3.6. 安装、配置和运行 Rendezvous 服务器
安装 fdo-rendezvous-server
RPM 软件包,以使系统在第一个设备引导时能够接收制造服务器生成的凭证。然后 Rendezvous 服务器将设备 UUID 与目标平台或云进行匹配,并告知该设备必须使用哪个所有者服务器端点的设备。
先决条件
-
您创建了一个
manufacturer_cert.pem
证书。 -
您可以将
manufacturer_cert.pem
证书复制到 Rendezvous 服务器中的/etc/fdo/keys
目录中。
流程
安装
fdo-rendezvous-server
RPM 软件包:dnf install -y fdo-rendezvous-server
# dnf install -y fdo-rendezvous-server
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 创建
rendezvous-server.yml
配置文件,包括制造商证书的路径。您可以在/usr/share/doc/fdo/rendezvous-server.yml
中找到示例。以下示例显示了保存在/etc/fdo/rendezvous-server.yml
中的配置文件。Copy to Clipboard Copied! Toggle word wrap Toggle overflow 检查 Rendezvous 服务器服务状态:
systemctl list-unit-files | grep fdo | grep rende
# systemctl list-unit-files | grep fdo | grep rende fdo-rendezvous-server.service disabled disabled
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 如果停止并禁用该服务,请启用并启动它:
systemctl enable --now fdo-rendezvous-server.service
# systemctl enable --now fdo-rendezvous-server.service
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
检查服务器是否在侦听默认配置的端口 8082 :
ss -ltn
# ss -ltn
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 如果在这个服务器上配置了防火墙,请打开端口:
firewall-cmd --add-port=8082/tcp --permanent systemctl restart firewalld
# firewall-cmd --add-port=8082/tcp --permanent # systemctl restart firewalld
Copy to Clipboard Copied! Toggle word wrap Toggle overflow