Accueil

Documentation développeur et intégrateur

Mises à jour TUF

Distribuer images, modules et révocations par une chaîne de mise à jour vérifiée, atomique et réversible.

OC2-Edge distribue les artefacts par un dépôt compatible TUF. La sécurité de la flotte repose sur les métadonnées signées, pas sur la confiance dans le serveur de fichiers.

Rôles

RôleResponsabilité
rootDéfinit les clés de confiance et les délégations.
targetsListe les artefacts, empreintes et métadonnées.
snapshotFige un état cohérent du dépôt.
timestampProuve la fraîcheur de l’état servi.

Les rôles hors ligne doivent rester hors ligne quand leur usage ne requiert pas de signature fréquente.

Publier un module

oc2 tuf add --target hello-track-0.1.0.ocm
oc2 tuf sign --role targets
oc2 tuf snapshot
oc2 tuf timestamp
oc2 tuf publish

Sortie attendue : le module est publié avec son empreinte. Les métadonnées décrivent un état cohérent et frais.

Appliquer côté nœud

oc2 node update --from https://depot.exemple.mil/oc2

Le nœud doit vérifier les métadonnées avant de télécharger ou d’activer l’artefact. Une métadonnée expirée, incohérente ou signée par une clé inconnue bloque l’application.

Rollback

Les images OS utilisent un schéma A/B. Une image candidate s’installe sur la partition passive. Elle devient active seulement si le test de santé passe.

En cas d’échec, le nœud revient à l’image saine précédente. Le retour arrière doit être automatique et journalisé.

Révocation

La révocation d’une clé, d’un module ou d’un pack passe par la même chaîne. La flotte reçoit un nouvel état de dépôt. Le nœud applique la révocation après vérification des métadonnées.