创建捆绑的 ISO
您可以使用捆绑的 ISO 将 Junos OS 演化版映像与第三方软件包合并为一个捆绑包,以便于安装。
从 Junos OS 演化版 23.2R1 开始,您可以将 Junos OS 演化版映像与自定义应用和脚本捆绑在一起,以创建捆绑 ISO。捆绑的 ISO 安装遵循标准的 Junos OS Evolved 软件升级流程。捆绑的 ISO 有助于简化安装第三方应用程序和脚本的过程。
捆绑的 ISO 是使用 JET Toolkit for Junos OS Evolved Jet-evo-bundle-iso中的名为 的工具创建的。有关安装适用于 Junos OS 演化版的 JET 工具包和 Jet-evo-bundle-iso 该工具的更多信息,请参阅 安装适用于 Junos OS 演化版的 JET SDK 和 JET 工具包。
Jet-evo-bundle-iso 工具配置
该 Jet-evo-bundle-iso 工具用于生成捆绑的 ISO。您需要指定包含要捆绑到捆绑 ISO 中的文件的目录,并设置捆绑 ISO 的安装路径。您可以使用命令中的 Jet-evo-bundle-iso 以下选项来控制这些变量:
$ Jet-evo-bundle-iso -h Usage : Jet-evo-bundle-iso -p <custom-package-path> -i <input-evo-iso> -n <bundle-name> -o <output-directory>
您应该包含要安装的所有第三方包和脚本,即使它们作为另一个捆绑的 ISO 或独立应用程序包的一部分存在于系统上。
必需参数
以下参数为必填项:
| -p directory |
包含自定义包 |
| -i path |
到标准 Junos OS 演化版 ISO 的路径,该 ISO 将包含在捆绑 ISO 中。 |
| -o path |
将创建捆绑 ISO 的路径。 |
可选参数
以下参数是可选的:
| -h |
显示解释字段的 |
| -n name |
捆绑 ISO 的自定义名称。如果未指定名称,则输出 ISO 名称将与输入 ISO 相同。 |
| -k path | 从 Junos OS 演化版 25.4R1 版开始,证书与捆绑的 ISO 捆绑在一起。包含证书的目录的路径。 |
当您使用所有必需的参数运行 Jet-evo-bundle-iso 命令时,将在参数指定的 -o 路径上创建捆绑的 ISO。
安装捆绑的 ISO
成功运行命令 Jet-evo-bundle-iso 后,可以使用常规的 Junos OS Evolved 安装过程安装捆绑的 ISO。
在安装捆绑 ISO 之前,您必须在每个 RE 上安装捆绑 ISO 内自定义包的私钥和证书。有关安装签名密钥的更多信息,请参阅 将签名密钥导入系统密钥库和 IMA 扩展密钥环。
安装之前,您可以使用以下命令验证捆绑的 ISO:
-
request system software validate bundled-iso-path
输入以下命令以安装捆绑的 ISO:
-
request system software add bundled-iso-path
安装过程完成后,重新启动设备:
-
request system reboot
设备重新启动后,捆绑的映像将成为运行版本,捆绑的 ISO 中的所有应用程序都将启动。
如果捆绑 ISO 中的任何第三方软件包的安装过程的任何步骤失败,则整个捆绑 ISO 的安装将失败。
如果要从捆绑的 ISO 升级到另一个捆绑的 ISO,则不会将现有的第三方软件包复制到升级后的映像中。如果您希望升级到另一个捆绑的 ISO 并继续使用相同的第三方软件包,则升级后的映像必须包含与现有映像相同的所有自定义软件包。
成功安装捆绑的 ISO 后,您可以使用命令确认 show version 安装。当前正在运行的 Junos OS Evolved 版本旁边的 [Custom Bundle] 标记表示捆绑的 ISO 安装:
user@host> show version Hostname: host Model: ptx10008 Junos: 23.2I20230225124619-EVO Yocto: 3.0.2 Linux Kernel: 5.2.60-yocto-standard-g12117a8 JUNOS-EVO OS 64-bit [junos-evo-install-ptx-x86-64-23.2I20230225131046] [Custom Bundle] External Software: JET app custom_logger1.0.1 JET app multi_app1.1.1 JET app custom_multi_app1.0.1
命令 show software list 的输出还将显示标记以 [Custom Bundle] 指示捆绑的 ISO:
user@host> show system software list
-------------------------------
node: re0
-------------------------------
Active boot device is primary: /dev/vda
List of installed version(s) :
'-' running version
'>' next boot version after upgrade/downgrade
'<' rollback boot version
'*' deleted JSU version
- junos-evo-install-ptx-x86-64-23.2I20230225131046 - [2023-02-25 14:08:17] [Custom Bundle]
JET app custom_logger 1.0.1
JET app custom_multi_app 1.0.1
JET app multi_app 1.1.1
< junos-evo-install-ptx-x86-64-23.2I20230225124619-EVO - [2023-02-25 13:06:14]
通过捆绑的 ISO 安装的第三方软件包可以使用与独立安装的第三方软件包相同的过程进行删除。请参阅 删除第三方应用程序。
安装带有随附证书的捆绑 ISO
从 Junos OS 演化版 25.4R1 版开始,在支持此功能的设备上,您可以在捆绑的 ISO 中包含证书,以便自动安装 ISO 内自定义软件包所需的证书。将参数与 -k 工具一起使用 Jet-evo-bundle-iso 以捆绑证书。
要安装带有随附证书的捆绑 ISO,请使用 allow-bundled-keys 命令选项:
request system software add allow-bundled-keys bundled-iso-path
该 allow-bundled-keys 选项允许在捆绑 ISO 的安装过程中安装证书。此选项只能用于带有随附证书的捆绑 ISO。
使用捆绑的 ISO 进行升级
如果源映像和目标映像的 Junos OS 演化版映像版本相同,则可以从标准或捆绑 ISO 升级到其他标准或捆绑 ISO。使用命令 request system software add restart target-iso 启动升级流程。
有关不同捆绑 ISO 升级方案的预期行为的详细信息,请参阅以下列表:
| Upgrade from standard ISO to bundled ISO | 仅安装捆绑 ISO 中的第三方软件包。 |
| Upgrade from bundled ISO to standard ISO | 当前捆绑 ISO 中的所有第三方软件包都将被删除。 |
| Upgrade from a bundled ISO to a different bundled ISO | 将删除当前捆绑 ISO 中的所有第三方软件包,并安装传入捆绑 ISO 中的第三方软件包。 |
当您在捆绑的 ISO 之上安装独立的第三方包时,它将被视为自定义捆绑包的一部分,并且不会在升级期间继承。
从捆绑的 ISO 回滚
安装捆绑的 ISO 后,您可以使用命令 request system software rollback 回滚到之前的安装。回滚到以前的版本时,不会复制第三方软件包。