VxRail: Como ativar a inicialização segura do VxRail Manager
Résumé: Instruções sobre como ativar a inicialização segura do VxRail Manager.
Instructions
No VxRail 7.0.350, o usuário pode seguir as etapas abaixo para ativar a inicialização segura do VxRail Manager.
Observe que o VxRail Manager e o plug-in do VxRail perderão conexão durante essas etapas.
1. Localize o host do VxRail Manager.
2. Faça log-in no vSphere Host Client como administrador, escolha "Virtual Machines" e "Shut down VxRail Manager".
3. Após o desligamento do VxRail Manager, clique em "Action" e selecione "Edit Settings"
4. Escolha "VM Options". Clique em "General Options", altere "Guest OS Version" para "Other 3.x or later Linux (64-bit)" e pressione "Save"
5. Clique em "Ação" e escolha "Editar configurações" novamente, escolha "Opções de VM". Clique em "Opções de inicialização" e altere "Firmware" de "BIOS" para "EFI" e, em seguida, salve.
6. Ligue o VxRail Manager.
7. Faça login no VxRail Manager como root e execute os dois comandos a seguir para ativar a inicialização segura.
#grub2-mkconfig -o /boot/grub2/grub.cfg #shim-install --config-file=/boot/grub2/grub.cfg
8. Desligue o VxRail Manager.
9. Clique em "Ação" e escolha "Editar configurações" novamente, escolha "Opções de VM". Clique em "Opções de inicialização", clique no botão de seleção "Enable UEFI secure boot" e, em seguida, em Save.
10. Ligue o VxRail Manager. O usuário deverá aguardar alguns minutos para que o plug-in do VxRail seja exibido no vCenter.
11. Verifique o status da inicialização segura no VxRail Manager. Execute o comando abaixo com a conta root:
#od -An -t u1 /sys/firmware/efi/vars/SecureBoot-8be4df61-93ca-11d2-aa0d-00e098032b8c/data
O retorno do comando 1 significa que a inicialização segura foi ativada com sucesso.
Observe que o caminho "/sys/firmware/efi/vars/SecureBoot-8be4df61-93ca-11d2-aa0d-00e098032b8c/data" é um caminho fixo, e o usuário não precisa modificá-lo.
Informations supplémentaires
O Secure Boot é baseado em recomendações da SUSE e da VMware:
SUSE: UEFI (Unified Extensible Firmware Interface) | Guia de Administração | SUSE Linux Enterprise Server 15 SP2 (Link externo)
VMware: Ativar ou desativar a inicialização segura UEFI para uma máquina virtual (vmware.com) (Link externo)
Nota: Se o VxRail Manager tiver o Secure Boot ativado, depois passar pelo procedimento de backup/restauração baseado em arquivo, o Secure Boot será redefinido para desativado. Siga as etapas deste artigo da KB para ativá-lo novamente.