3.3. FDO 워크플로
FDO 워크플로는 장치를 제조에서 완전히 구성된 작동 상태로 이동하는 두 가지 기본 단계로 구성됩니다.
장치 초기화(FDO vmware 프로토콜)
- 장치 클라이언트는 제조업체 서버에 연결합니다.
- 클라이언트 및 서버는 클라이언트가 장치에 저장된 자격 증명을 생성합니다.
- 제조업체 서버는 rendezvous 서버의 네트워크 주소 또는 RV(RV) 바이패스의 경우 소유자 서버를 포함하는 소유권 voucher를 생성합니다.
- 제조업체 서버는 글로벌 고유 식별자(GUID)를 장치에 할당합니다.
- 장치 초기화가 완료되고 장치는 소유자의 시설에서 온보딩할 준비가 되어 있습니다.
현장 온보딩(FDO 프로토콜 TO0, TO1, TO2)
- 장치를 처음 부팅하기 전에 서버 관리자는 소유권을 소유자 서버에 업로드합니다.
- 업로드하면 소유자 서버가 소유권 voucher에서 rendezvous 서버의 네트워크 주소를 추출합니다.
- 소유자 서버는 rendezvous 서버에 연결하고 소유권 voucher를 사용하여 해당 장치의 정당한 소유자임을 증명합니다.
- 소유자 서버는 장치 클라이언트가 소유자 서버에 연결할 수 있도록 rendezvous 서버에 네트워크 주소를 제공합니다.
- ndezvous 서버는 장치 클라이언트가 최종적으로 사용하기 위해 소유자 서버 정보를 저장합니다.
- 처음 부팅 시 장치 클라이언트는 온보드 장치 자격 증명에서 rendezvous 서버 네트워크 주소를 검색하고 ndezvous 서버에 연결합니다.
- rendezvous 서버는 장치의 소유권 voucher 및 관련 소유자 네트워크 주소를 조회하여 장치 클라이언트에 반환합니다.
- 장치 클라이언트는 rendezvous 서버와의 연결을 끊고 제공된 네트워크 주소를 사용하여 소유자 서버에 연결을 시도합니다.
- 장치 클라이언트 및 소유자 서버는 소유권 voucher 및 장치 자격 증명의 정보를 사용하여 상호 신뢰를 설정합니다.
- 장치 클라이언트 및 소유자 서버는 안전하게 암호화된 통신 채널을 설정합니다.
-
소유자 서버는
ServiceInfo키-값 데이터를 교환하여 보안 채널을 통해 장치를 프로비저닝합니다. -
장치 클라이언트는
ServiceInfo데이터를 사용하여 원하는 장치 구성을 구현합니다. - 구성 프로세스가 완료되면 장치가 작동하고 FDO 워크플로가 종료됩니다.