Users Guide
Security
Trusted Platform Module (TPM - Modulo di piattaforma di fiducia)
N.B.: Per ulteriori informazioni su Trusted Platform Module, vedere https://developer.ubuntu.com/en/snappy/guides/security-
whitepaper/.
TPM è supportato solo sui dispositivi dotati di hardware TPM e per i prodotti che supportano la sicurezza avanzata di Snappy.
L'impostazione on/off di TPM è configurabile nel BIOS e gestibile nel sistema operativo.
L'esecuzione del comando:
admin@localhost:$ ls /dev/tpm0
Se TPM non è attivo, il nodo del dispositivo (/dev/tpm0) non esiste.
(plano)ubuntu@localhost:$ ls /dev/tpm0
Is: cannot access /dev/tpm0: No such file or directory
Se TPM è attivo, il nodo del dispositivo (/dev/tpm0) esiste già.
(plano)ubuntu@localhost:$ ls /dev/tpm0
/dev/tpm0
Watchdog Timer (WDT)
N.B.: Per informazioni sui comandi Watchdog Timer (WDT), visitare www.sat.dundee.ac.uk/~psc/watchdog/Linux-Watchdog.html.
Si consiglia di abilitare WDT per impostazione predefinita per attivare i circuiti in modalità provvisoria. Snappy, un sistema operativo
compatibile con WDT, consente di rilevare e ripristinare il sistema dopo malfunzionamenti o arresti anomali.
L'esecuzione del comando:
admin@localhost:$ systemctl show | grep –i watchdog
Restituisce
RuntimeWatchdogUSec=10s
ShutdownWatchdogUSec=10min
N.B.: Il valore predefinito è 10. Il valore effettivo deve essere maggiore di 0.
Ripristino di Ubuntu Core 16
Quando si riporta il sistema operativo all'immagine di fabbrica, tutti i dati presenti al suo interno vengono eliminati. È possibile ripristinare il
sistema operativo Ubuntu Core 16 all'immagine di fabbrica utilizzando uno dei seguenti metodi:
• Ripristinare Ubuntu Core 16 da unità flash USB
• Ripristinare Ubuntu Core 16 dalla partizione di ripristino su Edge Gateway
– Opzione 1: ripristino dal sistema operativo
– Opzione 2: ripristino durante il POST di sistema
– Opzione 3: ripristino dal menu di avvio (solo Edge Gateway 3003)
Opzione 1: ripristino dal sistema operativo
ATTENZIONE: Questa procedura elimina tutti i dati presenti su Edge Gateway
1. Collegarsi al sistema Edge Gateway da remoto o tramite una sessione KVM.
2. Accedere al sistema operativo.
3. Eseguire il comando seguente per attivare la partizione eMMC nativa di ripristino.
$ sudo efibootmgr -n $(efibootmgr | grep "factory_restore" | sed 's/Boot//g' | sed 's/
[^0-9A-B]*//g') ; reboot
54