9.5. Rendezvous サーバーのインストール、設定、および実行
fdo-rendezvous-server RPM パッケージをインストールして、最初のデバイスの起動時に Manufacturing サーバーによって生成されたバウチャーをシステムが受信できるようにします。次に、Rendezvous サーバーはデバイスの UUID を移行先のプラットフォームまたはクラウドと照合し、デバイスが使用する必要があるオーナーサーバーエンドポイントをデバイスに通知します。
前提条件
-
manufacturer_cert.pem証明書を作成した。キーおよび証明書の生成 を参照してください。 -
maker_cert.pem証明書をランデブーサーバーの/etc/fdo/keysディレクトリーにコピーした。
手順
fdo-rendezvous-serverRPM パッケージをインストールします。# yum install -y fdo-rendezvous-server製造元証明書へのパスを含む、
rendezvous-server.yml設定ファイルを作成します。/usr/share/doc/fdo/rendezvous-server.ymlに例があります。次の例は、/etc/fdo/rendezvous-server.ymlに保存される設定ファイルを示しています。storage_driver: Directory: path: /etc/fdo/stores/rendezvous_registered session_store_driver: Directory: path: /etc/fdo/stores/rendezvous_sessions trusted_manufacturer_keys_path: /etc/fdo/keys/manufacturer_cert.pem max_wait_seconds: ~ bind: "0.0.0.0:8082"Rendezvous サーバーサービスのステータスを確認します。
# systemctl list-unit-files | grep fdo | grep rende fdo-rendezvous-server.service disabled disabledサービスが停止して無効になっている場合は、有効にして起動します。
# systemctl enable --now fdo-rendezvous-server.service
サーバーがデフォルト設定のポート 8082 でリッスンしていることを確認します。
# ss -ltnこのサーバーにファイアウォールが設定されている場合は、ポートを開きます。
# firewall-cmd --add-port=8082/tcp --permanent # systemctl restart firewalld