Users Guide
Beveiliging
Trusted Platform Module (TPM)
OPMERKING: Voor meer informatie over de Trusted Platform Module, zie https://developer.ubuntu.com/en/snappy/guides/security-
whitepaper/.
TPM wordt alleen ondersteund op apparaten die beschikken over TPM-hardware en op producten die verbeterde
beveiligingsondersteuning bieden voor Snappy. De aan/uit-instelling van TPM is configureerbaar in de BIOS en beheerbaar in het
besturingssysteem.
Opdracht uitvoeren:
admin@localhost:$ ls /dev/tpm0
Als de TPM is uitgeschakeld, dan bestaat het knooppunt voor apparaten (/dev/tpm0) niet.
(plano)ubuntu@localhost:$ ls /dev/tpm0
Is: cannot access /dev/tpm0: No such file or directory
Als de TPM is ingeschakeld, dan bestaat het knooppunt voor apparaten (/dev/tpm0) niet.
(plano)ubuntu@localhost:$ ls /dev/tpm0
/dev/tpm0
Watchdog Timer (WDT)
OPMERKING: Zie www.sat.dundee.ac.uk/~psc/watchdog/Linux-Watchdog.html voor meer informatie over Watchdog Timer (WDT)-
opdrachten.
Het wordt aanbevolen om de WDT standaard in te schakelen om het storingsbeveiligingscircuit te activeren. Snappy, een WDT-compatibel
besturingssysteem, biedt de mogelijkheid om storingen of het onverwacht vastlopen van het systeem te detecteren en te herstellen.
Uitvoering van opdracht:
admin@localhost:$ systemctl show | grep –i watchdog
Retourneert:
RuntimeWatchdogUSec=10s
ShutdownWatchdogUSec=10min
OPMERKING: De standaardwaarde is 10. De werkelijke waarde moet groter zijn dan 0.
Ubuntu Core 16 herstellen
Wanneer het besturingssysteem wordt teruggezet naar de fabriekskopie, wordt alle data van het systeem verwijderd. U kunt het Ubuntu
Core 16-besturingssysteem herstellen naar het fabrieksimage door gebruik te maken van een van de volgende methodes:
• Ubuntu Core 16 vanaf USB-flashstation herstellen
• Ubuntu Core 16 herstellen via de herstelpartitie op de Edge Gateway
– Optie 1: herstellen vanaf het besturingssysteem
– Optie 2: herstellen tijdens systeem-POST
Optie 1: herstellen vanaf het besturingssysteem
WAARSCHUWING: Deze stappen wissen alle gegevens op uw Edge Gateway
1. Sluit de Edge Gateway op afstand of via een KVM-sessie aan.
2. Meld u aan bij het besturingssysteem.
3. Voer de volgende opdrachtregel uit om de systeemeigen eMMC-herstelpartitie te activeren:
$ sudo efibootmgr -n $(efibootmgr | grep "factory_restore" | sed 's/Boot//g' | sed 's/
[^0-9A-B]*//g') ; reboot
55