Menginstal, mengonfigurasi, dan menjalankan Rendezvous server

Instal paket RPM fdo-rendezvous-server untuk memungkinkan sistem menerima voucher yang dihasilkan oleh Manufacturing server selama boot pertama perangkat. Rendezvous server kemudian mencocokkan UUID perangkat dengan platform target atau cloud dan memberi tahu perangkat tentang endpoint Owner server mana yang harus digunakan perangkat.

Prasyarat
  • Anda telah membuat sertifikat manufacturer_cert.pem. Lihat Membuat kunci dan sertifikat.

  • Anda telah menyalin sertifikat manufacturer_cert.pem ke direktori /etc/fdo/keys di Rendezvous server.

Procedure
  1. Instal paket RPM fdo-rendezvous-server:

    # dnf install -y fdo-rendezvous-server
  2. Buat file konfigurasi rendezvous-server.yml, termasuk jalur ke sertifikat manufaktur. Anda dapat menemukan contohnya di /usr/share/doc/fdo/rendezvous-server.yml. Contoh berikut menunjukkan file konfigurasi yang disimpan di /etc/fdo/rendezvous-server.yml.

    storage_driver:
      Directory:
        path: /etc/fdo/stores/rendezvous_registered
    session_store_driver:
      Directory:
        path: /etc/fdo/stores/rendezvous_sessions
    trusted_manufacturer_keys_path: /etc/fdo/keys/manufacturer_cert.pem
    max_wait_seconds: ~
    bind: "0.0.0.0:8082"
  3. Periksa status layanan Rendezvous server:

    # systemctl list-unit-files | grep fdo | grep rende
    fdo-rendezvous-server.service disabled disabled
    1. Jika layanan berhenti dan dinonaktifkan, aktifkan dan jalankan:

      # systemctl enable --now fdo-rendezvous-server.service
  4. Periksa bahwa server mendengarkan pada port default yang dikonfigurasi 8082:

    # ss -ltn
  5. Buka port jika Anda memiliki firewall yang dikonfigurasi pada server ini:

    # firewall-cmd --add-port=8082/tcp --permanent
    # systemctl restart firewalld