ການຕິດຕັ້ງ, ການກຳນົດຄ່າ, ແລະ ການເປີດນຳໃຊ້ເຊີບເວີ Rendezvous

ຕິດຕັ້ງແພັກເກັດ RPM fdo-rendezvous-server ເພື່ອເຮັດໃຫ້ລະບົບສາມາດຮັບບັດຢືນຢັນ (voucher) ທີ່ສ້າງຂຶ້ນໂດຍເຊີບເວີການຜະລິດ (Manufacturing server) ໃນລະຫວ່າງການເປີດເຄື່ອງຄັ້ງທຳອິດ. ຈາກນັ້ນ ເຊີບເວີ Rendezvous ຈະທຳການຈັບຄູ່ UUID ຂອງອຸປະກອນເຂົ້າກັບແພລັດຟອມ ຫຼື ຄລາວເປົ້າໝາຍ ແລະ ແຈ້ງໃຫ້ອຸປະກອນຊາບວ່າຕ້ອງໃຊ້ຈຸດເຊື່ອມຕໍ່ (endpoint) ຂອງເຊີບເວີເຈົ້າຂອງ (Owner server) ໃດ.

ສິ່ງທີ່ຕ້ອງມີກ່ອນ
  • ທ່ານໄດ້ສ້າງໃບຢັ້ງຢືນ manufacturer_cert.pem ແລ້ວ. ເບິ່ງ ການສ້າງຄີ ແລະ ໃບຢັ້ງຢືນ.

  • ທ່ານໄດ້ກ່າຍໃບຢັ້ງຢືນ manufacturer_cert.pem ໄປໄວ້ໃນໄດເຣັກທໍຣີ /etc/fdo/keys ໃນເຊີບເວີ Rendezvous ແລ້ວ.

ຂັ້ນຕອນການດຳເນີນງານ
  1. ຕິດຕັ້ງແພັກເກັດ RPM fdo-rendezvous-server:

    # dnf install -y fdo-rendezvous-server
  2. ສ້າງໄຟລ໌ກຳນົດຄ່າ rendezvous-server.yml ໂດຍລວມເອົາເສັ້ນທາງ (path) ໄປຫາໃບຢັ້ງຢືນຂອງຜູ້ຜະລິດ. ທ່ານສາມາດເບິ່ງຕົວຢ່າງໄດ້ໃນ /usr/share/doc/fdo/rendezvous-server.yml. ຕົວຢ່າງຕໍ່ໄປນີ້ສະແດງໃຫ້ເຫັນໄຟລ໌ກຳນົດຄ່າທີ່ຖືກບັນທຶກໄວ້ໃນ /etc/fdo/rendezvous-server.yml.

    storage_driver:
      Directory:
        path: /etc/fdo/stores/rendezvous_registered
    session_store_driver:
      Directory:
        path: /etc/fdo/stores/rendezvous_sessions
    trusted_manufacturer_keys_path: /etc/fdo/keys/manufacturer_cert.pem
    max_wait_seconds: ~
    bind: "0.0.0.0:8082"
  3. ກວດສອບສະຖານະການບໍລິການຂອງເຊີບເວີ Rendezvous:

    # systemctl list-unit-files | grep fdo | grep rende
    fdo-rendezvous-server.service disabled disabled
    1. ຖ້າບໍລິການຖືກຢຸດ ແລະ ປິດການນຳໃຊ້ຢູ່, ໃຫ້ເປີດນຳໃຊ້ ແລະ ເລີ່ມຕົ້ນມັນ:

      # systemctl enable --now fdo-rendezvous-server.service
  4. ກວດສອບວ່າເຊີບເວີກຳລັງເປີດຮັບການເຊື່ອມຕໍ່ (listening) ໃນພອດ 8082 ທີ່ຖືກກຳນົດໄວ້ເປັນຄ່າເລີ່ມຕົ້ນ:

    # ss -ltn
  5. ເປີດພອດຫາກທ່ານມີການກຳນົດຄ່າໄຟວໍ (firewall) ໃນເຊີບເວີນີ້:

    # firewall-cmd --add-port=8082/tcp --permanent
    # systemctl restart firewalld