Recupero del sistema¶
Di seguito viene descritto il processo di ripristino del software di sistema NetHSM. Queste istruzioni sono applicabili solo se l’API non è operativa, ad esempio se non risponde alle richieste API. Nel caso di un’API funzionante, eseguire invece un reset di fabbrica ` <administration.html#reset-to-factory-defaults>`__. Seguire attentamente le istruzioni per evitare la cancellazione accidentale dei dati.
Importante
Il ripristino del sistema funziona solo se la tabella delle partizioni GUID (GPT) e le partizioni stesse sul disco non sono danneggiate. Un danneggiamento potrebbe essere indicato dal seguente messaggio durante l’avvio.
Booting 'NetHSM automatic boot (USB or primary system)'
GRUB: No valid configuration found on (usb0).
GRUB: No valid configuration found on (ahci0,gpt1).
GRUB: Booting failed. System will switch off in 10 second.
Se sono danneggiati, queste istruzioni comporteranno un’installazione di fabbrica del software di sistema NetHSM.
Il ripristino del sistema può essere eseguito come segue.
Scaricate l’immagine del programma di installazione dalla pagina releases.
Avvertimento
Scaricare l’immagine del programma di installazione della stessa versione installata al momento del danneggiamento. Non è supportato il downgrade o l’aggiornamento con salto di versione.
Scrivere l’immagine del programma di installazione su un’unità flash. Su Linux è possibile utilizzare l’utilità dd per eseguire l’operazione di scrittura.
Connect a keyboard, monitor and the flash drive with the NetHSM.
Make sure the system is turned off, but connected to power.
Accendere il NetHSM con il pulsante di accensione sul lato anteriore.
Quando si visualizza il menu di avvio sul monitor, selezionare NetHSM automatic boot (USB o sistema primario) nel primo menu e poi NetHSM Software Installer nel secondo menu.
Avvertimento
NON selezionare
NetHSM Factory Reset - DELETES ALL DATA!
dal menu. In questo modo i dati sul disco verranno cancellati in modo irrecuperabile.
Scaricate l’immagine del programma di installazione dalla pagina releases.
Avvertimento
Scaricare l’immagine del programma di installazione della stessa versione installata al momento del danneggiamento. Non è supportato il downgrade o l’aggiornamento con salto di versione.
Assicurarsi che il sistema sia spento, ma collegato all’alimentazione, e che il pulsante di accensione sul retro sia acceso.
Collegare la porta di rete del BMC con un cavo di rete.
Vedere l’immagine seguente per identificare la porta di rete del BMC.
Per impostazione predefinita, il BMC attende l’assegnazione di un indirizzo con DHCP. Se il DHCP non è disponibile, l’indirizzo link-local può essere determinato con Nmap. Il comando
nmap <network-in-cidr-notation> -p 80 --open
restituisce un elenco di host con la porta 80 aperta.Aprire il sito web di BMC in un browser web, utilizzando l’indirizzo IP determinato nel passaggio precedente. Per l’accesso, le credenziali predefinite sono il nome utente
bmc_admin
e la password8mCU$3r0nE
.Importante
Se si riscontra un errore di login non autorizzato sull’interfaccia web del BMC, si può trattare di tre dei seguenti problemi.
Nome utente o password errati.
Durante il reset di fabbrica, il BMC genera un nuovo certificato TLS. Alcuni browser web falliscono con errori di connessione quando il certificato cambia mentre la stessa finestra rimane aperta. Chiudere la finestra del browser web e aprirne una nuova.
Il software BMC a volte presenta il problema di non accettare un cookie di sessione più vecchio che si trova ancora nella cache del browser web. Cancellare la cache del browser web e riprovare.
Montare l’immagine del programma di installazione scaricato facendo clic nel menu a sinistra su FRU: Hermes CFL (con TPM) Nitrokey Config seguito da Virtual media nel sottomenu. Al centro aprire la scheda usb0, e fare clic sul pulsante Attach media.
Nella finestra di dialogo di apertura scegliere Stream local file via browser come Metodo di trasferimento. Fare clic sul pulsante Sfoglia… e scegliere l’immagine del programma di installazione scaricata. Confermare l’operazione con il pulsante Submit.
Nel menu a sinistra selezionare FRU: Hermes CFL (con TPM) Nitrokey Config, quindi Remote KVM.
Al centro, fare clic sul pulsante Aprire una finestra KVM remota fluttuante, nell’angolo superiore destro della casella di uscita VGA.
Questa finestra mostra l’output grafico del programma di installazione di NetHSM. Tenere aperta questa seconda finestra insieme alla finestra principale del BMC.
Passare alla vista Panoramica dalla parte superiore del menu a sinistra.
Nella casella Override Boot Device, selezionare USB_BMC-virtual_media dal menu a tendina accanto a Select a Boot Device.
Nella casella con il titolo FRU: Hermes CFL (con TPM) Nitrokey Config, selezionare On dal menu a discesa accanto a Power. Confermare con il pulsante Apply.
Nella finestra Remote KVM, precedentemente aperta, viene visualizzata la procedura guidata di installazione.
La finestra di KVM mostra ora la finestra di avvio. Confermare la selezione di
NetHSM automatic boot (USB or primary system)
con il tasto Invio.Nella finestra di dialogo seguente confermare la selezione di
NetHSM Software Installer
con il tasto Inserire.Avvertimento
NON selezionare
NetHSM Factory Reset - DELETES ALL DATA!
dal menu. In questo modo i dati sul disco verranno cancellati in modo irrecuperabile.
Il programma di installazione NetHSM installerà il software del sistema e lo spegnerà.