3.16. 장치 프로비저닝을 위한 FDO ServiceInfo 모듈(FSIM) 구성
FIDO Device Onboard(FSIM) ServiceInfo Modules(FSIMs)를 사용하여 파일 다운로드, 명령 실행 또는 대규모 페이로드 가져오기와 같은 온보딩 프로세스 중에 장치에서 작업을 자동화할 수 있습니다. FSIM을 사용하려면 소유자 서버 구성 파일에 fsim 섹션을 추가해야 합니다.
사전 요구 사항
- 소유자 서버에 대한 관리자 액세스 권한이 있어야 합니다.
-
FDO 소유자 서버가 설치되고
/etc/go-fdo-server/owner.yaml의 기본 구성이 완료되었습니다. -
fdo.download모듈을 통해 다운로드하기 위한 로컬 스크립트 또는 파일은go-fdo-server사용자가 액세스할 수 있는 디렉터리에 저장됩니다(예:/var/lib/go-fdo-server-owner/scripts/).
프로세스
-
텍스트 편집기에서 소유자 서버 구성 파일(예:
/etc/go-fdo-server/owner.yaml)을 엽니다. fsim섹션을 정의하고 필요한 모듈을 추가합니다. 다음 예제에서는fdo.wget을 사용하여 스크립트 다운로드, 명령 실행 및 대용량 파일을 다운로드합니다.log: level: "info" db: type: "sqlite" dsn: "file:/var/lib/go-fdo-server-owner/db.sqlite" http: ip: "0.0.0.0" port: "8043" device_ca: cert: "/etc/pki/go-fdo-server/device-ca.crt" owner: cert: "/etc/pki/go-fdo-server/owner.crt" key: "/etc/pki/go-fdo-server/owner.key" fsim: - module: "fdo.download" files: - src: "/var/lib/go-fdo-server-owner/scripts/setup-env.sh" dst: "/usr/local/bin/setup-env.sh" permissions: "0755" - module: "fdo.command" commands: - command: ["/usr/local/bin/setup-env.sh", "--init"] description: "Initializing environment" - module: "fdo.wget" files: - src: "http://distribution.example.com/images/worker-payload.tar.gz" dst: "/var/tmp/worker-payload.tar.gz" may_fail: true파일을 저장하고 Owner 서버 서비스를 다시 시작하여 구성을 적용합니다.
$ sudo systemctl restart fdo-owner-server