Users Guide
Security (säkerhet)
Trusted Platform Module (TPM)
OBS: Mer information om TPM (Trusted Platform Module) finns på https://developer.ubuntu.com/en/snappy/guides/security-
whitepaper/.
TPM stöds endast på enheter som är utrustade med TPM-maskinvara samt på produkter med stöd för utökad säkerhet i Snappy.
Inställningen för aktivering/inaktivering av TPM-enheten finns i BIOS och kan hanteras via operativsystemet.
Om du kör följande kommando:
admin@localhost:$ ls /dev/tpm0
Om TPM-enheten är inaktiverad visas inte enhetsnoden (/dev/tpm0).
(plano)ubuntu@localhost:$ ls /dev/tpm0
Is: cannot access /dev/tpm0: No such file or directory
Om TPM-enheten är aktiverad visas enhetsnoden (/dev/tpm0).
(plano)ubuntu@localhost:$ ls /dev/tpm0
/dev/tpm0
Watchdog Timer (WDT)
OBS: Mer information om kommandon för Watchdog Timer (övervakningstimer) finns på www.sat.dundee.ac.uk/~psc/watchdog/
Linux-Watchdog.html.
Vi rekommenderar att du aktiverar WDT som standard för att aktivera de felsäkra funktionerna. Snappy är ett Watchdog Timer-kompatibelt
operativsystem som gör det möjligt att upptäcka fel och att återställa systemet efter felfunktion eller en oväntad krasch.
Om du kör följande kommando:
admin@localhost:$ systemctl show | grep –i watchdog
Returneras:
RuntimeWatchdogUSec=10s
ShutdownWatchdogUSec=10min
OBS: Standardvärdet är 10. Det faktiska värdet bör vara större än 0.
Återställa Ubuntu Core 16
När operativsystemet återställs till fabriksavbildningen raderas alla data i systemet. Du kan återställa operativsystemet Ubuntu Core 16
fabriksavbildningen på något av följande sätt:
• Återställa Ubuntu Core 16 från USB-flashenhet
• Återställa Ubuntu Core 16 från återställningspartitionen på Edge Gateway
– Alternativ 1: Återställa från operativsystemet
– Alternativ 2: Återställa under systemets självtest
– Alternativ 3: Återställa från startmenyn (endast Edge Gateway 3003)
Alternativ 1: Återställa från operativsystemet
VIKTIGT!: Följande steg tar bort alla data på din Edge Gateway
1. Fjärranslut Edge Gateway eller anslut via en KVM-session.
2. Logga in på operativsystemet.
3. Kör följande kommando för att aktivera den inbyggda eMMC-återställningspartitionen:
$ sudo efibootmgr -n $(efibootmgr | grep "factory_restore" | sed 's/Boot//g' | sed 's/
[^0-9A-B]*//g') ; reboot
54