VxRail:如何启用 VxRail Manager 安全启动
Résumé: 有关如何启用 VxRail Manager 安全启动的说明。
Instructions
从 VxRail 7.0.350 开始,用户可以按照以下步骤为 VxRail Manager 启用安全启动。
请注意,在这些步骤中,VxRail Manager 和 VxRail 插件程序将失去连接。
1.找到 VxRail Manager 的主机。
2.以管理员身份登录到 vSphere Host Client,选择“Virtual Machines”并关闭 VxRail Manager。
3.VxRail Manager 关机后,单击“作”并选择“编辑设置”
4。选择“VM Options”。单击“General Options”,将“Guest OS Version”更改为“Other 3.x or later Linux (64-bit)”,然后按“Save”
5.单击“Action”,再次选择“Edit Settings”,再选择“VM Options”。单击“Boot Options”,将“Firmware”从“BIOS”更改为“EFI”,然后单击“Save”。
6.打开 VxRail Manager。
7.以 root 用户身份登录 VxRail Manager,然后运行以下两个命令以启用安全启动。
#grub2-mkconfig -o /boot/grub2/grub.cfg #shim-install --config-file=/boot/grub2/grub.cfg
8.关闭 VxRail Manager。
9.单击“Action”,再次选择“Edit Settings”,再选择“VM Options”。单击“Boot Options”,单击“Enable UEFI secure boot”检查按钮,然后单击“Save”。
10.打开 VxRail Manager,用户必须等待几分钟,VxRail 插件程序才能显示在 vCenter 中。
11.在 VxRail Manager 中检查安全启动状态。使用 root 帐户运行以下命令:
#od -An -t u1 /sys/firmware/efi/vars/SecureBoot-8be4df61-93ca-11d2-aa0d-00e098032b8c/data
命令 return 1 表示安全启动已成功启用。
请注意,路径“/sys/firmware/efi/vars/SecureBoot-8be4df61-93ca-11d2-aa0d-00e098032b8c/data”是固定路径,用户无需修改。
Informations supplémentaires
安全启动基于 SUSE 和 VMware 公告:
Suse:UEFI(统一可扩展固件接口)|管理指南 |SUSE Linux Enterprise Server 15 SP2 (外部链接)
VMware:为虚拟机启用或禁用 UEFI 安全启动 (vmware.com)( 外部链接)
请注意:如果 VxRail Manager 启用了安全启动,然后执行了基于文件的备份/还原过程,则安全启动将重置为禁用状态。请按照此 KB 步骤再次启用它。