Serverbetrieb
Benutzerdefiniertes ISO-Mount vorbereiten und anfordern
Validieren Sie eine öffentliche HTTPS-Imagequelle, bewahren Sie deren veröffentlichte Prüfsumme auf und stellen Sie eine benutzerdefinierte ISO-Anfrage zur Betreiberprüfung in die Warteschlange.
Auf dieser Seite
Bevor Sie beginnen
- Ein benutzerdefiniertes ISO von einem vertrauenswürdigen Herausgeber mit dokumentierter Hardware- und Boot-Modus-Kompatibilität.
- Eine stabile öffentliche HTTPS-URL ohne eingebettete Benutzernamen, Passwörter, ablaufende Cookies oder private Netzwerkadressen.
- Die Prüfsumme des Herausgebers, die über einen vertrauenswürdigen Kanal bezogen wurde.
- Ein aktuelles Off-Server-Backup, bevor Sie ein Installations- oder Wiederherstellungs-Image starten.
Wählen Sie ein verifizierbares Image
Verwenden Sie ein Image, das für unbeaufsichtigte oder Remote-Konsolen-Installation auf physischer Hardware vorgesehen ist. Bestätigen Sie Architektur, UEFI- oder Legacy-Boot-Unterstützung, Speichercontroller-Treiber, Netzwerktreiber und Lizenzierung. Eine URL, die auf .iso endet, ist kein Beweis dafür, dass der Inhalt sicher oder überhaupt eine ISO ist.
Bevorzugen Sie eine HTTPS-Adresse, die vom Image-Herausgeber kontrolliert wird. URLs mit eingebetteten Anmeldeinformationen, localhost, lokalen Namen oder literalen privaten Adressen werden abgelehnt. Eine zulässige URL ist keine Sicherheits- oder Kompatibilitätsfreigabe: Der Betreiber muss das endgültige Ziel, Weiterleitungen, Dateigröße und Prüfsumme überprüfen, bevor das Image eingebunden wird.
Überprüfen Sie Erreichbarkeit und Integrität
Prüfen Sie die Antwortkette von einer vertrauenswürdigen Workstation und speichern Sie den vom Herausgeber erwarteten SHA-256-Wert. Eine HEAD-Antwort kann bestätigen, dass die URL erreichbar ist, beweist aber nicht, dass ein späterer Download dieselben Bytes enthält. Laden Sie das Image nur herunter, wenn Ihre Sicherheitsrichtlinie dies erlaubt, berechnen Sie dann dessen Digest und vergleichen Sie jedes Zeichen mit dem Wert des Herausgebers.
- Lehnen Sie unerwartete Weiterleitungen, Authentifizierungsseiten, HTML-Antworten und sich ändernde Dateinamen ab.
- Geben Sie dem Betreiber die endgültige aufgelöste HTTPS-URL, die erwartete Größe und die Prüfsumme.
- Platzieren Sie keine Geheimnisse im Query-String; URLs können in Aktionsaufzeichnungen und Betriebsprotokollen erscheinen.
curl --head --location --max-redirs 3 --proto '=https' --proto-redir '=https' https://downloads.example.net/rescue.iso
sha256sum rescue.isoMount-Anforderung in die Warteschlange stellen
Das erwartete Kontoergebnis ist eine Meldung über ein eingereihtes ISO-Mount. Es ist kein Beweis, dass das Medium gemountet wurde. Es gibt keinen Aktionsstatus-Endpunkt, keine Konsolen-URL-Antwort und keine Unmount-Steuerung in der aktuellen Oberfläche. Vermeiden Sie wiederholte Aktionen während des Wartens.
- Öffnen Sie Konto > Server und wählen Sie den richtigen Server aus.
- Fügen Sie die öffentliche HTTPS-URL in das Feld „Custom ISO URL“ ein.
- Wählen Sie einmal „ISO mounten“ und notieren Sie die gekürzte Referenz der in die Warteschlange gestellten Aktion.
- Senden Sie dem Betreiber den Servernamen, die Aktionsreferenz, die Prüfsumme, die erwartete Größe, den Startmodus und ob ein einmaliger Start erforderlich ist.
- Warten Sie auf eine ausdrückliche Bestätigung, bevor Sie versuchen, das Image über eine gelieferte Konsolensitzung zu verwenden.
Fehlerbehebung und Abschluss der Änderung
Bitten Sie den Betreiber nach der Verwendung, die virtuellen Medien zu trennen und die normale Startreihenfolge wiederherzustellen. Überprüfen Sie, dass das installierte System von lokalem Speicher startet und die erwarteten Netzwerkadressen zurückkehren, bevor Sie die Änderung als abgeschlossen betrachten.
| Problem | Prüfen | Sichere Reaktion |
|---|---|---|
| URL abgelehnt | HTTPS-Schema, Anmeldeinformationen, Hostname und wörtliche Adresse | Verschieben Sie das Image zu einem geeigneten vertrauenswürdigen öffentlichen Ursprung; schwächen Sie die Validierung nicht ab. |
| Warteschlange akzeptiert, keine Medien | Aktionsreferenz und Bestätigung durch den Betreiber | Bitten Sie den Betreiber, die Anfrage zu erfüllen oder abzulehnen. |
| Image bootet nicht | Architektur, UEFI-Modus, Image-Integrität und Virtual-Media-Kompatibilität | Erfassen Sie den Konsolenfehler und stoppen Sie, bevor Sie Datenträger verändern. |
| Prüfsumme unterscheidet sich | Quelle, Weiterleitungskette und veröffentlichter Digest | Mounten oder booten Sie die Datei nicht. |