Documentation développeur et intégrateur
Mises à jour TUF
Distribuer images, modules et révocations par une chaîne de mise à jour vérifiée, atomique et réversible.
OC2-Edge distribue les artefacts par un dépôt compatible TUF. La sécurité de la flotte repose sur les métadonnées signées, pas sur la confiance dans le serveur de fichiers.
Rôles
| Rôle | Responsabilité |
|---|---|
root | Définit les clés de confiance et les délégations. |
targets | Liste les artefacts, empreintes et métadonnées. |
snapshot | Fige un état cohérent du dépôt. |
timestamp | Prouve la fraîcheur de l’état servi. |
Les rôles hors ligne doivent rester hors ligne quand leur usage ne requiert pas de signature fréquente.
Publier un module
oc2 tuf add --target hello-track-0.1.0.ocm
oc2 tuf sign --role targets
oc2 tuf snapshot
oc2 tuf timestamp
oc2 tuf publish
Sortie attendue : le module est publié avec son empreinte. Les métadonnées décrivent un état cohérent et frais.
Appliquer côté nœud
oc2 node update --from https://depot.exemple.mil/oc2
Le nœud doit vérifier les métadonnées avant de télécharger ou d’activer l’artefact. Une métadonnée expirée, incohérente ou signée par une clé inconnue bloque l’application.
Rollback
Les images OS utilisent un schéma A/B. Une image candidate s’installe sur la partition passive. Elle devient active seulement si le test de santé passe.
En cas d’échec, le nœud revient à l’image saine précédente. Le retour arrière doit être automatique et journalisé.
Révocation
La révocation d’une clé, d’un module ou d’un pack passe par la même chaîne. La flotte reçoit un nouvel état de dépôt. Le nœud applique la révocation après vérification des métadonnées.