Autoprovisionar o Dispositivo
OS mais recentes dispositivos Roving Edge e Roving Edge Ultras são enviados da fábrica para domínios elegíveis com apenas um pequeno sistema operacional do instalador. Para aumentar a segurança e a flexibilidade na atribuição de dispositivos a diferentes projetos, o sistema operacional do instalador permite que você autoprovisione o dispositivo em sua localização, em vez de provisionar o dispositivo pela Oracle. Como parte do processo de instalação, você autoprovisiona o dispositivo. O autoprovisionamento envolve a configuração de definições de rede do dispositivo, a conexão com a tenancy do OCI, a configuração de credenciais do dispositivo e a instalação do software Roving Edge completo.
Para autoprovisionar um dispositivo, execute as seguintes tarefas:
- Determine se o dispositivo precisa ser autoprovisionado
- Pré-requisitos
- Prepare-se para Autoprovisionar o Dispositivo
- Configurar Rede do Dispositivo
- Configurar Conectividade com o OCI
- Configurar Credenciais
- Fazer Download do Software e Instalá-lo
Se você encontrar problemas, consulte Solução de Problemas: Autoprovisionamento
Determine se o dispositivo precisa ser autoprovisionado
Alguns dispositivos são provisionados na fábrica pela Oracle e outros são autoprovisionados no local por você.
Veja o menu principal do console serial.
-
Se você vir o cabeçalho de menu a seguir, siga as instruções desta seção para autoprovisionar o dispositivo. Consulte Preparar-se para Autoprovisionar o Dispositivo,
Roving Edge Basic Configuration Interface Number selects a menu item, Enter accepts the selection, Ctrl+Z refreshes the menu, Ctrl+C returns to main menu, Backspace deletes a character. 1) Configure Networking 2) Set Up OCI Connectivity 3) Set Up Credentials 4) Install Roving Edge 5) Advanced Operations Select option (1-5):
-
Se você vir o cabeçalho de menu a seguir, o dispositivo foi provisionado em um recurso seguro da Oracle. Vá para Configurar Parâmetros de Rede para um Dispositivo Provisionado pela Fábrica.
Roving Edge Device ----------------------- 1) Unlock Device 2) Change Passphrase 3) Configure Networking 4) Show Status 5) Show System Diagnostics 6) Shutdown Device 7) Reboot Device 8) Enter Safe-Mode 9) Exit Safe-Mode 10) Shred Key 11) Recover Key 12) Reset Device 13) Advanced Menu 14) Cluster Health 15) Node Health 16) Diagnostics 17) Help
Pré-requisitos
As tarefas a seguir devem ser concluídas para que você possa autoprovisionar o dispositivo:
- Você criou um grupo dinâmico e uma política necessária para o autoprovisionamento.
- O dispositivo tem conectividade de rede com a região do OCI para esse dispositivo.
- Um host de controle, como um laptop, está conectado à porta serial.
- O host de controle tem um emulador de terminal.
- O dispositivo está ligado.
Prepare-se para Autoprovisionar o Dispositivo
-
Tenha o Código de ativação do seu dispositivo. O código é uma string de caracteres exclusiva. A Oracle fornece o código de ativação quando você solicita um dispositivo. Se você não tiver, verifique com a pessoa que solicitou o dispositivo. Exemplo de código de ativação:
ABCD-EFGH-7YFH-5IFP-7P6V-TSDW-G4DL-IQWZ-C6IO-OBGQ-SGY2-UQMX-2YMN-QOH3-JDPA-T7TD-2QE4-Q5FR-1234-56
-
Acesse a tenancy do OCI em que o novo nó do dispositivo foi criado e obtenha as seguintes informações:
-
OCID do Nó – Copie o OCID do nó associado a este dispositivo:
Enquanto estiver conectado à tenancy, no menu de navegação, selecione Híbrido e, em seguida, Nós. Selecione o nó que foi criado para este dispositivo. Selecione o botão de cópia do OCID. Cole o OCID no qual você poderá recuperá-lo posteriormente.
Exemplo: ocid1.rovernode.<realm>.<region>.<unique-id>
-
-
Estabeleça uma sessão temporária da CLI do OCI no emulador de terminal no host de controle:
Para obter mais informações, consulte Autenticação Baseada em Token para a CLI.
Observação
A sessão expira após 24 horas. Se o autoprovisionamento demorar mais do que isso, você deverá estabelecer uma nova sessão.
-
Gere um token de sessão criando uma sessão temporária que é usada para autenticação com o OCI durante o autoprovisionamento:
oci session authenticate
-
Exiba o arquivo de configuração que foi criado para a sessão temporária.
Você se refere a essa saída em uma tarefa subsequente chamada Configurar Conectividade com o OCI. Por exemplo:
cat ~/.oci/config [profile] fingerprint = 1a:2b:3c:4d:5e:6f:7g:8h:9i:0k:e7:07:fa:b0:34:56 key_file = /Users/user1/.oci/sessions/profile/oci_api_key.pem tenancy = ocid1.tenancy.oc1..unique-id region = us-phoenix-1 security_token_file = /Users/user1/.oci/sessions/profile/token
-
O Que vem a seguir?
Configurar Rede do Dispositivo
Esta tarefa configura as definições da rede do dispositivo para permitir o acesso à rede pública.
Ao trabalhar com os menus da console serial, informe o número do menu da opção de menu.
-
No computador local que está exibindo o menu Interface de Configuração Básica da console serial, selecione Configurar Rede.
-
Use as opções de menu para configurar os parâmetros de rede do dispositivo de acordo com o ambiente de rede. Configure estes parâmetros:
-
Endereço IP: Informe um endereço IP usando um destes formatos:
A.B.C.D/P ou A.B.C.D/M (P - tamanho do prefixo ou M - máscara de rede). Por exemplo:
203.0.113.2/24
-
Gateway: Informe o endereço IP do gateway. Por exemplo:
203.0.113.1
-
Servidores DNS: Informe os endereços IP dos servidores DNS, como A.B.C.D, separados por vírgula. Exemplo:
216.146.35.35, 216.146.36.36
-
(Opcional, mas recomendado) Servidores NTP: Informe os endereços IP do servidor NTP separados por vírgula. Exemplo:
203.0.113.15, 203.0.113.16, 203.0.113.17
-
(Não usar) URL do Proxy: Não especifique um URL do proxy. Consulte O URL do proxy do instalador do Roving Edge não está funcionando.
-
- Selecione Testar conectividade de rede com o OCI. O dispositivo faz uma chamada HTTP para oracle.com para verificar o acesso à rede pública e a resolução de nomes.
-
Selecione Verificar relógio do servidor OCI e relógio do dispositivo. O dispositivo extrai o relógio do servidor OCI e o compara com o relógio do dispositivo.
A autenticação falhará se o relógio do cliente estiver desviado mais de 5 minutos do relógio do servidor. Para obter mais informações, consulte Diferença Máxima Permitida para o Clock do Cliente. Se o relógio do dispositivo estiver desviado mais de 5 minutos do relógio do servidor, informe novamente os servidores NTP para atualizar e sincronizar o tempo. Em seguida, execute a verificação do relógio novamente.
O Que vem a seguir?
Configurar Conectividade com o OCI
Esta tarefa registra o dispositivo no OCI. O registro vincula o dispositivo à ordem de dispositivo correspondente no Console do OCI Cloud.
- Na console serial, digite Ctrl+C para retornar à Interface de Configuração Básica (menu principal).
- Selecione Configurar Conectividade do OCI.
- Selecione Região: Digite a região listada na saída do arquivo
config
. Exemplos: us-ashburn-1, uk-london-1, us-phoenix-1 - Selecione OCID do Nó: Digite o OCID em Preparar para Provisionar Automaticamente o Dispositivo, Etapa 2.
-
Selecione Token de sessão: Digite o conteúdo do
security_token_file
listado na saída do arquivoconfig
.Selecione apenas a saída do token de sessão. Omita quaisquer símbolos
%
e quaisquer caracteres após o símbolo%
. No exemplo a seguir,% user1 OC1_CUSTOMER
$ não é copiado e informado.$ cat token && echo "" abcdefghijklmnopqrstuvwxyzeyJraWQiOiJhc3dfaWFkXzE3MTU2NDgwNzIzNzciLCJhbGciOiJSUzI1NiJ9.eyJzdWIiOiJvY2lkMS51c2VyLm9jMS4uYWFh . . . IjETGPAyLLife-sOZU0qRaWodAcTdV3CewWJZDRnD4yyZy5oz7qlJ6c1SQaMLZXVQvN3G-jQERQ9xVFJIM1HZB8Tbmx4hcEAIlC6V0SDef8dLBWat0I-MLwuIZX hia04-YzxddQ12345677890 $
-
Selecione Chave privada da sessão: Digite o conteúdo do
key_file
listado na saída do arquivoconfig
.Copie somente as linhas que começam com
BEGIN PRIVATE KEY
e terminam comEND PRIVATE KEY
. Omita quaisquer outros caracteres. No exemplo a seguir,OCI_API_KEY% user1 OC1_CUSTOMER $
$ não é copiado e informado.$ cat oci_api_key.pem | sed '$d' -----BEGIN PRIVATE KEY----- MIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQD7EqlbJj7l1DD0 . . . QEuLAD1TE6M312345677890== -----END PRIVATE KEY----- $
Depois de colar a tecla, pressione Return duas vezes para sair do modo de entrada.
- Selecione Código de ativação: informe o código de ativação fornecido a você pelo representante de vendas.
-
Selecione Registrar dispositivo no OCI.
O número de série do dispositivo é registrado no nó do OCI em sua tenancy, o Registro Completo de Dispositivo é executado automaticamente e a seguinte saída é exibida:
Complete Device Registration succeeded. Go to the main menu (Ctrl+C), and select: 3) Set Up Credentials Press any key to continue
Se esta etapa falhar, tente novamente executando Concluir Registro de Dispositivo.
- (Opcional) Verifique se o número de série registrado com o nó na sua tenancy corresponde ao número de série no dispositivo. Para dispositivos Roving Edge 2, consulte Roving Edge Device 2 – Front Panel.
O Que vem a seguir?
Configurar Credenciais
Esta tarefa cria uma frase-senha, uma senha e uma chave de recuperação. As descrições de cada credencial são fornecidas nas etapas a seguir.
Armazene a frase-senha, a senha e a chave de recuperação em um local seguro, como o OCI Vault. Se você esquecer a frase-senha de desbloqueio e a chave de recuperação, a Oracle não poderá ajudá-lo a recuperar o dispositivo, e ele deverá ser substituído.
- Na console serial, digite Ctrl+C para retornar à Interface de Configuração Básica (menu principal).
-
Selecione Configurar Credenciais.
-
Selecione Frase-senha de Desbloqueio do Dispositivo e informe uma frase-senha.
Depois que o dispositivo é autoprovisionado, a frase-senha da chave mestra é usada para desbloquear o dispositivo. Até que o dispositivo seja desbloqueado, a funcionalidade do dispositivo é limitada.
Na primeira vez que você usar essa frase-senha para desbloquear o dispositivo, será solicitado que você altere a frase-senha.
Requisitos de frase-senha:
-
Tamanho Mínimo: 8 caracteres
-
Tamanho Máximo: 64 caracteres
-
Deve conter os seguintes caracteres:
- Um caractere minúsculo
- Um caractere maiúsculo
- Um dígito
- Um caractere especial desta lista:
[ ] ! @ # % ^ & * ( ) _ = + " ` ~ $ - { } | \ ; < > . / ? ,
Se precisar gerenciar essa senha no futuro, consulte Alterando a Frase-Senha.
-
-
Selecione Senha da IU da Console da Web (usuário raiz) e informe uma senha.
A senha é usada para acessar a Console da Interface do Usuário da Web do Roving Edge, que é usada para gerenciar recursos no dispositivo.
Na primeira vez que você usar essa senha para acessar a Console da Interface do Usuário da Web do Roving Edge, será solicitado que você altere a senha.
Se você precisar gerenciar essa conta e senha no futuro, consulte Credenciais de Usuário do Roving Edge Infrastructure.
-
Selecione Chave de Recuperação e copie a chave de recuperação para um local seguro. Esta é a única vez que a chave de recuperação é exibida.
A chave de recuperação poderá ser necessária posteriormente se você esquecer a frase-senha da chave mestra ou se a chave mestra for fragmentada devido a várias tentativas de acesso com falha.
-
Depois que a tecla for salva, pressione Return.
-
Escolha ocultar ou reexibir as credenciais selecionando a opção de menu apropriada.
O Que vem a seguir?
Fazer Download do Software e Instalá-lo
O dispositivo é fornecido com um pequeno sistema operacional instalador. Nesta tarefa, você faz download e instala o software Roving Edge completo.
O tamanho do arquivo de software é de cerca de 25 GB. Recomendamos que você use uma rede de alta velocidade para esta tarefa.
Não interrompa os processos de download ou instalação.
- Na console serial, digite Ctrl+C para retornar à Interface de Configuração Básica (menu principal).
-
Selecione Fazer download de arquivos de instalação.
Aguarde a conclusão do download.
-
Selecione Iniciar instalação.
A instalação é concluída em 10 minutos e, em seguida, o dispositivo é reinicializado. A reinicialização pode levar mais 10 minutos. Quando a reinicialização for concluída, o seguinte menu Roving Edge Device será exibido.
Roving Edge Device ----------------------- 1) Unlock Device 2) Change Passphrase 3) Configure Networking 4) Show Status 5) Show System Diagnostics 6) Shutdown Device 7) Reboot Device 8) Enter Safe-Mode 9) Exit Safe-Mode 10) Shred Key 11) Recover Key 12) Reset Device 13) Advanced Menu 14) Cluster Health 15) Node Health 16) Diagnostics 17) Help
Todo o acesso futuro à console serial requer a frase-senha de desbloqueio do dispositivo.
Se a instalação falhar, a interface exibirá uma string codificada em BASE64 que contém um arquivo compactado arquivado com os logs. Por exemplo:
BASE64 encoded output for the logs archive follows: ============ <BASE64_string> ============
Copie e salve a saída BASE64 (texto entre linhas ===) em um arquivo. Em seguida, envie o arquivo para o Suporte Técnico da Oracle. Consulte Coletando Logs de Autoprovisionamento. Você também pode reiniciar a instalação.
O Que vem a seguir?