Documentation développeur et intégrateur
Mises à jour TUF
Distribuer images, modules et révocations par une chaîne de mise à jour vérifiée, atomique et réversible.
AGELAIOS distribue les artefacts par un dépôt compatible TUF. La sécurité de la flotte repose sur les métadonnées signées, pas sur la confiance dans le serveur de fichiers.
Rôles
| Rôle | Responsabilité |
|---|---|
root | Définit les clés de confiance et les délégations. |
targets | Liste les artefacts, empreintes et métadonnées. |
snapshot | Fige un état cohérent du dépôt. |
timestamp | Prouve la fraîcheur de l’état servi. |
Les rôles hors ligne doivent rester hors ligne quand leur usage ne requiert pas de signature fréquente.
Publier un module
agelaios tuf add --target hello-track-0.1.0.ocm
agelaios tuf sign --role targets
agelaios tuf snapshot
agelaios tuf timestamp
agelaios tuf publish
Sortie attendue : le module est publié avec son empreinte. Les métadonnées décrivent un état cohérent et frais.
Appliquer côté nœud
agelaios node update --from https://depot.exemple.mil/agelaios
Le nœud doit vérifier les métadonnées avant de télécharger ou d’activer l’artefact. Une métadonnée expirée, incohérente ou signée par une clé inconnue bloque l’application.
Rollback
Les images OS utilisent un schéma A/B. Une image candidate s’installe sur la partition passive. Elle devient active seulement si le test de santé passe.
En cas d’échec, le nœud revient à l’image saine précédente. Le retour arrière doit être automatique et journalisé.
Révocation
La révocation d’une clé, d’un module ou d’un pack passe par la même chaîne. La flotte reçoit un nouvel état de dépôt. Le nœud applique la révocation après vérification des métadonnées.