Users Guide

Security (Zabezpieczenia)
Moduł TPM (Trusted Platform Module)
UWAGA: Więcej informacji na temat układu Trusted Platform Module można znaleźć na stronie https://developer.ubuntu.com/en/
snappy/guides/security-whitepaper/.
Układ TPM jest obsługiwany tylko na urządzeniach ze sprzętowym modułem TPM i w produktach z rozszerzoną obsługą zabezpieczeń w systemie
Snappy. Układ TPM można włączyć lub wyłączyć w systemie BIOS, a zarządzanie odbywa się za pośrednictwem systemu operacyjnego.
Uruchomienie polecenia:
admin@localhost:$ ls /dev/tpm0
Jeśli układ TPM jest wyłączony, węzeł urządzenia (/dev/tpm0) nie istnieje.
(plano)ubuntu@localhost:$ ls /dev/tpm0
Is: cannot access /dev/tpm0: No such file or directory
Jeśli układ TPM jest włączony, węzeł urządzenia (/dev/tpm0) istnieje.
(plano)ubuntu@localhost:$ ls /dev/tpm0
/dev/tpm0
Funkcja Watchdog Timer (WDT)
UWAGA: Więcej informacji na temat poleceń funkcji Watchdog Timer (WDT) można znaleźć na stronie www.sat.dundee.ac.uk/~psc/
watchdog/Linux-Watchdog.html.
Domyślnie zaleca się włączenie funkcji WDT w celu aktywowania obwodu zabezpieczającego. System operacyjny Snappy jest zgodny z funkcją WDT
i umożliwia wykrywanie błędów i nieoczekiwanych awarii oraz odzyskiwanie systemu.
Uruchomienie polecenia:
admin@localhost:$ systemctl show | grep –i watchdog
Daje następujący wynik:
RuntimeWatchdogUSec=10s
ShutdownWatchdogUSec=10min
UWAGA: Wartością domyślną jest 10. Wartość rzeczywista powinna być większa niż 0.
Przywracanie systemu Ubuntu Core 16
Przywrócenie fabrycznego obrazu systemu operacyjnego spowoduje usunięcie wszystkich danych z systemu. Można przywrócić system operacyjny
Ubuntu Core 16 do stanu obrazu fabrycznego, korzystając z jednej z następujących metod:
Przywracanie systemu Ubuntu Core 16 przy użyciu dysku flash USB
Przywracanie systemu Ubuntu Core 16 z partycji odzyskiwania na urządzeniu Edge Gateway
Opcja 1: Przywracanie z systemu operacyjnego
Opcja 2: Przywracanie systemu podczas testu POST
Opcja 1: Przywracanie z systemu operacyjnego
PRZESTROGA: Wykonanie tych czynności spowoduje usunięcie wszystkich danych na urządzeniu Edge Gateway
1. Podłącz urządzenie Edge Gateway zdalnie lub za pośrednictwem sesji KVM.
2. Zaloguj się do systemu operacyjnego.
3. Uruchom następujące polecenie, aby wyzwolić macierzystą partycję odzyskiwania eMMC:
$ sudo efibootmgr -n $(efibootmgr | grep "factory_restore" | sed 's/Boot//g' | sed 's/[^0-9A-B]*//g') ;
reboot
55