Accueil

Documentation développeur et intégrateur

Mises à jour TUF

Distribuer images, modules et révocations par une chaîne de mise à jour vérifiée, atomique et réversible.

AGELAIOS distribue les artefacts par un dépôt compatible TUF. La sécurité de la flotte repose sur les métadonnées signées, pas sur la confiance dans le serveur de fichiers.

Rôles

RôleResponsabilité
rootDéfinit les clés de confiance et les délégations.
targetsListe les artefacts, empreintes et métadonnées.
snapshotFige un état cohérent du dépôt.
timestampProuve la fraîcheur de l’état servi.

Les rôles hors ligne doivent rester hors ligne quand leur usage ne requiert pas de signature fréquente.

Publier un module

agelaios tuf add --target hello-track-0.1.0.ocm
agelaios tuf sign --role targets
agelaios tuf snapshot
agelaios tuf timestamp
agelaios tuf publish

Sortie attendue : le module est publié avec son empreinte. Les métadonnées décrivent un état cohérent et frais.

Appliquer côté nœud

agelaios node update --from https://depot.exemple.mil/agelaios

Le nœud doit vérifier les métadonnées avant de télécharger ou d’activer l’artefact. Une métadonnée expirée, incohérente ou signée par une clé inconnue bloque l’application.

Rollback

Les images OS utilisent un schéma A/B. Une image candidate s’installe sur la partition passive. Elle devient active seulement si le test de santé passe.

En cas d’échec, le nœud revient à l’image saine précédente. Le retour arrière doit être automatique et journalisé.

Révocation

La révocation d’une clé, d’un module ou d’un pack passe par la même chaîne. La flotte reçoit un nouvel état de dépôt. Le nœud applique la révocation après vérification des métadonnées.