Дерево страниц

Вы просматриваете старую версию данной страницы. Смотрите текущую версию.

Сравнить с текущим просмотр истории страницы

« Предыдущий Версия 4 Следующий »

Что такое ALP-образ

Astra Linux Portable (ALP-образ) — решение для организации рабочего места сотрудника с применением ОС СН Astra Linux SE (подробности см. в статье ASTRA LINUX PORTABLE — ЗАЩИЩЕННОЕ ПОРТАТИВНОЕ РАБОЧЕЕ МЕСТО НА БАЗЕ ОС ASTRA LINUX SPECIAL EDITION). Отличия ALP-образа от ISO-образа, создание которого описано в статье Создание Live-CD/Live-USB в Astra Linux, заключаются в:

  • расширенном наборе предустановленных утилит;
  • объеме образа (ISO-образ намного меньше по объёму);
  • возможности записи изменений при загрузке с образа, соответственно ALP-образ может быть каcтомизирован (ISO-образ доступен только в режиме для чтения т.к. в нём используется файловая система squashfs);

Важным преимуществом ISO-образа является отсутствие дополнительных настроек при подготовке образа для его загрузки в обоих режимах Legacy и EFI.

При эксплуатации ALP-образа следует учитывать, что в нём отсутствует дисковый раздел подкачки (swap). Этот раздел можно создать самостоятельно или, по мере необходимости,  использовать размещение области подкачки в файлах.

Как получить Live-образ ALP

Live-образ ALP операционной системы Astra Linux SE (ОС СН Смоленск 1.6) предоставляется через личный кабинет технической поддержки по запросу.

Данная статья применима к:

  • ОС СН Смоленск 1.6

Запуск ALP-образа

Запуск в virt-manager

Для использования ALP-образа в гипервизоре KVM необходимо:

  1. Заранее добавить образ в хранилище KVM;

  2. При создании виртуальной машины в окне выбора вариантов установки ОС, выбрать: "Импорт образа диска":


  3. Выбрать добавленный образ:


  4. Закончить создание виртуальной машины согласно своим предпочтениям и запустить виртуальную машину с помощью клавиши "Начать установку":


Запуск на VirtualBox.

  1. Для того чтобы подключить APL-образ, его сперва необходимо конвертировать в понятный VirtualBox формат VDI. Для этого выполнить команду:

    VBoxManage convertdd input.img output.vdi

  2. Выбрать полученный в результате конвертации образ при создании виртуальной машины:


Установка дополнительного ПО

Установка ПО из состава дистрибутива

Для установки пакетов из состава дистрибутива необходимо после загрузки ОС установить в привод CD-ROM установочный диск Astra Linux 1.6 и выполнить команду:

sudo apt-cdrom add
После этого можно устанавливать пакеты, входящие в дистрибутив ОС командой:
sudo apt install имя_пакета
Либо воспользоваться графическим менеджером пакетов Synaptic, предварительно установив его командой:
sudo apt install synaptic
И затем выполнив команду:
sudo synaptic-pkexec
Либо запустить графический менеджер пакетов используя графический интерфейс (в этом случае будет необходимо будет ввести пароль суперпользователя).

Для подключения дополнительных репозиториев можно воспользоваться справочными материалами:

Установка отдельных пакетов

Установить отдельный скачанный deb-пакет можно командой:

sudo apt install ./имя_файла_пакета

Расширение доступного пространства

Изменение размеров существующих разделов возможно при помощи загрузки с Live-образов, например Live-CD Astra Linux Common Edition: скачать.
Также можно использовать сторонние образы, например Gparted Live, Ubuntu и т.д. При этом следует убедиться в наличии ПО для работы с разделами (чаще всего это Gparted) в данных образах.

Использование режима read-only на корневом разделе.

При эксплуатации ALP-образа рекомендуется включать в нём режим read-only при помощи утилиты astra-overlay. Данная утилита вносит исправления в файл initrd и применяет механизм overlayfs over tmpfs к корневому разделу. После загрузки операционной системы в данном режиме все изменения, внесенные в корневой раздел, находятся в оперативной памяти и будут утеряны после перезагрузки ОС. Чтобы сохранить какие-либо пользовательские настройки и изменения, рекомендуется иметь один раздел в режиме чтения и записи, например /home.

Например, ели имеется система с 3 разделами:
/dev/sda1 - ESP
/dev/sda2 - /
/dev/sda3 - /home

То изменения в разделе /home можно сохранять после перезагрузки.

Пример использования механизма astra-overlay для сохранения настроек NetworkManager

  1. Создать каталог /home/system-connections:

    sudo mkdir /home/astra/connections

  2. До включения режима astra-overlay (команда sudo astra-overlay status возвращает НЕАКТИВНО) внести изменения в файл /etc/fstab, добавив следующую строку (правило мотирования):

    /home/system-connections /etc/NetworkManager/system-connections none bind 0 0

    Данное правило монтирования объединит содержимое каталогов /etc/NetworkManager/system-connections (будет доступно только на чтение) и /home/system-connections (будет доступно на чтение и запись). Если необходимо сделать изменяемыми существущие подключения - следует переместить соответствующие им файлы из каталога /etc/NetworkManager/system-connections в каталог /home/system-connections.

  3. Выполнить команду:

    sudo mount -a
    или перезагрузить систему.

  4. Включить режим astra-overlay выполнив команду:

    sudo astra-overlay enable

  5. Проверить, для чего, например, подключить wi-fi сеть, и перезагрузить ОС. После перезагрузки информация о сети wi-fi должна сохраниться и не потребуется снова искать SSID и вводить пароль.


Запись ALP-образа на usb-флеш, рутокен flash, jacarta flash

Для записи ALP-образа на usb-накопитель можно воспользоваться утилитой dd:

sudo dd if=/path/to/raw.img of=/dev/имя_накопителя_на_который_записать_образ
Где "/path/to/raw.img" - это путь к raw-образу, а для указания usb-накопителя, на который необходимо записать образ, указать соответстющее имя. Узнать имениа подключенных накопителей можно выполнив команду:
lsblk
Дополнительно можно использовать и другие опции при записи. Например опция status=progress - для отображения текущего прогресса записи. Если таймер остановился - значит идет запись на диск и нужно дождаться завершения программы (для корректной записи).

Опция bs=value используется для ускорения записи. В качестве value можно использовать значения 16K, 1M, 4M - все это определяет размер блока для единовременной записи и напрямую влияет на скорость записи. Например, образ размером 8GB будет очень долго записываться, если не указать опцию bs=4M. В то же время для каких-то маленьких образов данную опцию лучше не использовать.

Пример использования команды с этими опциями:

sudo dd if=/path/to/raw.img of=/dev/sdz status=progress bs=4M

В случае создания usb-накопителя в ОС Windows, можно использовать утилиту Rufus. Запись обязательно должна выполняться в режиме dd.


  • Нет меток