• No se han encontrado resultados

cargador de arranque (obligatorio)

In document Red Hat Enterprise Linux 8 (página 147-161)

Sintaxis skip

B.5. COMANDOS KICKSTART PARA EL MANEJO DEL ALMACENAMIENTO

B.5.3. cargador de arranque (obligatorio)

El comando bootloader Kickstart es necesario. Especifica cómo debe instalarse el gestor de arranque.

Sintaxis

bootloader [OPTIONS] Opciones

--append= - Especifica parámetros adicionales del núcleo. Para especificar varios parámetros,

sepárelos con espacios. Por ejemplo:

bootloader --location=mbr --append="hdd=ide-scsi ide=nodma"

Los parámetros rhgb y quiet se añaden automáticamente cuando se instala el paquete

plymouth, aunque no los especifique aquí o no utilice el comando --append=. Para desactivar

este comportamiento, desactive explícitamente la instalación de plymouth: %packages

-plymouth %end

Esta opción es útil para desactivar los mecanismos que se implementaron para mitigar las vulnerabilidades de ejecución especulativa Meltdown y Spectre encontradas en la mayoría de los procesadores modernos (CVE-2017-5754, CVE-2017-5753 y CVE-2017-5715). En algunos casos, estos mecanismos pueden ser innecesarios, y mantenerlos activados provoca una disminución del rendimiento sin mejorar la seguridad. Para desactivar estos mecanismos, añada las opciones para hacerlo en su archivo Kickstart - por ejemplo, bootloader --append="nopti

noibrs noibpb" en sistemas AMD64/Intel 64.

AVISO

Asegúrese de que su sistema no está en riesgo de ataque antes de

desactivar cualquiera de los mecanismos de mitigación de vulnerabilidades. Consulte el artículo de respuesta a la vulnerabilidad de Red Hat para obtener información sobre las vulnerabilidades Meltdown y Spectre.

--boot-drive= - Especifica en qué unidad debe escribirse el gestor de arranque y, por tanto,

desde qué unidad arrancará el ordenador. Si utiliza un dispositivo multipath como unidad de arranque, especifique el dispositivo utilizando su nombre disk/by-id/dm-uuid-mpath-WWID.

IMPORTANTE

La opción --boot-drive= está siendo ignorada actualmente en las instalaciones de Red Hat Enterprise Linux en sistemas IBM Z que utilizan el cargador de arranque zipl. Cuando se instala zipl, éste determina la unidad de arranque por sí mismo.

--leavebootorder - El programa de instalación añadirá Red Hat Enterprise Linux 8 al principio

de la lista de sistemas instalados en el gestor de arranque y conservará todas las entradas existentes así como su orden.

--driveorder= - Especifica qué unidad es la primera en el orden de arranque de la BIOS. Por

ejemplo:

bootloader --driveorder=sda,hda

--location= - Especifica dónde se escribe el registro de arranque. Los valores válidos son los

siguientes:

mbr - La opción por defecto. Depende de si la unidad utiliza el esquema Master Boot

Record (MBR) o GUID Partition Table (GPT):

En un disco con formato GPT, esta opción instala la fase 1.5 del gestor de arranque en la partición de arranque de la BIOS.

En un disco con formato MBR, la etapa 1.5 se instala en el espacio vacío entre el MBR y la primera partición.

partition - Instala el gestor de arranque en el primer sector de la partición que contiene el

kernel.

none - No instale el gestor de arranque.

En la mayoría de los casos, no es necesario especificar esta opción.

--nombr - No instale el gestor de arranque en el MBR.

--password= - Si utiliza GRUB2, establece la contraseña del cargador de arranque a la

especificada con esta opción. Esto debería usarse para restringir el acceso al shell de GRUB2, donde se pueden pasar opciones arbitrarias del kernel.

Si se especifica una contraseña, GRUB2 también pide un nombre de usuario. El nombre de

Si se especifica una contraseña, GRUB2 también pide un nombre de usuario. El nombre de usuario es siempre root.

--iscrypted - Normalmente, cuando se especifica una contraseña del gestor de arranque

utilizando la opción --password=, ésta se almacena en el archivo Kickstart en texto plano. Si desea cifrar la contraseña, utilice esta opción y una contraseña cifrada.

Para generar una contraseña encriptada, utilice el comando grub2-mkpasswd-pbkdf2,

introduzca la contraseña que desee utilizar y copie la salida del comando (el hash que comienza con grub.pbkdf2) en el archivo Kickstart. Un ejemplo de entrada de Kickstart en bootloader con una contraseña encriptada se parece a lo siguiente:

bootloader --iscrypted -- password=grub.pbkdf2.sha512.10000.5520C6C9832F3AC3D149AC0B24BE69E2D4FB0DBE EDBD29CA1D30A044DE2645C4C7A291E585D4DC43F8A4D82479F8B95CA4BA4381F8550 510B75E8E0BB2938990.C688B6F0EF935701FF9BD1A8EC7FE5BD2333799C98F28420C5 CC8F1A2A233DE22C83705BB614EA17F3FDFDF4AC2161CEA3384E56EB38A2E39102F53 34C47405E

--timeout= - Especifica la cantidad de tiempo que el gestor de arranque espera antes de

arrancar la opción por defecto (en segundos).

--default= - Establece la imagen de arranque por defecto en la configuración del cargador de

arranque.

--extlinux - Utilizar el gestor de arranque extlinux en lugar de GRUB2. Esta opción sólo funciona

en sistemas soportados por extlinux.

--disabled - Esta opción es una versión más fuerte de --location=none. Mientras que -- location=none simplemente desactiva la instalación del gestor de arranque, --disabled

desactiva la instalación del gestor de arranque y también desactiva la instalación del paquete que contiene el gestor de arranque, ahorrando así espacio.

Notas

Red Hat recomienda establecer una contraseña para el gestor de arranque en cada sistema. Un gestor de arranque desprotegido puede permitir a un potencial atacante modificar las opciones de arranque del sistema y obtener acceso no autorizado al mismo.

En algunos casos, se requiere una partición especial para instalar el gestor de arranque en sistemas AMD64, Intel 64 y ARM de 64 bits. El tipo y tamaño de esta partición depende de si el disco en el que está instalando el gestor de arranque utiliza el esquema Master Boot Record (MBR) o una GUID Partition Table (GPT). Para más información, consulte la sección

Configuración del gestor de arranque del documento Performing a standard RHEL installation . Los nombres de los dispositivos en el sdX (o /dev/sdX) no están garantizados para ser

consistentes a través de los reinicios, lo que puede complicar el uso de algunos comandos de Kickstart. Cuando un comando pide un nombre de nodo de dispositivo, puede utilizar cualquier elemento de /dev/disk. Por ejemplo, en lugar de:

part / --fstype=xfs --onpart=sda1

Puede utilizar una entrada similar a una de las siguientes:

part / --fstype=xfs --onpart=/dev/disk/by-path/pci-0000:00:05.0-scsi-0:0:0:0-part1

part / --fstype=xfs --onpart=/dev/disk/by-id/ata-ST3160815AS_6RA0C882-part1

De este modo, el comando siempre se dirigirá al mismo dispositivo de almacenamiento. Esto es especialmente útil en entornos de almacenamiento grandes. Consulte el capítulo Visión general de los atributos de nomenclatura persistente en el documento Managing storage devices para obtener información más detallada sobre las diferentes formas de referirse de forma coherente a los dispositivos de almacenamiento.

La opción --upgrade está obsoleta en Red Hat Enterprise Linux 8.

B.5.4. zipl

El comando zipl Kickstart es opcional. Especifica la configuración de ZIPL para IBM Z. Opciones

--secure-boot - Habilita el arranque seguro si es compatible con el sistema de instalación.

NOTA

Cuando se instala en un sistema posterior a IBM z14, el sistema instalado no puede arrancarse desde un modelo IBM z14 o anterior.

--force-secure-boot - Activa el arranque seguro de forma incondicional.

NOTA

La instalación no es compatible con IBM z14 y modelos anteriores.

--no-secure-boot - Desactiva el arranque seguro.

NOTA

Secure Boot no es compatible con IBM z14 y modelos anteriores. Utilice --no-secure-

boot si pretende arrancar el sistema instalado en IBM z14 y modelos anteriores.

B.5.5. clearpart

El comando clearpart Kickstart es opcional. Elimina las particiones del sistema, antes de crear nuevas particiones. Por defecto, no se elimina ninguna partición.

Sintaxis

clearpart OPTIONS Opciones

--all - Borra todas las particiones del sistema.

Esta opción borrará todos los discos que puedan ser alcanzados por el programa de instalación, incluyendo cualquier almacenamiento de red conectado. Utilice esta opción con precaución. Puede evitar que clearpart borre el almacenamiento que desea conservar utilizando la opción --

drives= y especificando sólo las unidades que desea borrar, adjuntando el almacenamiento de

red más tarde (por ejemplo, en la sección %post del archivo Kickstart), o bloqueando los módulos del kernel utilizados para acceder al almacenamiento de red.

--drives= - Especifica de qué unidades se van a borrar las particiones. Por ejemplo, lo siguiente

borra todas las particiones de las dos primeras unidades del controlador IDE primario: clearpart --drives=hda,hdb --all

Para borrar un dispositivo multirruta, utilice el formato disk/by-id/scsi-WWIDdonde WWID es el identificador mundial del dispositivo. Por ejemplo, para borrar un disco con WWID

58095BEC5510947BE8C0360F604351918, utilice:

clearpart --drives=disk/by-id/scsi-58095BEC5510947BE8C0360F604351918

Este formato es preferible para todos los dispositivos multirruta, pero si surgen errores, los dispositivos multirruta que no utilizan la gestión de volúmenes lógicos (LVM) también pueden borrarse utilizando el formato disk/by-id/dm-uuid-mpath-WWIDdonde WWID es el

identificador mundial del dispositivo. Por ejemplo, para borrar un disco con WWID

2416CD96995134CA5D787F00A5AA11017, utilice:

clearpart --drives=disk/by-id/dm-uuid-mpath-2416CD96995134CA5D787F00A5AA11017 Nunca especifique los dispositivos multipath con nombres de dispositivo como mpatha. Este tipo de nombres de dispositivos no son específicos de un disco en particular. El disco llamado

/dev/mpatha durante la instalación podría no ser el que usted espera que sea. Por lo tanto, el

comando clearpart podría apuntar al disco equivocado.

--initlabel - Inicializa un disco (o discos) creando una etiqueta de disco por defecto para todos

los discos en su respectiva arquitectura que han sido designados para ser formateados (por ejemplo, msdos para x86). Dado que --initlabel puede ver todos los discos, es importante asegurarse de que sólo se conecten las unidades que se van a formatear.

clearpart --initlabel --drives=names_of_disks Por ejemplo:

clearpart --initlabel --drives=dasda,dasdb,dasdc

--list= - Especifica qué particiones se van a borrar. Esta opción anula las opciones --all y --linux

si se utilizan. Se puede utilizar en diferentes unidades. Por ejemplo: clearpart --list=sda2,sda3,sdb1

--disklabel=LABEL - Establece la etiqueta de disco que se utilizará por defecto. Sólo se

aceptarán las etiquetas de disco compatibles con la plataforma. Por ejemplo, en las

arquitecturas Intel y AMD de 64 bits, se aceptan las etiquetas de disco msdos y gpt, pero no se acepta dasd.

--linux - Borra todas las particiones de Linux.

--none (por defecto) - No eliminar ninguna partición. --cdl - Reformatea cualquier DASD LDL a formato CDL.

Notas

Los nombres de los dispositivos en el sdX (o /dev/sdX) no están garantizados para ser consistentes a través de los reinicios, lo que puede complicar el uso de algunos comandos de Kickstart. Cuando un comando pide un nombre de nodo de dispositivo, puede utilizar cualquier elemento de /dev/disk. Por ejemplo, en lugar de:

part / --fstype=xfs --onpart=sda1

Podría utilizar una entrada similar a una de las siguientes:

part / --fstype=xfs --onpart=/dev/disk/by-path/pci-0000:00:05.0-scsi-0:0:0:0-part1 part / --fstype=xfs --onpart=/dev/disk/by-id/ata-ST3160815AS_6RA0C882-part1

De este modo, el comando siempre se dirigirá al mismo dispositivo de almacenamiento. Esto es especialmente útil en entornos de almacenamiento grandes. Consulte el capítulo Visión general de los atributos de nomenclatura persistente en el documento Managing storage devices para obtener información más detallada sobre las diferentes formas de referirse de forma coherente a los dispositivos de almacenamiento.

Si se utiliza el comando clearpart, no se puede utilizar el comando part --onpart en una partición lógica.

B.5.6. fcoe

El comando fcoe Kickstart es opcional. Especifica qué dispositivos FCoE deben activarse automáticamente, además de los descubiertos por Enhanced Disk Drive Services (EDD).

Sintaxis

fcoe --nic=name [OPTIONS] Opciones

--nic= (obligatorio) - El nombre del dispositivo que se va a activar. --dcb= - Establecer la configuración del Data Center Bridging (DCB).

--autovlan - Descubre las VLANs automáticamente. Esta opción está activada por defecto.

B.5.7. ignorado

El comando ignoredisk Kickstart es opcional. Hace que el programa de instalación ignore los discos especificados.

Esto es útil si utiliza el particionamiento automático y quiere estar seguro de que algunos discos son ignorados. Por ejemplo, sin ignoredisk, al intentar desplegar en un cluster SAN el Kickstart fallaría, ya que el programa de instalación detecta rutas pasivas a la SAN que no devuelven ninguna tabla de particiones.

Sintaxis

Opciones

--drives=driveN,…​ - Sustituya driveN por uno de los siguientes: sda, sdb,..., hda,... y así

sucesivamente.

--only-use=driveN,…​ - Especifica una lista de discos para que el programa de instalación los

utilice. Todos los demás discos se ignoran. Por ejemplo, para utilizar el disco sda durante la instalación e ignorar todos los demás discos:

ignoredisk --only-use=sda

Para incluir un dispositivo multirruta que no utiliza LVM:

ignoredisk --only-use=disk/by-id/dm-uuid-mpath-2416CD96995134CA5D787F00A5AA11017 Para incluir un dispositivo multirruta que utiliza LVM:

ignoredisk --only-use==/dev/disk/by-id/dm-uuid-mpath- bootloader --location=mbr

Debe especificar sólo uno de los --drives o --only-use. Notas

La opción --interactive está obsoleta en Red Hat Enterprise Linux 8. Esta opción permitía a los usuarios navegar manualmente por la pantalla de almacenamiento avanzado.

Para ignorar un dispositivo multirruta que no utiliza la gestión de volúmenes lógicos (LVM), utilice el formato disk/by-id/dm-uuid-mpath-WWID, donde WWID es el identificador mundial del dispositivo. Por ejemplo, para ignorar un disco con WWID

2416CD96995134CA5D787F00A5AA11017, utilice:

ignoredisk --drives=disk/by-id/dm-uuid-mpath-2416CD96995134CA5D787F00A5AA11017 Nunca especifique los dispositivos multipath con nombres de dispositivo como mpatha. Este tipo de nombres de dispositivos no son específicos de un disco en particular. El disco llamado

/dev/mpatha durante la instalación podría no ser el que usted espera que sea. Por lo tanto, el

comando clearpart podría apuntar al disco equivocado.

Los nombres de los dispositivos en el sdX (o /dev/sdX) no están garantizados para ser consistentes a través de los reinicios, lo que puede complicar el uso de algunos comandos de Kickstart. Cuando un comando pide un nombre de nodo de dispositivo, puede utilizar cualquier elemento de /dev/disk. Por ejemplo, en lugar de:

part / --fstype=xfs --onpart=sda1

Puede utilizar una entrada similar a una de las siguientes:

part / --fstype=xfs --onpart=/dev/disk/by-path/pci-0000:00:05.0-scsi-0:0:0:0-part1

part / --fstype=xfs --onpart=/dev/disk/by-id/ata-ST3160815AS_6RA0C882-part1

De este modo, el comando siempre se dirigirá al mismo dispositivo de almacenamiento. Esto es especialmente útil en entornos de almacenamiento grandes. Consulte el capítulo Visión general de los atributos de nomenclatura persistente en el documento Managing storage devices para obtener información más detallada sobre las diferentes formas de referirse de forma coherente a los dispositivos de almacenamiento.

B.5.8. iscsi

El comando iscsi Kickstart es opcional. Especifica el almacenamiento iSCSI adicional que se debe conectar durante la instalación.

Sintaxis

iscsi --ipaddr=address [OPTIONS] Opciones obligatorias

--ipaddr= (obligatorio) - la dirección IP del objetivo a conectar.

Opciones opcionales

--port= (obligatorio) - el número de puerto. Si no está presente, --port=3260 se utiliza

automáticamente por defecto.

--target= - el IQN de destino (iSCSI Qualified Name).

--iface= - enlaza la conexión a una interfaz de red específica en lugar de utilizar la

predeterminada determinada por la capa de red. Una vez utilizado, debe especificarse en todas las instancias del comando iscsi en todo el archivo Kickstart.

--user= - el nombre de usuario requerido para autenticarse con el objetivo

--password= - la contraseña que corresponde al nombre de usuario especificado para el

objetivo

--reverse-user= - el nombre de usuario requerido para autenticarse con el iniciador desde un

objetivo que utiliza la autenticación CHAP inversa

--reverse-password= - la contraseña que se corresponde con el nombre de usuario

especificado para el iniciador Notas

Si utiliza el comando iscsi, también debe asignar un nombre al nodo iSCSI, utilizando el comando iscsiname. El comando iscsiname debe aparecer antes del comando iscsi en el archivo Kickstart.

Siempre que sea posible, configure el almacenamiento iSCSI en la BIOS o el firmware del sistema (iBFT para sistemas Intel) en lugar de utilizar el comando iscsi. Anaconda detecta y utiliza automáticamente los discos configurados en la BIOS o el firmware y no es necesaria ninguna configuración especial en el archivo Kickstart.

Si tiene que utilizar el comando iscsi, asegúrese de que la conexión en red está activada al principio de la instalación y de que el comando iscsi aparece en el archivo Kickstart before se refiere a los discos iSCSI con comandos como clearpart o ignoredisk.

B.5.9. iscsiname

El comando iscsiname Kickstart es opcional. Asigna un nombre a un nodo iSCSI especificado por el comando iscsi.

Sintaxis

iscsiname iqname Opciones

iqname - Nombre a asignar al nodo iSCSI.

Notas

Si utiliza el comando iscsi en su archivo Kickstart, debe especificar iscsiname earlier en el archivo Kickstart.

B.5.10. logvol

El comando logvol Kickstart es opcional. Crea un volumen lógico para Logical Volume Management (LVM).

Sintaxis

logvol mntpoint --vgname=name --name=name [OPTIONS] Opciones obligatorias

mntpoint - El punto de montaje donde se monta la partición. Debe ser de una de las siguientes

formas:

/path

Por ejemplo, / o /home

swap

La partición se utiliza como espacio de intercambio.

Para determinar el tamaño de la partición de intercambio automáticamente, utilice la opción --recommended:

swap --recommended

Para determinar el tamaño de la partición de intercambio automáticamente y también dejar espacio extra para que su sistema hiberne, utilice la opción --hibernation:

swap --hibernation

El tamaño asignado será equivalente al espacio de intercambio asignado por --

El tamaño asignado será equivalente al espacio de intercambio asignado por --

recommended más la cantidad de RAM de su sistema.

Para conocer los tamaños de swap asignados por estos comandos, consulte Sección C.4, “Esquema de partición recomendado” para sistemas AMD64, Intel 64 y ARM de 64 bits.

--vgname=name - nombre del grupo de volúmenes. --name=name - nombre del volumen lógico.

Opciones opcionales

--noformat - Utilice un volumen lógico existente y no lo formatee. --useexisting - Utilizar un volumen lógico existente y reformatearlo.

--fstype= - Establece el tipo de sistema de archivos para el volumen lógico. Los valores válidos

son xfs, ext2, ext3, ext4, swap y vfat.

--fsoptions= - Especifica una cadena de opciones de forma libre que se utilizará al montar el

sistema de archivos. Esta cadena se copiará en el archivo /etc/fstab del sistema instalado y debe ir entre comillas.

--mkfsoptions= - Especifica los parámetros adicionales que se pasarán al programa que crea

un sistema de archivos en esta partición. No se procesa la lista de argumentos, por lo que deben suministrarse en un formato que pueda pasarse directamente al programa mkfs. Esto significa que las opciones múltiples deben estar separadas por comas o rodeadas por comillas dobles, dependiendo del sistema de archivos.

--fsprofile= - Especifica un tipo de uso que se pasa al programa que crea un sistema de

archivos en esta partición. Un tipo de uso define una variedad de parámetros de ajuste que se utilizarán cuando se cree un sistema de archivos. Para que esta opción funcione, el sistema de archivos debe soportar el concepto de tipos de uso y debe haber un archivo de configuración que liste los tipos válidos. Para ext2, ext3, y ext4, este archivo de configuración es

/etc/mke2fs.conf.

--label= - Establece una etiqueta para el volumen lógico.

--grow - Amplía el volumen lógico para que ocupe el espacio disponible (si lo hay), o hasta el

In document Red Hat Enterprise Linux 8 (página 147-161)