3.11. FDO Rendezvous サーバーの実行
Rendezvous サーバーは、オンボーディングプロセスにおいて中央の案内所として機能します。その HTTP エンドポイントに、デバイスおよび Owner サーバーから、また管理操作のためにアクセス可能である必要があります。
前提条件
-
go-fdo-server-rendezvousRPM パッケージがローカルにインストールされている。 -
rendezvous-server.conf.dファイル、特にhttp.port(デフォルトは 8041) が設定されている。 - 管理者アクセス権がある。
手順
firewalld サービスでサーバーの HTTP ポートを開放します。
$ sudo firewall-cmd --add-port=8041/tcp --permanent$ sudo firewall-cmd --reloadsystemdサービスを使用して Rendezvous サーバーを有効にして起動します。$ sudo systemctl enable --now go-fdo-server-rendezvous.serviceサーバーの状態を確認します。
$ sudo systemctl status go-fdo-server-rendezvous.service● go-fdo-server-rendezvous.service - Go FDO Rendezvous server Loaded: loaded (/usr/lib/systemd/system/go-fdo-server-rendezvous.service; enabled; preset: disabled) Active: active (running) since Fri 2026-03-20 17:21:34 EDT; 16h agoオプション: サーバーのネットワークエンドポイントが正常に機能し、アクセス可能であることを確認します。
$ curl http://192.168.124.132:8041/health出力例
{"message":"the service is up and running","status":"OK","version":"1.0.0"}firewalldの設定が正しいことを検証するには、ネットワーク上の別のコンピューターからこの確認を実行してください。ローカルからのリクエストには、通常、ファイアウォールのフィルタリングルールが適用されません。Expand パラメーター 説明 log.levelログレベル。使用できる値は、
debug、info(デフォルト)、warn、およびerrorです。db.typeデータベースの種類。使用できる値は、
sqliteおよびpostgresです。db.dsnデータベース接続文字列 (たとえば、SQLite の場合は
file:database.db、PostgreSQL の場合はhost=localhost port=5432 user=postgres password=secret dbname=mydb)。http.ipHTTP サーバーの IP アドレスまたはホスト名。
http.portHTTP サーバーのポート番号 (文字列)。
http.certオプション: サーバー認証に使用する証明書ファイルへのパス。
http.keyオプション: 証明書の秘密鍵ファイルへのパス。