十分なエントロピーを収集するのを待っている CentOS PXE/Anaconda/kickstart

十分なエントロピーを収集するのを待っている CentOS PXE/Anaconda/kickstart

CentOS 7システムを起動してフルディスク暗号化を設定すると、anacondaプロセスは十分なエントロピーを取得している間停止または10分(タイムアウト)かかります。

十分なエントロピーを得るためにキックスタートサーバーを指す方法や他の方法はありますか?無人インストールでは、プロセス全体が正常に機能するのにかなりの時間がかかる可能性があります。そうでない場合は、再起動して再試行する必要があります。

ありがとう

ベストアンサー1

エントロピーの欠落の問題を解決するには、サーバーに Haveged をインストールします。

sudo yum install haveged

~からノーファ

HAVEGE(Hardware Volatile Entropy Gathering and Expansion)アルゴリズムは、ハードウェアイベントが隠されたプロセッサの状態(キャッシュ、分岐予測子、メモリ変換テーブルなど)に及ぼす間接的な影響を収集し、ランダムシーケンスを生成します。プロセッサ状態に対する割り込みサービスの影響は、プログラム実行速度の一時的な変化のためにユーザモードで見ることができる。プロセッサの命令とデータキャッシュを満たす分岐が豊富な計算を使用すると、高解像度タイマーソース(プロセッサタイムスタンプカウンタなど)は、「アイドル」システムでもランダムシーケンスを生成できます。

Linuxでは、一連の乱数の最終ソースであるハードウェアイベントは、後でデバイスインタフェースを介して展開するために/ dev / randomデバイスによって集計されます。プールのランダム性を収集するための標準的なメカニズムは、特に需要が多いシステムやユーザーの対話が制限されているシステムでは不十分です。 Havegedは、/dev/randomのランダムビット供給がデバイスの最低透かしを下回るたびに/dev/randomを埋めるデーモンを提供します。

おすすめ記事