3장. FDO 클라이언트 및 서버를 사용하여 RHEL for Edge 장치 자동 프로비저닝 및 온보딩
go-fdo-client 및 go-fdo-server RPM을 사용하여 FIDO 장치 온보딩(FDO) 클라이언트 및 서버의 Go 기반 구현을 배포할 수 있습니다. 이 FIDO Device 온보딩 프로토콜 버전은 에지 장치의 보안, 자동화, 제로치(zero-touch) 프로비저닝을 가능하게 합니다.
이러한 Go 기반 구현은 기술 프리뷰에 남아 있는 원래 FDO RPM 및 컨테이너 이미지와 호환되지 않습니다. fdo-* 패키지 또는 컨테이너와 함께 go-fdo-* 패키지를 사용하지 마십시오.
3.1. FDO 신뢰 모델 개요 링크 복사링크가 클립보드에 복사되었습니다!
FIDO Device Onboarding(FDO)은 새로운 장치를 IoT(사물 인터넷) 인프라에 안전하게 통합하는 자동화된 온보딩 메커니즘입니다. FDO는 장치 진위 여부를 확인하고 장치 구성 프로세스를 보호하여 설치 시 각 새 장치를 기존 인프라와 동기화합니다.
FDO는 다음과 같은 기능을 제공합니다.
- 새 장치를 대규모의 관리 플랫폼에 새 장치를 온보딩하기 위한 제로터치 절차입니다.
- 민감한 정보를 교환하기 전에 장치의 진위와 소유권에 대한 암호화 확인
- 안전하게 암호화된 통신 채널을 사용하여 신뢰할 수 없는 네트워크에서 장치 프로비저닝을 위한 툴입니다.
- 장치 제조(late binding) 대신 장치 온보딩 중에 소유권 인증 정보 및 구성 적용
FDO는 2단계 프로세스입니다.
장치 초기화: 장치 제조업체가 첫 번째 단계를 수행합니다. 이 단계에서 제조업체는 구매 후 온보딩을 수행하도록 장치를 구성합니다. 이 단계가 완료되면 다음을 수행합니다.
- 장치는 인증 정보를 저장하여 해당 ID를 증명합니다.
- 제조업체는 장치의 소유권 체인을 증명하는 디지털 문서인 voucher를 생성합니다.
- 장치는 글로벌 고유 식별자(GUID)를 수신합니다.
- 소유권 이전: 장치를 구매한 후 두 번째 단계가 수행됩니다. 이 단계에서 장치는 새 소유자의 인프라에 온보딩됩니다.