3.18. RHEL 10에서 FIDO 장치 온보드(FDO) 클라이언트 설치 및 구성
RHEL 10 이미지 모드에서 운영 체제는 변경할 수 없습니다. FDO 클라이언트를 배포하려면 부팅 가능한 컨테이너 이미지를 빌드하는 데 사용되는 Containerfile 에 패키지 설치를 정의합니다. 이렇게 하면 빌드 시 클라이언트가 파일 시스템에 포함됩니다.
중요
FDO는 이미지 모드(bootc)의 RHEL(Red Hat Enterprise Linux) 10 시스템에서만 지원됩니다.
사전 요구 사항
-
컨테이너
파일이 있습니다. -
이미지 모드(
bootc)에 RHEL 10 Linux 시스템이 있습니다. - FDO 서버(Manufacturer, Rendezvous, Owner)가 배포되고 액세스할 수 있습니다.
- 장치와 FDO 서버 간에 네트워크 연결이 있습니다.
프로세스
Containerfile을 사용하여 패키지를 설치합니다.FROM registry.redhat.io/rhel10/rhel-bootc:10.2 #Install the go-fdo-client package using your distribution's package manager: RUN dnf install -y go-fdo-client && dnf clean all참고인증 정보 스토리지에 신뢰할 수 있는 플랫폼 모듈(TPM)을 사용하려면
Containerfile에tpm2-tools도 설치해야 합니다. 자세한 내용은 < Using_a_TPM>을 참조하십시오.컨테이너 이미지를 빌드합니다.
$ podman build -t quay.io/example/fdo-client-bootc:latest -f Containerfile .컨테이너 이미지를 레지스트리에 푸시합니다.
$ podman push quay.io/example/fdo-client-bootc:latest-
ostreecontainer지시문을 사용하여 대상 장치에 배포하여 Kickstart 파일의 컨테이너 이미지를 참조합니다.