С другой стороны, у нас есть группа сотрудников, которые путешествуют по стране и поддерживают их. серверы один раз/в год-два... Для этого основная команда готовит им LiveCD, который они собирают поверх сервера Ubuntu. Процесс выглядит следующим образом:
- отключите минимальную загрузку
- установите утилиты для работы в сети и отладки (например, ifenslave, tcpdump, и т. д.)
- установить сервисные утилиты
- установить краткосрочные сертификаты/ключи для возможности получения больших двоичных объектов/конфигураций из нашей внутренней инфраструктуры .
- выпечка изображение sqashfs
- сделать iso
< ol>
[*]Сотрудник приходит в центр обработки данных
[*]вставляет liveCD
[*]вызывает подготовленные команды из головного офиса
[*]вызывает подготовленные команды из головного офиса
[*] li>
загружает лицензии из нашей основной инфраструктуры с помощью этого liveCD
[*]если все нормально - перезагружает сервер в обычный режим
И вот вопрос: можно ли собрать образ liveCD в том смысле, что корневая файловая система будет зашифрована, как у нас на выделенном сервере? Когда штатный инженер загружается с него - он вводит пароль rootfs, процесс загрузки продолжает идти. Сейчас liveOS использует файл sqashfs для создания корневой файловой системы. Можем ли мы как-нибудь это переделать?
Подробнее здесь: https://stackoverflow.com/questions/792 ... nux-liveos