4.5. 제조 서버 설치 및 구성
FDO 자동 온보딩용 제조 서버를 배포하려면 fdo-manufacturing-server RPM 패키지를 사용합니다. 이는 장치별 메타데이터, GUID 및 관련 정보의 생성을 처리합니다. fdo-manufacturing-server 서비스를 설치하면 장치가 Rendezvous 서버에 연결하는 데 필요한 장치 자격 증명 및 소유자 바우처를 안전하게 생성할 수 있습니다.
Red Hat은 fdo-manufacturing-server 툴을 기술 프리뷰 기능으로 제공합니다. 이 기능은 개발 중이므로 보안 네트워크에서만 배포하고 테스트하십시오. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다. 기술 프리뷰 기능에 대한 지원 범위에 대한 정보는 Red Hat 고객 포털에서 기술 프리뷰 기능 지원 범위를 참조하십시오.
제조 서버 RPM 패키지를 설치하려면 다음 단계를 완료합니다.
프로세스
fdo-admin-cli패키지를 설치합니다.# dnf install -y fdo-admin-clifdo-manufacturing-serverRPM 패키지가 설치되었는지 확인합니다.$ rpm -qa | grep fdo-manufacturing-server --refresh파일이 올바르게 설치되었는지 확인합니다.
$ ls /usr/share/doc/fdo다음 출력이 표시됩니다.
Output: manufacturing-server.yml owner-onboarding-server.yml rendezvous-info.yml rendezvous-server.yml serviceinfo-api-server.yml선택 사항: 각 파일의 내용을 확인합니다.
$ cat /usr/share/doc/fdo/manufacturing-server.yml제조 서버를 구성합니다. 다음 정보를 제공해야 합니다.
- 제조 서버 URL
- Rendezvous 서버의 IP 주소 또는 DNS 이름
생성한 키와 인증서의 경로입니다.
제조 서버 구성 파일의 예는
/usr/share/doc/fdo/manufacturing-server.yml디렉토리에서 찾을 수 있습니다. 다음은/etc/fdo디렉터리에 생성되어 저장된제조 server.yml예제입니다. 여기에는 디렉터리, 인증서, 생성한 키, Rendezvous 서버 IP 주소 및 기본 포트가 포함되어 있습니다.session_store_driver: Directory: path: /etc/fdo/stores/manufacturing_sessions/ ownership_voucher_store_driver: Directory: path: /etc/fdo/stores/owner_vouchers public_key_store_driver: Directory: path: /etc/fdo/stores/manufacturer_keys bind: "0.0.0.0:8080" protocols: plain_di: false diun: mfg_string_type: SerialNumber key_type: SECP384R1 allowed_key_storage_types: - Tpm - FileSystem key_path: /etc/fdo/keys/diun_key.der cert_path: /etc/fdo/keys/diun_cert.pem rendezvous_info: - deviceport: 8082 ip_address: 192.168.122.99 ownerport: 8082 protocol: http manufacturing: manufacturer_cert_path: /etc/fdo/keys/manufacturer_cert.pem device_cert_ca_private_key: /etc/fdo/keys/device_ca_key.der device_cert_ca_chain: /etc/fdo/keys/device_ca_cert.pem owner_cert_path: /etc/fdo/keys/owner_cert.pem manufacturer_private_key: /etc/fdo/keys/manufacturer_key.der
제조 서버를 시작합니다.
systemd 장치 파일이 서버에 있는지 확인합니다.
# systemctl list-unit-files | grep fdo | grep manufacturing fdo-manufacturing-server.service disabled disabled제조 서버를 활성화하고 시작합니다.
# systemctl enable --now fdo-manufacturing-server.service방화벽에서 기본 포트를 엽니다.
# firewall-cmd --add-port=8080/tcp --permanent # systemctl restart firewalld서비스가
8080포트에서 수신 대기 중인지 확인합니다.# ss -ltn
- RHEL for Edge Simplified 설치 프로그램 이미지를 사용하여 시스템에 RHEL for Edge를 설치합니다.