服务器操作
准备并请求自定义ISO挂载
验证公共 HTTPS 镜像源,保留其发布的校验和,并将自定义 ISO 请求排队等待运营商审核。
开始之前
- 来自可信发布者的自定义ISO,具有文档化的硬件和启动模式兼容性。
- 一个稳定的公共HTTPS URL,不包含嵌入的用户名、密码、过期cookie或私有网络地址。
- 通过可信渠道获得的发布者校验和。
- 在启动任何安装程序或恢复映像之前,请确保有最新的离线备份。
选择可验证的镜像
使用专为物理硬件无人值守或远程控制台安装而设计的镜像。确认架构、UEFI 或传统引导支持、存储控制器驱动、网络驱动和许可。以 .iso 结尾的 URL 并不能证明内容安全,甚至不能证明它是 ISO 文件。
优先使用由镜像发布者控制的 HTTPS 地址。包含嵌入式凭据、localhost、本地名称或字面私有地址的 URL 将被拒绝。允许的 URL 并不代表安全或兼容性批准:运营商必须在挂载镜像前验证最终目标、重定向、文件大小和校验和。
检查可达性和完整性
从可信工作站检查响应链,并保存发布者预期的 SHA-256 值。HEAD 响应可以确认 URL 可访问,但不能证明后续下载将包含相同的字节。只有在安全策略允许的情况下才下载映像,然后计算其摘要并与发布者的值逐字符比较。
- 拒绝意外的重定向、身份验证页面、HTML 响应和更改的文件名。
- 向运营商提供最终解析的 HTTPS URL、预期大小和校验和。
- 不要在查询字符串中放置机密;URL可能出现在操作记录和运营日志中。
curl --head --location --max-redirs 3 --proto '=https' --proto-redir '=https' https://downloads.example.net/rescue.iso
sha256sum rescue.iso排队挂载请求
预期的账户结果是 ISO 挂载排队消息。这并不证明媒体已挂载。当前界面中没有操作状态端点、控制台 URL 响应或卸载控制。等待时避免创建重复操作。
- 打开“账户”>“服务器”,选择正确的服务器。
- 将公共 HTTPS URL 粘贴到自定义 ISO URL 中。
- 选择一次挂载ISO并记录缩短的排队操作参考。
- 向运营商发送服务器名称、操作参考、校验和、预期大小、启动模式以及是否需要一次性启动。
- 在尝试通过交付的控制台会话使用镜像之前,请等待明确的确认。
排除故障并关闭更改
使用后,请运营商分离虚拟媒体并恢复正常启动顺序。验证已安装的系统从本地存储启动,并且预期的网络地址返回,然后再认为更改完成。
| 问题 | 检查 | 安全响应 |
|---|---|---|
| URL 被拒绝 | HTTPS 方案、凭据、主机名和字面地址 | 将镜像移至合适的可信公共源;不要削弱验证。 |
| 队列已接受,无媒体 | 操作参考和操作员确认 | 要求操作员执行或拒绝请求。 |
| 镜像无法启动 | 架构、UEFI 模式、镜像完整性和虚拟媒体兼容性 | 捕获控制台错误并在更改磁盘之前停止。 |
| 校验和不同 | 来源、重定向链和发布的摘要 | 不要挂载或启动该文件。 |