Zum Inhalt springen

Betriebssystem-Images

Übersicht der von noris bereitgestellten Betriebssystem-Images für die Instanzbereitstellung.

noris stellt standardmäßig folgende Betriebssystem-Images für die Bereitstellung von Instanzen bereit. Diese Images werden gepflegt und regelmäßig aktualisiert, um Zugriff auf die neuesten Versionen sicherzustellen:

  • AlmaLinux
  • Debian
  • Fedora
  • Rocky Linux
  • Ubuntu LTS
  • Ubuntu Minimal LTS

Jede dieser Betriebssystem-Varianten wird mit den neuesten stabilen Releases aktuell gehalten und bis zum Ende ihres Sicherheits-Supports gepflegt. So läuft Ihre Instanz stets auf den sichersten und zuverlässigsten verfügbaren Versionen.

Eine vollständige und aktuelle Liste der verfügbaren Images finden Sie im nSC Horizon Dashboard.

Um die Integrität eines bereitgestellten Images durch Vergleich mit dem Original-Image des Herstellers zu prüfen, folgen Sie diesen Schritten.

  • Stellen Sie sicher, dass der OpenStack-Client auf Ihrem System installiert und konfiguriert ist.
  • Installieren Sie qemu-img auf Ihrem lokalen Rechner:
    • Debian/Ubuntu: sudo apt-get install qemu-utils
    • CentOS/RHEL: sudo yum install qemu-img
    • macOS: brew install qemu

Laden Sie Ihre RC-Datei, um die notwendigen Umgebungsvariablen zu setzen:

source /path/to/your-openrc.sh

Wenn Sie nach einem Passwort gefragt werden, erstellen und verwenden Sie stattdessen bitte Application Credentials.

Listen Sie die in Ihrem OpenStack-Projekt verfügbaren Images auf:

openstack image list

Identifizieren Sie das betreffende Image und rufen Sie dessen Details ab:

openstack image show <image-id-or-name>

Notieren Sie sich in der Ausgabe den Checksum-Wert und suchen Sie nach der Eigenschaft image_source unter properties. Diese sollte die URL zum ursprünglichen QCOW2-Basis-Image enthalten.

+------------------+---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| Field | Value |
+------------------+---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| checksum | 7e261963781e56a3aaf10b100d2b3760 |
| container_format | bare |
| created_at | 2024-08-05T12:42:24Z |
| disk_format | raw |
| file | /v2/images/2762f95c-2ed1-422d-944b-3fac27a426a6/file |
| id | 2762f95c-2ed1-422d-944b-3fac27a426a6 |
| min_disk | 8 |
| min_ram | 512 |
| name | Debian 10 |
| owner | ae99dfce26844f0c9fb1872e92f7439c |
| properties | architecture='x86_64', hotfix_hours='0', hw_disk_bus='scsi', hw_qemu_guest_agent='True', hw_rng_model='virtio', hw_scsi_model='virtio-scsi', hw_watchdog_action='reset', |
| | hypervisor_type='qemu', image_build_date='2024-07-03', image_description='Debian 10', image_original_user='debian', |
| | image_source='https://cloud.debian.org/images/cloud/buster/20240703-1797/debian-10-genericcloud-amd64-20240703-1797.qcow2', internal_version='20240703-1797', os_distro='debian', |
| | os_glance_failed_import='', os_glance_importing_to_stores='', os_hash_algo='sha512', |
| | os_hash_value='7b72b01c729f0df873db2a4998cf9230dd8bcffcb0f012072336717c09803f54811e2e7673a94fc61f26741a75dee8d6fad0aa832ff877ae1e6d86faf9f578f8', os_hidden='False', os_version='10', |
| | owner_specified.openstack.md5='', owner_specified.openstack.object='images/Debian 10 (20240703-1797)', owner_specified.openstack.sha256='', provided_until='none', |
| | replace_frequency='monthly', stores='rbd', uuid_validity='last-3' |
| protected | False |
| schema | /v2/schemas/image |
| size | 2147483648 |
| status | active |
| tags | managed_by_nsc, os:debian |
| updated_at | 2024-08-05T12:44:00Z |
| virtual_size | 2147483648 |
| visibility | public |
+------------------+---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+

Die Eigenschaft uuid_validity='last-3' bedeutet, dass noris immer die letzten 3 Versionen eines Images vorhält. Ältere Versionen werden automatisch entfernt, wenn eine neue Version veröffentlicht wird.

Laden Sie mit der in der Eigenschaft image_source gefundenen URL das ursprüngliche Image herunter.

Konvertieren Sie das heruntergeladene QCOW2-Image mit qemu-img ins RAW-Format:

qemu-img convert -f qcow2 -O raw debian-10-genericcloud-amd64-20240703-1797.qcow2 debian-10-genericcloud-amd64-20240703-1797.raw

Ersetzen Sie die Dateinamen entsprechend durch die Namen Ihrer heruntergeladenen QCOW2-Datei und die gewünschte Bezeichnung für das RAW-Image.

Berechnen Sie die MD5-Prüfsumme des konvertierten RAW-Images:

md5sum debian-10-genericcloud-amd64-20240703-1797.raw

Dies gibt 7e261963781e56a3aaf10b100d2b3760 als MD5-Summe aus.

Vergleichen Sie die mit openstack image show ermittelte Prüfsumme mit der im vorherigen Schritt erzeugten Prüfsumme.

  • Stimmen die Prüfsummen überein, ist das Image in Ihrer OpenStack-Umgebung identisch mit dem Original-Image des Herstellers, die Integrität ist bestätigt.
  • Weichen sie voneinander ab, könnte das Image verändert oder beschädigt worden sein; eine weitere Untersuchung ist angebracht.

Stellen Sie sicher, dass genügend Speicherplatz für sowohl die QCOW2- als auch die RAW-Image-Datei während des Konvertierungsvorgangs vorhanden ist. Laden Sie Images stets nur aus offiziellen und vertrauenswürdigen Quellen herunter, um Sicherheit und Integrität zu gewährleisten.

Mit diesen Schritten können Sie wirksam überprüfen, dass die Images in Ihrer OpenStack-Umgebung nicht manipuliert wurden und den ursprünglich vom Hersteller bereitgestellten Images entsprechen.

Zusätzlich zu den von noris bereitgestellten Standard-Images haben Kunden die Möglichkeit, eigene Images für die Instanzbereitstellung hochzuladen und zu verwenden.

Um Ihr eigenes privates Image über die OpenStack-CLI hochzuladen, gehen Sie wie folgt vor:

  1. Image vorbereiten: Stellen Sie sicher, dass die Image-Datei in einem kompatiblen Format vorliegt, z.B. QCOW2 oder RAW. Konvertieren Sie das Image bei Bedarf in das gewünschte Format.
  2. Authentifizieren: Laden Sie Ihre OpenStack-RC-Datei, um sich zu authentifizieren:
    source /path/to/your-openrc.sh
  3. Image hochladen: Verwenden Sie den Befehl openstack image create, um das Image hochzuladen:
    openstack image create "YourImageName" \
    --file /path/to/your-image-file.qcow2 \
    --disk-format qcow2 \
    --container-format bare
    • Ersetzen Sie "YourImageName" durch den gewünschten Namen für Ihr Image.
    • Ersetzen Sie /path/to/your-image-file.qcow2 durch den Pfad zu Ihrer Image-Datei.
    • Passen Sie --disk-format und --container-format an, falls Sie ein anderes Format verwenden.
  4. Upload prüfen: Prüfen Sie, ob Ihr Image erfolgreich hochgeladen wurde:
    openstack image list

Ihr eigenes Image sollte nun in der Liste erscheinen und für die Instanzbereitstellung bereitstehen.