Operacje na serwerze
Przygotuj i poproś o niestandardowe zamontowanie ISO
Zweryfikuj publiczne źródło obrazu HTTPS, zachowaj jego opublikowaną sumę kontrolną i umieść w kolejce niestandardowe żądanie ISO do przeglądu operatora.
Na tej stronie
Zanim zaczniesz
- Niestandardowy obraz ISO od zaufanego wydawcy z udokumentowaną kompatybilnością sprzętu i trybu rozruchu.
- Stabilny publiczny adres URL HTTPS bez osadzonych nazw użytkowników, haseł, wygasających plików cookie ani adresów sieci prywatnej.
- Suma kontrolna wydawcy uzyskana za pośrednictwem zaufanego kanału.
- Aktualna kopia zapasowa poza serwerem przed uruchomieniem jakiegokolwiek instalatora lub obrazu odzyskiwania.
Wybierz weryfikowalny obraz
Użyj obrazu przeznaczonego do instalacji bezobsługowej lub przez zdalną konsolę na sprzęcie fizycznym. Potwierdź architekturę, obsługę rozruchu UEFI lub legacy, sterowniki kontrolera pamięci masowej, sterowniki sieciowe i licencjonowanie. Adres URL kończący się na .iso nie jest dowodem, że zawartość jest bezpieczna ani nawet że jest to ISO.
Preferuj adres HTTPS kontrolowany przez wydawcę obrazu. Adresy URL z osadzonymi poświadczeniami, localhost, nazwami lokalnymi lub dosłownymi adresami prywatnymi są odrzucane. Dozwolony adres URL nie jest zatwierdzeniem bezpieczeństwa ani kompatybilności: operator musi zweryfikować ostateczne miejsce docelowe, przekierowania, rozmiar pliku i sumę kontrolną przed zamontowaniem obrazu.
Sprawdź osiągalność i integralność
Sprawdź łańcuch odpowiedzi z zaufanej stacji roboczej i zapisz oczekiwaną wartość SHA-256 wydawcy. Odpowiedź HEAD może potwierdzić, że adres URL jest osiągalny, ale nie dowodzi, że późniejsze pobranie będzie zawierać te same bajty. Pobierz obraz tylko wtedy, gdy zezwala na to Twoja polityka bezpieczeństwa, a następnie oblicz jego skrót i porównaj każdy znak z wartością wydawcy.
- Odrzucaj nieoczekiwane przekierowania, strony uwierzytelniania, odpowiedzi HTML i zmieniające się nazwy plików.
- Podaj operatorowi ostateczny rozwiązany adres URL HTTPS, oczekiwany rozmiar i sumę kontrolną.
- Nie umieszczaj sekretów w ciągu zapytania; adresy URL mogą pojawiać się w rejestrach działań i dziennikach operacyjnych.
curl --head --location --max-redirs 3 --proto '=https' --proto-redir '=https' https://downloads.example.net/rescue.iso
sha256sum rescue.isoUmieść żądanie montowania w kolejce
Oczekiwanym wynikiem konta jest komunikat o kolejce montowania ISO. Nie jest to dowód, że nośnik został zamontowany. Nie ma punktu końcowego statusu działania, odpowiedzi z adresem URL konsoli ani kontroli odmontowania w bieżącym interfejsie. Unikaj tworzenia powtarzających się działań podczas oczekiwania.
- Otwórz Konto > Serwery i wybierz właściwy serwer.
- Wklej publiczny adres URL HTTPS w polu Custom ISO URL.
- Wybierz opcję Zamontuj ISO raz i zapisz skrócony numer referencyjny akcji w kolejce.
- Wyślij operatorowi nazwę serwera, referencję akcji, sumę kontrolną, oczekiwany rozmiar, tryb rozruchu i informację, czy wymagany jest jednorazowy rozruch.
- Poczekaj na wyraźne potwierdzenie przed próbą użycia obrazu w dostarczonej sesji konsoli.
Rozwiąż problem i zamknij zmianę
Po użyciu poproś operatora o odłączenie nośnika wirtualnego i przywrócenie normalnej kolejności rozruchu. Zweryfikuj, że zainstalowany system uruchamia się z pamięci lokalnej i że oczekiwane adresy sieciowe wracają, zanim uznasz zmianę za zakończoną.
| Problem | Sprawdź | Bezpieczna odpowiedź |
|---|---|---|
| Adres URL odrzucony | Schemat HTTPS, poświadczenia, nazwa hosta i adres dosłowny | Przenieś obraz do odpowiedniego zaufanego publicznego źródła; nie osłabiaj walidacji. |
| Kolejka zaakceptowana, brak nośnika | Referencja działania i potwierdzenie operatora | Poproś operatora o zrealizowanie lub odrzucenie żądania. |
| Obraz nie uruchamia się | Architektura, tryb UEFI, integralność obrazu i kompatybilność z mediami wirtualnymi | Przechwyć błąd konsoli i zatrzymaj się przed zmianą dysków. |
| Suma kontrolna różni się | Źródło, łańcuch przekierowań i opublikowany skrót | Nie montuj ani nie uruchamiaj pliku. |