Operazioni sul server
Prepara e richiedi un mount ISO personalizzato
Convalida una sorgente immagine HTTPS pubblica, preserva il suo checksum pubblicato e metti in coda una richiesta ISO personalizzata per la revisione dell'operatore.
In questa pagina
Prima di iniziare
- Un ISO personalizzato da un editore affidabile con compatibilità hardware e modalità di avvio documentate.
- Un URL HTTPS pubblico stabile senza nomi utente, password, cookie in scadenza o indirizzi di rete privata incorporati.
- Il checksum dell'editore ottenuto tramite un canale affidabile.
- Un backup corrente fuori dal server prima di avviare qualsiasi programma di installazione o immagine di ripristino.
Scegli un'immagine verificabile
Usa un'immagine destinata all'installazione unattended o da console remota su hardware fisico. Conferma architettura, supporto UEFI o legacy boot, driver del controller di storage, driver di rete e licenze. Un URL che termina con .iso non è prova che il contenuto sia sicuro o addirittura un ISO.
Preferisci un indirizzo HTTPS controllato dall'editore dell'immagine. Gli URL che utilizzano credenziali incorporate, localhost, nomi locali o indirizzi privati letterali vengono rifiutati. Un URL consentito non è un'approvazione di sicurezza o compatibilità: l'operatore deve verificare la destinazione finale, i reindirizzamenti, la dimensione del file e il checksum prima di montare l'immagine.
Controllare raggiungibilità e integrità
Controllare la catena di risposta da una workstation affidabile e salvare il valore SHA-256 previsto dall'editore. Una risposta HEAD può confermare che l'URL è raggiungibile, ma non prova che un download successivo conterrà gli stessi byte. Scaricare l'immagine solo se la politica di sicurezza lo consente, quindi calcolarne il digest e confrontare ogni carattere con il valore dell'editore.
- Rifiuta reindirizzamenti imprevisti, pagine di autenticazione, risposte HTML e nomi di file che cambiano.
- Fornisci all'operatore l'URL HTTPS risolto finale, la dimensione prevista e il checksum.
- Non inserire segreti nella stringa di query; gli URL possono comparire nei record delle azioni e nei log operativi.
curl --head --location --max-redirs 3 --proto '=https' --proto-redir '=https' https://downloads.example.net/rescue.iso
sha256sum rescue.isoMetti in coda la richiesta di mount
Il risultato atteso dell'account è un messaggio di mount ISO in coda. Non è la prova che il supporto sia stato montato. Non esiste un endpoint di stato dell'azione, nessuna risposta URL della console e nessun controllo di smontaggio nell'interfaccia corrente. Evitare di creare azioni ripetute durante l'attesa.
- Apri Account > Server e seleziona il server corretto.
- Incolla l'URL HTTPS pubblico nel campo URL ISO personalizzato.
- Seleziona Monta ISO una volta e registra il riferimento abbreviato dell'azione in coda.
- Invia all'operatore il nome del server, il riferimento dell'azione, il checksum, la dimensione prevista, la modalità di avvio e se è richiesto un avvio una tantum.
- Attendi una conferma esplicita prima di tentare di utilizzare l'immagine tramite una sessione console consegnata.
Risolvi i problemi e chiudi la modifica
Dopo l'uso, chiedi all'operatore di scollegare il supporto virtuale e ripristinare il normale ordine di avvio. Verifica che il sistema installato si avvii dallo storage locale e che gli indirizzi di rete previsti rispondano prima di considerare completa la modifica.
| Problema | Controlla | Risposta sicura |
|---|---|---|
| URL rifiutato | Schema HTTPS, credenziali, nome host e indirizzo letterale | Sposta l'immagine su un'origine pubblica affidabile adatta; non indebolire la convalida. |
| Coda accettata, nessun supporto | Riferimento dell'azione e riconoscimento dell'operatore | Chiedi all'operatore di soddisfare o rifiutare la richiesta. |
| L'immagine non si avvia | Architettura, modalità UEFI, integrità dell'immagine e compatibilità con supporti virtuali | Catturare l'errore della console e fermarsi prima di modificare i dischi. |
| Il checksum differisce | Sorgente, catena di reindirizzamento e digest pubblicato | Non montare o avviare il file. |