Users Guide
Sécurité
TPM (Enabling Trusted Platform Module - Module de plate-forme approuvée)
REMARQUE : Pour plus d’informations sur le module de plateforme sécurisée, consultez https://developer.ubuntu.com/en/snappy/
guides/security-whitepaper/.
Le module TPM est pris en charge uniquement sur les équipements constitués de matériel TPM, en particulier les produits munis du
support de sécurité renforcée Snappy. L’activation/désactivation du module TPM est configurée dans le BIOS et gérée dans le système
d’exploitation.
Commande exécutée :
admin@localhost:$ ls /dev/tpm0
Si le module TCM est désactivé, le nœud de l’appareil (/dev/tpm0) n’existe pas.
(plano)ubuntu@localhost:$ ls /dev/tpm0
Is: cannot access /dev/tpm0: No such file or directory
Si le module TCM est activé, le nœud de l’appareil (/dev/tpm0) existe.
(plano)ubuntu@localhost:$ ls /dev/tpm0
/dev/tpm0
Minuteur de surveillance (WDT)
REMARQUE : Pour plus d’informations sur les commandes du minuteur de surveillance (WDT), voir la page www.sat.dundee.ac.uk/
~psc/watchdog/Linux-Watchdog.html.
Il est recommandé d’ activer le WDT par défaut afin d’activer la prévention de défaillance. Le système d’exploitation Snappy est
compatible avec le WDT ; il permet de détecter les dysfonctionnements et les blocages inattendus et, lequel cas, de restaurer le système.
Exécution de la commande :
admin@localhost:$ systemctl show | grep –i watchdog
Réponse :
RuntimeWatchdogUSec=10s
ShutdownWatchdogUSec=10min
REMARQUE : La valeur par défaut est 10. La valeur réelle doit être supérieure à 0.
Restauration du système Ubuntu Core 16
La restauration du système d’exploitation à son image d’origine efface toutes les données du système. Pour restaurer le système
d’exploitation Ubuntu Core 16 sur l’image d’usine, utilisez l’une des méthodes suivantes :
• Restaurez Ubuntu Core 16 via une clé USB
• Restaurez Ubuntu Core 16 via la partition de restauration de la plateforme Edge Gateway
– Option 1 : Restauration à partir du système d’exploitation
– Option 2 : Restauration durant le test POST
Option 1 : Restauration à partir du système d’exploitation
PRÉCAUTION : Ces étapes entraînent la suppression de toutes les données de votre système Edge Gateway.
1. Connectez-vous au système Edge Gateway à distance ou via une session KVM.
2. Connectez-vous au système d’exploitation.
3. Exécutez la commande suivante pour générer une partition de restauration eMMC native :
$ sudo efibootmgr -n $(efibootmgr | grep "factory_restore" | sed 's/Boot//g' | sed 's/
[^0-9A-B]*//g') ; reboot
55