Операції з сервером
Підготуйте та запитайте підключення власного ISO
Перевірте публічне HTTPS-джерело образу, збережіть його опубліковану контрольну суму та поставте в чергу запит на власний ISO для перегляду оператором.
На цій сторінці
Перш ніж почати
- Власний ISO від довіреного видавця з задокументованою сумісністю з апаратним забезпеченням та режимом завантаження.
- Стабільна публічна HTTPS-адреса без вбудованих імен користувачів, паролів, прострочених файлів cookie або адрес приватної мережі.
- Контрольна сума видавця, отримана через надійний канал.
- Актуальна позасерверна резервна копія перед завантаженням будь-якого інсталятора чи образу відновлення.
Виберіть перевірений образ
Використовуйте образ, призначений для автоматичного встановлення або встановлення через віддалену консоль на фізичному обладнанні. Підтвердьте архітектуру, підтримку UEFI або legacy завантаження, драйвери контролера сховища, мережеві драйвери та ліцензування. URL, що закінчується на .iso, не є доказом того, що вміст безпечний або навіть що це ISO.
Віддавайте перевагу HTTPS-адресі, контрольованій видавцем образу. URL-адреси з вбудованими обліковими даними, localhost, локальними іменами або буквальними приватними адресами відхиляються. Дозволена URL-адреса не є схваленням безпеки чи сумісності: оператор повинен перевірити кінцеве призначення, переспрямування, розмір файлу та контрольну суму перед монтуванням образу.
Перевірте доступність і цілісність
Перевірте ланцюжок відповідей з довіреної робочої станції та збережіть очікуване значення SHA-256 видавця. Відповідь HEAD може підтвердити, що URL доступний, але не доводить, що пізніше завантаження міститиме ті самі байти. Завантажте образ лише якщо це дозволяє ваша політика безпеки, потім обчисліть його дайджест і порівняйте кожен символ зі значенням видавця.
- Відхиляйте неочікувані переспрямування, сторінки автентифікації, HTML-відповіді та змінені імена файлів.
- Надайте оператору остаточну HTTPS-адресу, очікуваний розмір і контрольну суму.
- Не розміщуйте секрети в рядку запиту; URL-адреси можуть з'являтися в записах дій та операційних журналах.
curl --head --location --max-redirs 3 --proto '=https' --proto-redir '=https' https://downloads.example.net/rescue.iso
sha256sum rescue.isoПоставити запит на монтування в чергу
Очікуваний результат для облікового запису — повідомлення про постановку в чергу монтування ISO. Це не доказ того, що носій змонтовано. У поточному інтерфейсі немає кінцевої точки статусу дії, відповіді з URL консолі та керування розмонтуванням. Уникайте створення повторних дій під час очікування.
- Відкрийте Обліковий запис > Сервери та виберіть потрібний сервер.
- Вставте публічну HTTPS-адресу в поле Custom ISO URL.
- Виберіть «Підключити ISO» один раз і запишіть скорочене посилання на дію в черзі.
- Надішліть оператору назву сервера, посилання на дію, контрольну суму, очікуваний розмір, режим завантаження та чи потрібне одноразове завантаження.
- Зачекайте на явне підтвердження, перш ніж намагатися використовувати образ через надану консольну сесію.
Усуньте несправності та закрийте зміну
Після використання попросіть оператора від'єднати віртуальний носій і відновити звичайний порядок завантаження. Переконайтеся, що встановлена система завантажується з локального сховища та що очікувані мережеві адреси повертаються, перш ніж вважати зміну завершеною.
| Проблема | Перевірити | Безпечна відповідь |
|---|---|---|
| URL відхилено | Схема HTTPS, облікові дані, ім'я хоста та літеральна адреса | Перемістіть образ у відповідне надійне публічне джерело; не послаблюйте перевірку. |
| Чергу прийнято, носія немає | Посилання на дію та підтвердження оператора | Попросіть оператора виконати або відхилити запит. |
| Образ не завантажується | Архітектура, режим UEFI, цілісність образу та сумісність з віртуальними носіями | Зафіксуйте помилку консолі та зупиніться перед зміною дисків. |
| Контрольна сума відрізняється | Джерело, ланцюжок перенаправлень і опублікований дайджест | Не монтуйте та не завантажуйте файл. |