API Guide

メモ: セキュア ブートがになっている場合は、image secure-install コマンドを使用した場合にのみ、OS10 のアッ
プグレードをうことができます。
ONIE OS 手動インストール OS10 イメージの証]
[論セキュア ブートがになっていて、ONIE 使用して OS10 イメージを手動でインストールする場合は、PKI または
SHA256 使用してイメージをできます。
[構成]
OS10# onie-nos-install image_url pki signature_filepath certificate_filepath
または
OS10# onie-nos-install image_url sha256 signature_filepath
セキュア ブートのとファイルの整合性ステータスのチェック
のコマンドを使用して、セキュア ブート操作のステータスとファイルの整合性ステータスをチェックします。
OS10# show secure-boot status
Last boot was via secure boot : yes
Secure boot configured : yes
Latest startup config protected : yes
OS10# show secure-boot file-integrity-status
File Integrity Status: OK
ユーザー、役割レベル
パスワードを使用して、スイッチへのターミナル アクセスを制御します。ただし、レベルを使用してコマンドのサブセットへ
のユーザー アクセスを制限することで、セキュリティをできます。
ユーザーの作成役割て、レベルの作成]
[論スイッチへのターミナル アクセスの制御は、デバイスとネットワークを保護する方法 1 つです。セキュリティを
るために、レベルを使用してコマンドのサブセットへのユーザー アクセスを制限できます。
[構成]
CONFIGURATION モードでレベルを作成します。
OS10(config)# privilege mode priv-lvl privilege-level command-string
modeCLI モードへのアクセスに使用するモードを入力します。
execEXEC モードにアクセスします。
configureクラスマップ、DHCP、ログ、監視openFlow、ポリシーマップ、QOSsupport-assist、テレメトリー、
CoSTmapUFDVLTVNVRFWRED、エイリアス モードにアクセスします。
interfaceEthernetFibreChannel、ループバック、管理null、ポートグループ、lag、ブレークアウト、、ポー
チャネル、VLAN モードにアクセスします。
route-mapルートマップ モードにアクセスします。
routerrouter-bgp モードおよび router-ospf モードにアクセスします。
lineline-vty モードにアクセスします。
priv-lvl privilege-levelレベルの 214 入力します。
command-stringレベルでサポートされているコマンドを入力します。
ユーザー、パスワードを作成して役割て、CONFIGURATION モードでレベルをてます。
OS10(config)# username username password password role role priv-lvl privilege-level
username username:最大 32 文字最低 1 文字以上のテキスト文字列入力します。
password password:最大 32 文字最低 9 文字以上のテキスト文字列入力します。
role roleユーザーの役割入力します。
sysadminシステムのすべてのコマンドへのフル アクセス、ファイル システムを操作するコマンドへの排他的アク
セス、システム シェルへのアクセスが可能です。システム管理者は、ユーザー ID とユーザーの役割作成できます。
8 OS10 セキュリティのベスト プラクティス