ການຕິດຕັ້ງ Fedora CoreOS ເທິງ Google Cloud Platform
ຄູ່ມືນີ້ສະແດງວິທີການຕິດຕັ້ງອິນສະແຕນຊ໌ Fedora CoreOS (FCOS) ໃໝ່ ເທິງ Google Cloud Platform (GCP).
ສິ່ງທີ່ຕ້ອງມີມາກ່ອນ
Fedora CoreOS supports configuring access via SSH keys using Afterburn on this platform. Once you have configured your SSH Key in the platform configuration, you can provision and access Fedora CoreOS instances with the default user core, without using an Ignition config.
We recommend using an Ignition config once you are more familiar with Fedora CoreOS and want to automate the deployment of systems.
You need to have access to a GCP account. The examples below use the gcloud command-line tool, which must be separately installed and configured beforehand.
ການເລືອກກຸ່ມຮູບພາບ (image family)
Fedora CoreOS ຖືກອອກແບບມາໃຫ້ອັບເດດໂດຍອັດຕະໂນມັດ, ໂດຍມີກຳນົດການທີ່ແຕກຕ່າງກັນໄປຕາມແຕ່ລະສະຕຣີມ (stream).
ຮູບພາບ FCOS ແມ່ນຖືກເຜີຍແຜ່ພາຍໃຕ້ໂປຣເຈັກ fedora-coreos-cloud ແລະ ຖືກຈັດປະເພດອອກເປັນກຸ່ມຮູບພາບ (image families), ໂດຍຕິດຕາມຕາມແຕ່ລະສະຕຣີມທີ່ກ່ຽວຂ້ອງ:
-
fedora-coreos-stable -
fedora-coreos-testing -
fedora-coreos-next
ກ່ອນຈະດຳເນີນການຕໍ່, ໃຫ້ກວດເບິ່ງລາຍລະອຽດຂອງແຕ່ລະ ສະຕຣີມການອັບເດດ ແລະ ເລືອກອັນທີ່ເໝາະສົມທີ່ສຸດສຳລັບການນຳໃຊ້ຂອງທ່ານ.
ທ່ານສາມາດກວດສອບສະຖານະປັດຈຸບັນຂອງກຸ່ມຮູບພາບໄດ້ດັ່ງນີ້:
STREAM='stable'
gcloud compute images describe-from-family \
--project "fedora-coreos-cloud" "fedora-coreos-${STREAM}"
ການເປີດໃຊ້ງານອິນສະແຕນຊ໌ VM
ອິນສະແຕນຊ໌ GCP ໃໝ່ ສາມາດຖືກສ້າງ ແລະ ບູດໄດ້ໂດຍກົງຈາກຮູບພາບ FCOS ແບບສາທາລະນະ.
ຖ້າທ່ານພຽງແຕ່ຕ້ອງການການເຂົ້າເຖິງຜ່ານ SSH ແລະ ບໍ່ມີການປັບແຕ່ງອື່ນໆ, ທ່ານບໍ່ຈຳເປັນຕ້ອງສົ່ງເມຕາດາຕາຂອງອິນສະແຕນຊ໌ແບບກຳນົດເອງ. ອີງຕາມການກຳນົດຄ່າໂປຣເຈັກ GCP ຂອງທ່ານ, SSH public keys ທີ່ກ່ຽວຂ້ອງຈະຖືກເພີ່ມເຂົ້າໃນ VM ໂດຍອັດຕະໂນມັດ. ນີ້ເປັນວິທີທີ່ງ່າຍໃນການທົດລອງໃຊ້ FCOS ໂດຍບໍ່ຕ້ອງສ້າງການກຳນົດຄ່າ Ignition ກ່ອນ.
ໃນປັດຈຸບັນ, ພວກເຮົາບໍ່ທັນສະໜັບສະໜູນການເຂົ້າສູ່ລະບົບໂດຍໃຊ້ SSH ຜ່ານເວັບຄອນໂຊນ (web console) ຂອງ GCP, ການໃຊ້ຄຳສັ່ງ gcloud compute ssh ຫຼື OS Login. ເບິ່ງ fedora-coreos-tracker#648 ສຳລັບຂໍ້ມູນເພີ່ມເຕີມ.
|
STREAM='stable'
NAME='fcos-node01'
ZONE='us-central1-a'
gcloud compute instances create \
--image-project "fedora-coreos-cloud" \
--image-family "fedora-coreos-${STREAM}" \
--zone "${ZONE}" "${NAME}"
ທ່ານສາມາດກວດເບິ່ງ IP ທີ່ຖືກກຳນົດໃຫ້ອິນສະແຕນຊ໌ໄດ້ໂດຍການລັນຄຳສັ່ງ gcloud compute instances list
|
ດຽວນີ້ທ່ານຄວນຈະສາມາດ SSH ເຂົ້າໄປຍັງອິນສະແຕນຊ໌ໂດຍໃຊ້ທີ່ຢູ່ IP ທີ່ກ່ຽວຂ້ອງໄດ້ແລ້ວ.
ssh core@<ip address>
ເພື່ອເປີດໃຊ້ງານອິນສະແຕນຊ໌ FCOS ແບບປັບແຕ່ງເອງ, ການກຳນົດຄ່າ Ignition ທີ່ຖືກຕ້ອງຈະຕ້ອງຖືກສົ່ງເປັນເມຕາດາຕາພາຍໃຕ້ຄີ user-data ໃນເວລາສ້າງ. ໃນເວັບຄອນໂຊນ, ສ່ວນນີ້ຈະຢູ່ໃນໝວດການຈັດການ (Management). ສຳລັບການໃຊ້ຄຳສັ່ງ, ໃຫ້ໃຊ້ --metadata-from-file:
STREAM='stable'
NAME='fcos-node01'
ZONE='us-central1-a'
CONFIG='example.ign'
gcloud compute instances create \
--image-project "fedora-coreos-cloud" \
--image-family "fedora-coreos-${STREAM}" \
--metadata-from-file "user-data=${CONFIG}" \
--zone "${ZONE}" "${NAME}"
ໂດຍການອອກແບບແລ້ວ, ສະຄຣິບເລີ່ມຕົ້ນ (startup scripts) ແມ່ນບໍ່ໄດ້ຮັບການສະໜັບສະໜູນໃນ FCOS. ແທນທີ່ຈະເປັນແນວນັ້ນ, ແນະນຳໃຫ້ໃສ່ຕັກກະການເລີ່ມຕົ້ນຕ່າງໆເປັນ systemd service units ໃນການກຳນົດຄ່າ Ignition. ອີກເທື່ອໜຶ່ງ, ໃຫ້ໝາຍໄວ້ວ່າທ່ານຕ້ອງໃຊ້ຄີ user-data ສຳລັບ Ignition; ການວາງ Ignition ລົງໃນຊ່ອງນີ້ໃນເວັບຄອນໂຊນກໍຈະບໍ່ສາມາດເຮັດວຽກໄດ້ເຊັ່ນກັນ.
|
ການເປີດໃຊ້ງານ Confidential VM
| ການສະໜັບສະໜູນ Confidential Computing ແມ່ນກຳລັງຢູ່ໃນລະຫວ່າງການພັດທະນາສຳລັບ Fedora CoreOS. ເບິ່ງ issue #1719. |
| ສຳລັບພາບລວມກ່ຽວກັບ confidential VMs ເທິງ GCP ໃຫ້ເບິ່ງ ພາບລວມ confidential VM. |
ເພື່ອເປີດໃຊ້ງານອິນສະແຕນຊ໌ FCOS ແບບ confidential, ທ່ານຕ້ອງລະບຸປະເພດຂອງ confidential compute ແລະ ໃຊ້ machine type ທີ່ສະໜັບສະໜູນ confidential compute.
ຈາກຄຳສັ່ງ, ໃຫ້ໃຊ້ --confidential-compute-type ແລະ --machine-type.
AMD SEV_SNPSTREAM='stable'
NAME='fcos-cvm-node01'
ZONE='us-central1-a'
CONFIG='example.ign'
MACHINE_TYPE='n2d-standard-2'
gcloud compute instances create \
--image-project "fedora-coreos-cloud" \
--image-family "fedora-coreos-${STREAM}" \
--metadata-from-file "user-data=${CONFIG}" \
--confidential-compute-type "SEV_SNP" \
--machine-type "${MACHINE_TYPE}" \
--maintenance-policy terminate \
--zone "${ZONE}" "${NAME}"
Intel TDXSTREAM='stable'
NAME='fcos-cvm-node01'
ZONE='us-central1-a'
CONFIG='example.ign'
MACHINE_TYPE='c3-standard-4'
gcloud compute instances create \
--image-project "fedora-coreos-cloud" \
--image-family "fedora-coreos-${STREAM}" \
--metadata-from-file "user-data=${CONFIG}" \
--confidential-compute-type "TDX" \
--machine-type "${MACHINE_TYPE}" \
--maintenance-policy terminate \
--zone "${ZONE}" "${NAME}"
ssh core@<ip address>
# ຢືນຢັນວ່າ VM ກຳລັງໃຊ້ປະເພດ `AMD SEV-SNP` confidential
sudo systemd-detect-virt --cvm
sev-snp
# ຢືນຢັນວ່າ VM ກຳລັງໃຊ້ປະເພດ `Intel TDX` confidential
sudo systemd-detect-virt --cvm
tdx
---
Want to help? Learn how to contribute to Fedora Docs ›