Instalação¶
O firmware é instalado no servidor a partir de um pendrive de instalação. O instalador não faz perguntas nem espera nenhuma tecla: tudo o que precisa ele tira de um arquivo de texto do próprio pendrive. Uma pessoa grava a imagem, preenche o arquivo, conecta o pendrive ao servidor e liga a energia.
O pendrive de instalação¶
A imagem carrega o mesmo firmware que vai parar no disco da máquina, e duas partições.
- INSTALLER — a partição de boot com o firmware.
- CONFIG — uma partição de dados comum com o arquivo
install.txt. macOS e Windows a mostram sozinhos; a partição de boot eles escondem.
A imagem não depende de nenhum segredo: ela é construída com um modelo de install.txt, e o arquivo é preenchido já no pendrive, em qualquer editor. As quebras de linha e a marca de ordem de bytes que Windows e macOS acrescentam o instalador descarta sozinho.
Grave a imagem no pendrive e reconecte-o: o volume CONFIG aparece.
O arquivo install.txt¶
Abra o install.txt no volume CONFIG e substitua os marcadores entre sinais de menor e maior.
| Campo | Significado |
|---|---|
SALT |
o sal do parque: o segredo do qual se deriva a senha de root da máquina. Fica no pendrive e nunca chega ao disco |
EDIT_AUTH_LOGIN |
o nome da conta para o console da aplicação e as configurações do chassi |
EDIT_AUTH_PASSWORD |
a senha dela |
LICENSE_KEY |
a chave de licença da aplicação |
HOSTNAME |
o nome da máquina |
INSTALL_DISK |
o disco onde instalar. Se omitido, é tomado o maior disco que não seja o próprio pendrive |
Um marcador deixado no lugar é um valor vazio. Sem o sal ou sem a senha o instalador recusa antes de tocar no disco.
A instalação¶
Coloque o pendrive no servidor e inicie por ele: no menu de boot é a entrada UEFI: <pendrive>.
A partir daí o instalador trabalha sozinho:
- divide o disco da máquina nas partições FIRMWARE, SETTINGS e VAR, apagando-o por completo;
- copia o firmware para ele;
- deixa no disco o arquivo de valores iniciais: a conta do console, a chave de licença e o hash da senha de
root; - imprime no console o disco escolhido e o endereço de hardware da máquina;
- desliga a máquina.
O pendrive pode ficar no lugar: no boot seguinte o script inicial vê a mesma versão no disco e inicia o disco. Um pendrive com outra versão instala essa de novo — uma reinstalação é feita do mesmo jeito.
A senha de root¶
A senha de root de cada máquina é derivada do sal do parque e do endereço de hardware que o instalador imprimiu. O sal vive apenas na mídia de instalação; para a máquina fica um hash, do qual a senha não se recupera.
Daí a propriedade que importa: a senha de uma máquina específica é reproduzível por quem tiver a mídia e o identificador da máquina — sem banco de dados e sem registro algum sobre a própria máquina.
Primeiro boot¶
Depois da instalação, ligue o servidor. A máquina sobe o daemon de gestão e depois a aplicação.
- O configurador e sua interface web ficam na porta 8090 da máquina.
- O console da aplicação fica na porta habitual dele.
As credenciais vêm do arquivo que o instalador deixou. A senha vira hash quando o repositório de configurações é preenchido pela primeira vez, e editar o arquivo em uma máquina já instalada não muda nada.
Sem credenciais não há como entrar
Se os campos da conta no install.txt ficaram vazios, o daemon recusa qualquer senha, não apenas uma errada. Não há credenciais no repositório nem de onde elas possam vir: a máquina terá de ser instalada de novo.