Users Guide

Security (Segurança)
Módulo TPM (Trusted Platform Module)
NOTA: Para obter mais informações sobre o Trusted Platform Module, consulte https://developer.ubuntu.com/en/snappy/guides/
security-whitepaper/.
O TPM só é compatível com os dispositivos que tenham hardware TPM e com os produtos que oferecem suporte para segurança
aprimorada do Snappy. A configuração de liga/desliga do TPM pode ser configurada no BIOS e gerenciada no sistema operacional.
Comando em execução:
admin@localhost:$ ls /dev/tpm0
Se o TPM estiver desativado, então o nó do dispositivo (/dev/tpm0) não existe.
(plano)ubuntu@localhost:$ ls /dev/tpm0
Is: cannot access /dev/tpm0: No such file or directory
Se o TPM estiver ativado, então o nó do dispositivo (/dev/tpm0) existe.
(plano)ubuntu@localhost:$ ls /dev/tpm0
/dev/tpm0
Watchdog Timer (TSH)
NOTA: Para obter mais informações sobre os comandos do Watchdog Timer (WDT), consulte www.sat.dundee.ac.uk/~psc/
watchdog/Linux-Watchdog.html.
É recomendável que você ative o TSH por padrão para ativar o circuito à prova de falhas. O Snappy, um sistema operacional compatível
com WDT, oferece a capacidade de detectar e recuperar o sistema de defeitos ou falhas inesperadas.
Comando em execução:
admin@localhost:$ systemctl show | grep –i watchdog
Retorna:
RuntimeWatchdogUSec=10s
ShutdownWatchdogUSec=10min
NOTA: O valor padrão é 10. O valor real deve ser maior que 0.
Como restaurar o Ubuntu Core 16
Quando o sistema operacional é restaurado para a imagem de fábrica, todos os dados no sistema são apagados. Você pode restaurar o
sistema operacional Ubuntu Core 16 para a imagem de fábrica usando um dos métodos a seguir:
Restauração do Ubuntu Core 16 em uma unidade flash USB
Restauração do Ubuntu Core 16 na partição de recuperação no Edge Gateway
Opção 1: como fazer restauração em um sistema operacional
Opção 2: como fazer restauração durante o POST do sistema
Opção 1: como fazer restauração em um sistema operacional
AVISO: Estas etapas apagarão todos os dados no seu Edge Gateway
1. Conecte o Edge Gateway remotamente ou através de uma sessão KVM.
2. Faça login no sistema operacional.
3. Execute o seguinte comando para acionar a partição de recuperação de eMMC nativa:
$ sudo efibootmgr -n $(efibootmgr | grep "factory_restore" | sed 's/Boot//g' | sed 's/
[^0-9A-B]*//g') ; reboot
55