Utilizzo di una configurazione Ignition remota

Con Ignition, non sei limitato alla configurazione fornita localmente a un sistema e puoi recuperare altre configurazioni Ignition da una fonte remota. Queste configurazioni verranno quindi sostituite o integrate nella configurazione esistente.

Questo è il metodo migliore: definire un singolo file con le variabili di ambiente necessarie nella configurazione Butane e fare riferimento a questo tramite file di unità drop-in di systemd per tutti questi servizi.

I seguenti esempi mostrano come recuperare un file Ignition da una fonte remota. Entrambi sono impostati per sostituire la configurazione attuale con un file Ignition remoto.

Recupero di un file Ignition remoto tramite HTTPS
variant: fcos
version: 1.7.0
ignition:
  config:
    replace:
      source: https://example.com/sample.ign
Recupero di un file Ignition remoto via HTTPS con un’autorità di certificazione personalizzata
variant: fcos
version: 1.7.0
ignition:
  config:
    replace:
      source: https://example.com/sample.ign
  security:
    tls:
      certificate_authorities:
        - source: https://example.com/source1
Le autorità di certificazione elencate qui non vengono aggiunte automaticamente al filesystem dell’host. Sono utilizzate esclusivamente da Ignition stesso quando effettua il recupero via https. Se desideri installarle anche sul filesystem dell’host, includile come di consueto nell’array storage.files.

In alcuni casi, se hai bisogno di unire una configurazione locale e una o più configurazioni remote, puoi utilizzare merge anziché replace in una configurazione Butane.

Recupero di un file Ignition remoto via HTTPS e unione con la configurazione corrente
variant: fcos
versione: 1.7.0
ignition:
  config:
    unisci:
      - fonte: https://example.com/sample.ign
passwd:
  utenti:
    - nome: core
      chiavi_ssh_autorizzate:
        - ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDHn2eh...

Il recupero di file Ignition remoti tramite HTTP semplice è anche possibile, come mostrato di seguito.

Il recupero di una configurazione Ignition remota tramite HTTP espone il contenuto della configurazione a chiunque stia monitorando il traffico di rete. Quando si utilizza HTTP, è consigliabile utilizzare l’opzione di verifica per garantire che il contenuto non sia stato alterato.
Recupero di un file Ignition remoto via HTTP
variant: fcos
version: 1.7.0
ignition:
  config:
    replace:
      source: http://example.com/sample.ign
      verification:
        hash: sha512-e2bb19fdbc3604f511b13d66f4c675f011a63dd967b97e2fe4f5d50bf6cb224e902182221ba0f9dd87c0bb4abcbd2ab428eb7965aa7f177eb5630e7a1793e2e6

Se hai bisogno di recuperare un file Ignition remoto ma non hai accesso diretto all’host remoto, puoi specificare un proxy per HTTP semplice e/o HTTPS. Puoi anche specificare gli host che devono essere esclusi dal proxy.

Recupero di un file Ignition remoto tramite proxy
variant: fcos
version: 1.7.0
ignition:
  config:
    merge:
      - source: https://example.com/sample.ign
      - source: https://example.org/example.ign
  proxy:
    https_proxy: https://example.net
    no_proxy:
      - example.org