Мне нужно протестировать развертывание Talos Linux с включенным SecureBoot. У образа Talos есть опция для записи своих ключей. Я делал это раньше на bare metal системах: захожу в UEFI прошивку, стираю текущие ключи, перезагружаю, включаю пользовательские ключи и загружаю образ Talos. Ключи записываются, и когда система перезагружается, я захожу в настройки UEFI и включаю SecureBoot. При загрузке Talos на его дашборде отображается, что SecureBoot включен. В Proxmox я создаю UEFI VM с EFI диском. Я пробовал и без предварительно записанных ключей, и с этой опцией включенной. При включении VM я сразу вижу сообщение: Enrolling secure boot keys from directory: \loader\keys\auto Failed to write PK secure boot variable: Security Violation. То же самое сообщение я получаю, когда загружаю образ Talos и выбираю автоматическую запись их ключей. Поиск не помог найти решение проблемы. Темы, которые я нашел, касаются установки Proxmox, а не SecureBoot внутри VM. Спасибо!
Зарегистрировать собственные ключи Secure Boot., Proxmox Виртуальная Среда
|
19.07.2024 16:39:00
|
|
|
|
|
|
26.09.2024 17:36:00
Работает отлично — спасибо!
|
|
|
|
|
|
16.02.2025 16:02:00
Попробовал это с Talos v1.9. Всё сделал как надо. Но постоянно получаю отказ в доступе.
|
|
|
|
|
|
22.05.2025 06:11:00
Не нужно менять тип устройства. Просто убедись, что снята галочка "Pre enroll keys" при создании ВМ.
|
|
|
|
|
Читают тему
