3.15. FDO ServiceInfo 모듈(FSIM)
FDO ServiceInfo 모듈(FSIM)을 사용하면 TO2 프로토콜 교환 중에 장치 프로비저닝을 자동화할 수 있습니다. FSIM은 자격 증명, 구성 및 스크립트를 제공하여 장치를 팩토리 기본 상태에서 소유자의 인프라 내에서 완전히 작동하는 관리 자산으로 변경합니다.
FIDO Device Onboard(FDO)를 사용하면 FDO ServiceInfo 모듈(FSIM)을 사용하여 소유자 서버에서 관리 작업을 수행할 수 있습니다. 예를 들어 FSIMs를 사용하여 장치에 파일을 다운로드하고 장치에서 파일을 업로드하고 장치에서 명령을 실행할 수 있습니다.
소유자 서버에서 다음 FSIM을 사용할 수 있습니다.
-
F
DO.download: 장치의 파일 시스템으로 파일을 다운로드합니다. -
F
DO.upload: 장치의 파일 시스템에서 파일을 업로드합니다. -
F
DO.wget: HTTP 서버에서 장치의 파일 시스템으로 파일을 다운로드합니다. -
F
DO.command: 장치에서 명령을 실행합니다.
go-fdo-client 는 소유자 서버를 대신하여 이러한 기능을 수행하는 데 필요한 권한이 있어야 합니다. 예를 들어, 장치의 파일 시스템으로 파일을 다운로드할 때 장치 클라이언트는 파일을 생성하고 대상 디렉터리에 쓸 수 있는 권한이 있어야 합니다.
FSIM은 장치 클라이언트와 소유자 서버가 상호 신뢰를 설정한 후 온보딩 중에 실행되며 보안 통신 채널이 활성화됩니다. 이렇게 하면 FSIM 작업이 장치에서 안전하게 권한 있는 작업을 수행할 수 있습니다.
FSIMs를 사용하려면 소유자 서버의 구성 파일에 지정해야 합니다. 구성 파일은 FSIM 구성 항목의 정렬된 목록을 지원합니다. 서버는 온보딩 중 나열된 순서대로 FSIM을 수행합니다.
fdo.downloadFSIM-
fdo.downloadFSIM은 소유자 서버의 파일 시스템에서 장치의 파일 시스템으로 파일을 다운로드합니다. 소유자 서버는 보안 통신 채널을 통해 파일을 다운로드하여 민감한 콘텐츠가 보호됩니다. fdo.uploadFSIM-
fdo.uploadFSIM은 장치의 파일 시스템에서 소유자 서버의 파일 시스템으로 파일을 업로드합니다. 장치는 보안 통신 채널을 통해 파일을 업로드하여 민감한 콘텐츠가 보호됩니다. 소유자 서버는 파일을 장치에 고유한 디렉터리에 저장합니다. fdo.wgetFSIM-
fdo.wgetFSIM은 파일을 장치의 파일 시스템에 다운로드합니다. 파일의 소스는 HTTP 서버입니다.fdo.wgetFSIM은fdo.download보다 훨씬 빠른 다운로드 성능을 제공하므로 컨테이너 이미지와 같은 대용량 파일을 다운로드하는 것이 더 좋습니다.
fdo.wget FSIM은 보안 FDO 통신 채널을 통해 파일을 다운로드하지 않습니다. 장치가 대상 HTTP 서버에 직접 연결됩니다. FDO 프로토콜은 HTTP 연결의 보안을 보장하지 않습니다. 파일에 민감한 정보가 포함된 경우 올바르게 인증된 HTTPS 연결을 사용하여 다운로드하거나 전송하기 전에 암호화해야 합니다.
fdo.commandFSIM-
소유자 서버는
fdo.commandFSIM을 사용하여 장치에서 프로그램을 실행합니다. 장치 클라이언트는 이러한 프로그램을 실행하며fdo.command를 실행하기 전에 장치에 있어야 합니다.fdo.commandFSIM은 프로그램에 인수를 전달하고stdout및stderr을 Owner 서버의 로그에 다시 리디렉션할 수 있습니다.fdo.commandFSIM은 구성 파일에 쉘 스크립트를 직접 추가할 수 있습니다.