Instalación¶
El firmware se instala en el servidor desde una memoria USB de instalación. El instalador no hace preguntas ni espera ninguna pulsación: todo lo que necesita lo toma de un archivo de texto de la propia memoria. Una persona graba la imagen, rellena el archivo, conecta la memoria al servidor y enciende la alimentación.
La memoria de instalación¶
La imagen lleva el mismo firmware que acabará en el disco de la máquina, y dos particiones.
- INSTALLER — la partición de arranque con el firmware.
- CONFIG — una partición de datos corriente con el archivo
install.txt. macOS y Windows la muestran por sí solos; la partición de arranque la ocultan.
La imagen no depende de ningún secreto: se construye con una plantilla de install.txt, y el archivo se rellena ya en la memoria, con cualquier editor. Los saltos de línea y la marca de orden de bytes que añaden Windows y macOS los descarta el propio instalador.
Grabe la imagen en la memoria y vuelva a conectarla: aparecerá el volumen CONFIG.
El archivo install.txt¶
Abra install.txt en el volumen CONFIG y sustituya los marcadores entre corchetes angulares.
| Campo | Significado |
|---|---|
SALT |
la sal del parque: el secreto del que se deriva la contraseña de root de la máquina. Se queda en la memoria y nunca llega al disco |
EDIT_AUTH_LOGIN |
el nombre de la cuenta para la consola de la aplicación y la configuración del chasis |
EDIT_AUTH_PASSWORD |
su contraseña |
LICENSE_KEY |
la clave de licencia de la aplicación |
HOSTNAME |
el nombre de la máquina |
INSTALL_DISK |
el disco donde instalar. Si se omite, se toma el disco más grande que no sea la propia memoria |
Un marcador que se deje sin sustituir es un valor vacío. Sin la sal o sin la contraseña el instalador se niega antes de tocar el disco.
La instalación¶
Ponga la memoria en el servidor y arranque desde ella: en el menú de arranque es la entrada UEFI: <memoria>.
A partir de ahí el instalador trabaja solo:
- divide el disco de la máquina en las particiones FIRMWARE, SETTINGS y VAR, borrándolo por completo;
- copia el firmware en él;
- deja en el disco el archivo de valores iniciales: la cuenta de la consola, la clave de licencia y el hash de la contraseña de
root; - imprime en la consola el disco elegido y la dirección de hardware de la máquina;
- apaga la máquina.
La memoria puede quedarse puesta: en el arranque siguiente el guion inicial ve la misma versión en el disco y arranca el disco. Una memoria con otra versión la instala de nuevo, y así mismo se hace una reinstalación.
La contraseña de root¶
La contraseña de root de cada máquina se deriva de la sal del parque y de la dirección de hardware que imprimió el instalador. La sal vive solo en el medio de instalación; a la máquina le queda un hash, del que la contraseña no se recupera.
De ahí la propiedad que importa: la contraseña de una máquina concreta es reproducible por quien tenga el medio y el identificador de la máquina, sin base de datos y sin registro alguno de la máquina.
Primer arranque¶
Tras la instalación, encienda el servidor. La máquina levanta el demonio de gestión y después la aplicación.
- El configurador y su interfaz web están en el puerto 8090 de la máquina.
- La consola de la aplicación está en su puerto habitual.
Las credenciales salen del archivo que dejó el instalador. La contraseña se convierte en hash al llenarse por primera vez el almacén de configuración, y editar el archivo en una máquina ya instalada no cambia nada.
Sin credenciales no se entra en la máquina
Si los campos de la cuenta en install.txt quedaron vacíos, el demonio rechaza cualquier contraseña, no solo una equivocada. No hay credenciales en el almacén ni de dónde puedan salir: habrá que instalar la máquina de nuevo.