3.3. FDO를 사용하여 RHEL for Edge 장치 자동 프로비저닝 및 온보딩
podman build 를 사용하여 RHEL for Edge 시스템을 빌드하고 자동으로 온보드합니다. 결과 이미지를 부팅하면 로컬 스토리지 또는 가상화된 환경에 RHEL for Edge를 설치하는 자동화된 프로비저닝을 트리거할 수 있습니다.
사전 요구 사항
- RHEL 시스템을 설치 및 등록했습니다.
- FDO 인프라(제조 서버, 제조 서버,Rendezvous 서버, 소유자 서버 )가 이미 배포되어 있습니다.
프로세스
FDO 클라이언트 및 커널 인수를 포함하도록
Containerfile을 생성합니다. 예를 들면 다음과 같습니다.$ cat Containerfile FROM registry.redhat.io/rhel10/rhel-bootc:10 #fdo RUN dnf install -y fdo-init fdo-client && \ systemctl enable fdo-client-linuxapp.service RUN mkdir -p /usr/lib/bootc/kargs.d && \ cat <<`EOF` >> /usr/lib/bootc/kargs.d/console.toml kargs = ["inst.device=/dev/sda"] EOF현재 디렉터리의
Containerfile을 사용하여 <image> 컨테이너 이미지를 빌드합니다.$ podman build -t quay.io/<namespace>/<image>:<tag> .결과 이미지를 대상 장치에 설치하고 전원을 켭니다.
전원을 켜면 시스템은 다음 단계를 자동으로 수행합니다.
- FDO 클라이언트는 제조 서버에 연결하여 초기 자격 증명을 교환합니다.
- 장치는 Rendezvous 서버에 연결하여 바우처를 확인하고 의도된 소유자를 찾습니다.
-
장치는 소유자 서버와 의 상호 신뢰를 설정합니다. 그런 다음
service-infoAPI는 SSH 키, 사용자 계정, 암호화된 파일 시스템과 같은 최종 구성을 장치로 푸시합니다.