ການຕິດຕັ້ງ, ການກຳນົດຄ່າ, ແລະ ການເປີດນຳໃຊ້ເຊີບເວີ Rendezvous
ຕິດຕັ້ງແພັກເກັດ RPM fdo-rendezvous-server ເພື່ອເຮັດໃຫ້ລະບົບສາມາດຮັບບັດຢືນຢັນ (voucher) ທີ່ສ້າງຂຶ້ນໂດຍເຊີບເວີການຜະລິດ (Manufacturing server) ໃນລະຫວ່າງການເປີດເຄື່ອງຄັ້ງທຳອິດ. ຈາກນັ້ນ ເຊີບເວີ Rendezvous ຈະທຳການຈັບຄູ່ UUID ຂອງອຸປະກອນເຂົ້າກັບແພລັດຟອມ ຫຼື ຄລາວເປົ້າໝາຍ ແລະ ແຈ້ງໃຫ້ອຸປະກອນຊາບວ່າຕ້ອງໃຊ້ຈຸດເຊື່ອມຕໍ່ (endpoint) ຂອງເຊີບເວີເຈົ້າຂອງ (Owner server) ໃດ.
-
ທ່ານໄດ້ສ້າງໃບຢັ້ງຢືນ
manufacturer_cert.pemແລ້ວ. ເບິ່ງ ການສ້າງຄີ ແລະ ໃບຢັ້ງຢືນ. -
ທ່ານໄດ້ກ່າຍໃບຢັ້ງຢືນ
manufacturer_cert.pemໄປໄວ້ໃນໄດເຣັກທໍຣີ/etc/fdo/keysໃນເຊີບເວີ Rendezvous ແລ້ວ.
-
ຕິດຕັ້ງແພັກເກັດ RPM
fdo-rendezvous-server:# dnf install -y fdo-rendezvous-server
-
ສ້າງໄຟລ໌ກຳນົດຄ່າ
rendezvous-server.ymlໂດຍລວມເອົາເສັ້ນທາງ (path) ໄປຫາໃບຢັ້ງຢືນຂອງຜູ້ຜະລິດ. ທ່ານສາມາດເບິ່ງຕົວຢ່າງໄດ້ໃນ/usr/share/doc/fdo/rendezvous-server.yml. ຕົວຢ່າງຕໍ່ໄປນີ້ສະແດງໃຫ້ເຫັນໄຟລ໌ກຳນົດຄ່າທີ່ຖືກບັນທຶກໄວ້ໃນ/etc/fdo/rendezvous-server.yml.storage_driver: Directory: path: /etc/fdo/stores/rendezvous_registered session_store_driver: Directory: path: /etc/fdo/stores/rendezvous_sessions trusted_manufacturer_keys_path: /etc/fdo/keys/manufacturer_cert.pem max_wait_seconds: ~ bind: "0.0.0.0:8082" -
ກວດສອບສະຖານະການບໍລິການຂອງເຊີບເວີ Rendezvous:
# systemctl list-unit-files | grep fdo | grep rende fdo-rendezvous-server.service disabled disabled
-
ຖ້າບໍລິການຖືກຢຸດ ແລະ ປິດການນຳໃຊ້ຢູ່, ໃຫ້ເປີດນຳໃຊ້ ແລະ ເລີ່ມຕົ້ນມັນ:
# systemctl enable --now fdo-rendezvous-server.service
-
-
ກວດສອບວ່າເຊີບເວີກຳລັງເປີດຮັບການເຊື່ອມຕໍ່ (listening) ໃນພອດ 8082 ທີ່ຖືກກຳນົດໄວ້ເປັນຄ່າເລີ່ມຕົ້ນ:
# ss -ltn
-
ເປີດພອດຫາກທ່ານມີການກຳນົດຄ່າໄຟວໍ (firewall) ໃນເຊີບເວີນີ້:
# firewall-cmd --add-port=8082/tcp --permanent # systemctl restart firewalld
Want to help? Learn how to contribute to Fedora Docs ›