Pour configurer une machine virtuelle Linux répondant aux conditions requises du mode FIPS (Federal Information Processing Standard) 140-2, suivez la procédure décrite sur cette page. Vous devez installer Horizon Agent avec le mode FIPS activé, puis installer un certificat signé par une autorité de certification pour le démon BlastServer.
Conditions préalables
Vérifiez que vous avez rempli les conditions préalables suivantes :
- Configurez la machine virtuelle avec le chiffrement de machine virtuelle vSphere, recommandé pour une sécurité et une protection accrues. Consultez la section « Chiffrement d'une machine virtuelle » dans la documentation de vSphere sur le site Broadcom, accessible à l'adresse techdocs.broadcom.com.
- RHEL 8.x installé sur la machine. Le mode FIPS 140-2 est uniquement pris en charge sur les machines exécutant RHEL 8.x.
- Effectuez les étapes de préparation pertinentes décrites sous Préparer une machine Linux pour un déploiement de postes de travail distants.
Procédure
-
Sur la machine RHEL 8.x, activez le mode FIPS au niveau du système Linux.
sudo fips-mode-setup --enable sudo reboot -
Installez Horizon Agent à l'aide du programme d'installation de RPM.
Dans la commande suivante, le fichier du programme d'installation se nomme
horizonagent-linux-YYMM-y.y.y-xxxxxxx.el8.x86_64.rpm.sudo rpm -ivh horizonagent-linux-YYMM-y.y.y-xxxxxxx.el8.x86_64.rpmPour plus d'informations, reportez-vous à la section Installer Horizon Agent sur une machine Linux.
-
Activez le mode FIPS au niveau d'Horizon Agent.
Dans la machine Linux, localisez le script
ViewSetup.shdans la machine Linux (généralement dans un répertoirebinau sein de la structure/usr/). Utilisez ensuite à ce répertoire pour exécuter cette commande de script.sudo ViewSetup.sh -f yesPour plus d'informations, reportez-vous à la section Options de ligne de commande pour l'installation d'Horizon Agent for Linux.
-
Effectuez la procédure décrite dans la section Installer un certificat signé par une autorité de certification pour le démon BlastServer sur une machine Linux.
-
Redémarrez la machine.
sudo reboot
Résultats
Vous pouvez désormais utiliser la machine Linux pour créer des pools de postes de travail ou d'applications compatibles FIPS.
Cette page vous a-t-elle été utile ?