Skip to content

Instalación

El firmware se instala en el servidor desde una memoria USB de instalación. El instalador no hace preguntas ni espera ninguna pulsación: todo lo que necesita lo toma de un archivo de texto de la propia memoria. Una persona graba la imagen, rellena el archivo, conecta la memoria al servidor y enciende la alimentación.

La memoria de instalación

La imagen lleva el mismo firmware que acabará en el disco de la máquina, y dos particiones.

  • INSTALLER — la partición de arranque con el firmware.
  • CONFIG — una partición de datos corriente con el archivo install.txt. macOS y Windows la muestran por sí solos; la partición de arranque la ocultan.

La imagen no depende de ningún secreto: se construye con una plantilla de install.txt, y el archivo se rellena ya en la memoria, con cualquier editor. Los saltos de línea y la marca de orden de bytes que añaden Windows y macOS los descarta el propio instalador.

Grabe la imagen en la memoria y vuelva a conectarla: aparecerá el volumen CONFIG.

El archivo install.txt

Abra install.txt en el volumen CONFIG y sustituya los marcadores entre corchetes angulares.

Campo Significado
SALT la sal del parque: el secreto del que se deriva la contraseña de root de la máquina. Se queda en la memoria y nunca llega al disco
EDIT_AUTH_LOGIN el nombre de la cuenta para la consola de la aplicación y la configuración del chasis
EDIT_AUTH_PASSWORD su contraseña
LICENSE_KEY la clave de licencia de la aplicación
HOSTNAME el nombre de la máquina
INSTALL_DISK el disco donde instalar. Si se omite, se toma el disco más grande que no sea la propia memoria

Un marcador que se deje sin sustituir es un valor vacío. Sin la sal o sin la contraseña el instalador se niega antes de tocar el disco.

La instalación

Ponga la memoria en el servidor y arranque desde ella: en el menú de arranque es la entrada UEFI: <memoria>.

A partir de ahí el instalador trabaja solo:

  1. divide el disco de la máquina en las particiones FIRMWARE, SETTINGS y VAR, borrándolo por completo;
  2. copia el firmware en él;
  3. deja en el disco el archivo de valores iniciales: la cuenta de la consola, la clave de licencia y el hash de la contraseña de root;
  4. imprime en la consola el disco elegido y la dirección de hardware de la máquina;
  5. apaga la máquina.

La memoria puede quedarse puesta: en el arranque siguiente el guion inicial ve la misma versión en el disco y arranca el disco. Una memoria con otra versión la instala de nuevo, y así mismo se hace una reinstalación.

La contraseña de root

La contraseña de root de cada máquina se deriva de la sal del parque y de la dirección de hardware que imprimió el instalador. La sal vive solo en el medio de instalación; a la máquina le queda un hash, del que la contraseña no se recupera.

De ahí la propiedad que importa: la contraseña de una máquina concreta es reproducible por quien tenga el medio y el identificador de la máquina, sin base de datos y sin registro alguno de la máquina.

Primer arranque

Tras la instalación, encienda el servidor. La máquina levanta el demonio de gestión y después la aplicación.

  • El configurador y su interfaz web están en el puerto 8090 de la máquina.
  • La consola de la aplicación está en su puerto habitual.

Las credenciales salen del archivo que dejó el instalador. La contraseña se convierte en hash al llenarse por primera vez el almacén de configuración, y editar el archivo en una máquina ya instalada no cambia nada.

Sin credenciales no se entra en la máquina

Si los campos de la cuenta en install.txt quedaron vacíos, el demonio rechaza cualquier contraseña, no solo una equivocada. No hay credenciales en el almacén ni de dónde puedan salir: habrá que instalar la máquina de nuevo.