$30 off During Our Annual Pro Sale. View Details »

RHEL for Edgeてどうなん?

RHEL for Edgeてどうなん?

Red Hat Tech Night 2021のLT資料

Kazuo Moriwaka

January 14, 2021
Tweet

More Decks by Kazuo Moriwaka

Other Decks in Technology

Transcript

  1. RHEL for Edgeてどうなん?
    (‥) もりわか

    View Slide

  2. 自己紹介
    Red HatのSolution Architect (RHELが好き)
    です。
    Twitter: @moriwaka
    57577
    塩漬けは 死に繋がると 伝えても
    既知のバグより 怖い更新
    ということで、OSを更新する話をします

    View Slide

  3. "Edge" って何?
    "Edge"は定義が人によりバラバラ。名
    前だけでは何もわからん……
    RHEL for Edgeの "Edge" は
    「データセンターに置いていない
    組み込み機器や大量のEdgeサーバ」く
    らいの気持ち
    upstreamの "Fedora IoT" は
    まだ想像できたのになあ

    View Slide

  4. 解決するべき
    課題は?
    ● 電源OFFやネットワーク切断が普
    通にある
    ○ 管理作業は中断されうる
    ● デバイスのアップデート作業は素
    人がやる or 多すぎる
    ○ OSのアップデートは自動
    ○ ロールバックも自動
    ● セキュリティは引き続き大事
    ○ ストレージ暗号化ほぼ必須
    DCじゃないと何が違うの?

    View Slide

  5. 要素技術
    ● 複数システムツリーを保持
    ○ rpm-ostree
    ● 起動時の自動チェック・ロールバッ

    ○ greenboot
    ○ systemd
    ● 初期構築
    ○ kickstart
    ○ Image Builder
    ● ストレージ暗号化
    ○ tpm2, clevis
    ● アプリケーション配布
    ○ RPM対応 または コンテナ対応
    rpm-ostreeとgreenbootは
    CoreOS (旧Atomic Host)で、
    他はRHELでお馴染み

    View Slide

  6. アプリのコンテナ or
    RPM対応……
    rpm-ostreeイメージとリポジト
    リ、コンテナレジストリ、
    greenboot、ストレージ暗号化
    ……
    ボタンぽちー




    ?
    x 10000(?)

    View Slide

  7. 要するに
    RHEL for Edge ==
    Edge kankyou demo KOUSHIN ga shitai

    View Slide

  8. 他でも便利
    夢がひろがる……?
    100台以上同じシステムを並べる人
    VM Imageより抽象度が高いIaCの
    ベースにできそう
    自動ロールバック大好き……!

    View Slide

  9. 参考資料
    ググラビリティ高いよ
    RHELドキュメント
    ● RHEL for Edge イメージの作成、イ
    ンストール、および管理
    upstream projects
    ● https://ostreedev.github.io/ostree/
    ● https://coreos.github.io/rpm-ostree/
    ● https://github.com/fedora-iot/greenb
    oot

    View Slide