...
Info |
---|
[root@bsr-01 bsr]# rpm -ivh kmod-bsr-1.6_3.10.0_957-A3.el7.x86_64.rpm |
시큐어 부트 설정
시스템의 시큐어 부트가 비활성화되어 있다면 시큐어 부트 설정은 필요 없습니다.
커널 모듈 설치 과정에 /etc/pki/mantech/ 경로에 공개키가 설치됩니다. 해당 공개키를 UEFI bios에 콘솔에 등록(Enroll)하기 위해 먼저 다음과 같이 등록 등록을 요청(import) 합니다.
Info |
---|
#mokutil --import /etc/pki/mantech/bsr_signing_key_pub.der input password: input password again: |
비밀번호 지정 후 리부팅 합니다. 리부팅 시점에 UEFI bios 메뉴에서 콘솔에서 해당 공개키를 등록(Enroll)합니다.
설치 - Ubuntu
...
Info |
---|
|
모듈 로드
리부팅 후 bsr 모듈을 로드하고 성공했는지 확인합니다.
...
Info |
---|
[root@bsr-01 bsr]# modinfo bsr [root@bsr-01 x86_64]# bsradm -V |
Note |
---|
bsr 모듈이 로드되지 못하고 실패할 경우에는 만약 bsr 모듈 로드에 실패한다면 /wiki/spaces/B/pages/3596976727 문서의 수동 코드서명 코드 서명 과정을 참고하여 문제를 해결합니다다시 단계 별로 수행해야 합니다. |
서비스 구성
시스템이 시작될 때 항상 bsr을 자동으로 기동 시키려면 bsr 서비스를 활성화 하고 svc-auto-up 옵션을 구성해야 합니다. svc-auto-up 의 기본값은 yes 입니다.
...
업데이트는 이미 설치된 버전을 삭제하고(상기 삭제 절차 참고) 유틸리티와 모듈을 갱신하는 절차로 수행합니다새 버전을 다시 설치하는 작업을 진행합니다.
유틸리티 업데이트
RHEL
Info |
---|
[root@bsr-01 bsr]# rpm -Uvh bsr-utils-1.6-A4.el7.x86_64.rpm |
...
Info |
---|
root@ubuntu:/home/mantech# dpkg -i bsr-dkms_1.6-A4_all.deb |
시큐어 부트 설정
기존의 bsr 모듈 공개키가 이미 등록된 상태이므로 업데이트 시의 시큐어 부트 설정은 별도의 추가 작업은 필요하지 않습니다.