CzechIAM appliance - iam-firstboot

Skript iam-firstboot umožňuje, formou wizardu, administrátorovi cílové infrastruktury nastavit appliance do své sítě.

Skript není určen k rekonfiguraci appliance, ve které již běží služby.

Wizard umožňuje

Pokud se při nastavování spletete, je možné skript spustit opakovaně a nastavení opravit. Při opakovaném spuštění není nutné konfigurovat vždy vše znovu, již uložená nastavení zůstávají platná. Jednotlivé části wizardu lze přeskakovat pomocí volby 'n'.
  • Nastavit síť.

    • Tato volba vyvolá nástroj nmtui, přes který uživatel může nastavit síťová rozhraní, DNS a routy.

  • Nastavit hostname stroje.

    • Toto lze udělat i v nmtui v předchozím kroku, ale firstboot se na hostname specificky zeptá, aby na to admin nezapomněl.

  • Nastavit synchronizaci času pomocí protokolu NTP.

    • Je možné použít výchozí pool centos.org.

    • Je možné definovat vlastní časové servery. Serverů je možné specifikovat jeden nebo více (oddělují se čárkami).

  • Nastavit časovou zónu výběrem z menu. K výběru jsou časové zóny získané z timedatectl.

  • Změnit heslo na uživatele root.

    • Výchozí heslo je slabé, proto je jeho změna nutností.

Spuštění

Skript lze spustit jako standalone příkaz.

iam-firstboot