点 。
-
在
仅在为 FDO 构建镜像时才是必需的:在
FIDO device onboarding页面中完成以下步骤:在
Manufacturing server URL字段中输入以下信息:-
在
DIUN public key insecure字段中,输入不安全的公钥。 -
在
DIUN public key hash字段中,输入公钥哈希。 -
在
DIUN public key root certs字段中,输入公钥根证书。点 。
-
在
在
OpenSCAP页面中,完成以下步骤:-
在
Datastream字段中输入您要添加到系统镜像的datastream补救指令。 -
在
Profile ID字段中,输入您要添加到系统镜像的profile_id安全配置文件。点 。
-
在
仅在构建使用 Ignition 的镜像时才是必需的:在
Ignition页面中,完成以下步骤:-
在
Firstboot URL字段中输入您要添加到系统镜像的软件包名称。 -
在
Embedded Data字段中,拖动或上传您的文件。点 。
-
在
-
.在
Review页面中,查看蓝图的详情。点 。
RHEL 镜像构建器视图打开,列出现有的蓝图。