ການຕິດຕັ້ງ ແລະ ການເປີດໃຊ້ງານເຊີເວີການຜະລິດ
ແພັກເກດ RPM fdo-manufacturing-server ຊ່ວຍໃຫ້ທ່ານສາມາດເປີດໃຊ້ງານສ່ວນປະກອບຂອງເຊີເວີການຜະລິດ (Manufacturing Server) ຂອງໂປຣໂຕຄໍ FDO ໄດ້. ມັນຍັງເກັບຮັກສາສ່ວນປະກອບອື່ນໆ ເຊັ່ນ: ບັດຢັ້ງຢືນຄວາມເປັນເຈົ້າຂອງ (owner vouchers), ຄີຜູ້ຜະລິດ (manufacturer keys) ແລະ ຂໍ້ມູນກ່ຽວກັບເຊດຊັນການຜະລິດ. ໃນລະຫວ່າງການຕິດຕັ້ງອຸປະກອນ, ເຊີເວີການຜະລິດຈະສ້າງຂໍ້ມູນການຢັ້ງຢືນຕົວຕົນໃຫ້ກັບອຸປະກອນສະເພາະນັ້ນໆ, ເຊິ່ງລວມມີ GUID, ຂໍ້ມູນການນັດພົບ (rendezvous information) ແລະ ຂໍ້ມູນເມຕາ (metadata) ອື່ນໆ. ຫຼັງຈາກນັ້ນໃນຂະບວນການ, ອຸປະກອນຈະໃຊ້ຂໍ້ມູນການນັດພົບນີ້ເພື່ອຕິດຕໍ່ກັບເຊີເວີ Rendezvous.
ເພື່ອຕິດຕັ້ງແພັກເກດ RPM manufacturing server, ໃຫ້ປະຕິບັດຕາມຂັ້ນຕອນດັ່ງຕໍ່ໄປນີ້:
-
ຕິດຕັ້ງແພັກເກດ
fdo-admin-cli:# dnf install -y fdo-admin-cli
-
ກວດສອບວ່າແພັກເກດ RPM
fdo-manufacturing-serverໄດ້ຖືກຕິດຕັ້ງແລ້ວຫຼືບໍ່:$ rpm -qa | grep fdo-manufacturing-server --refresh
-
ກວດສອບວ່າໄຟລ໌ຕ່າງໆໄດ້ຖືກຕິດຕັ້ງຢ່າງຖືກຕ້ອງຫຼືບໍ່:
$ ls /usr/share/doc/fdo
ທ່ານຈະເຫັນຜົນການສະແດງ (output) ດັ່ງນີ້:
manufacturing-server.yml owner-onboarding-server.yml rendezvous-info.yml rendezvous-server.yml serviceinfo-api-server.yml
-
ທາງເລືອກ: ກວດສອບເນື້ອໃນຂອງແຕ່ລະໄຟລ໌, ຕົວຢ່າງ:
$ cat /usr/share/doc/fdo/manufacturing-server.yml
-
ກຳນົດຄ່າເຊີເວີການຜະລິດ. ທ່ານຕ້ອງລະບຸຂໍ້ມູນດັ່ງຕໍ່ໄປນີ້:
-
URL ຂອງເຊີເວີການຜະລິດ
-
ທີ່ຢູ່ IP ຫຼື ຊື່ DNS ສຳລັບເຊີເວີ Rendezvous
-
ເສັ້ນທາງ (path) ໄປຫາຄີ ແລະ ໃບຢັ້ງຢືນທີ່ທ່ານໄດ້ສ້າງຂຶ້ນ. ເບິ່ງ ການສ້າງຄີ ແລະ ໃບຢັ້ງຢືນ.
ທ່ານສາມາດຊອກຫາຕົວຢ່າງຂອງໄຟລ໌ກຳນົດຄ່າເຊີເວີການຜະລິດໄດ້ໃນໄດເຣັກທໍຣີ
/usr/share/doc/fdo/manufacturing-server.yml. ຕົວຢ່າງຕໍ່ໄປນີ້ແມ່ນmanufacturing server.ymlທີ່ຖືກສ້າງ ແລະ ບັນທຶກໄວ້ໃນໄດເຣັກທໍຣີ/etc/fdo. ມັນປະກອບມີເສັ້ນທາງໄປຫາໄດເຣັກທໍຣີ, ໃບຢັ້ງຢືນ, ຄີ ທີ່ທ່ານໄດ້ສ້າງຂຶ້ນ, ທີ່ຢູ່ IP ຂອງເຊີເວີ Rendezvous ແລະ ພອດມາດຕະຖານ.session_store_driver: Directory: path: /etc/fdo/stores/manufacturing_sessions/ ownership_voucher_store_driver: Directory: path: /etc/fdo/stores/owner_vouchers public_key_store_driver: Directory: path: /etc/fdo/stores/manufacturer_keys bind: "0.0.0.0:8080" protocols: plain_di: false diun: mfg_string_type: SerialNumber key_type: SECP384R1 allowed_key_storage_types: - Tpm - FileSystem key_path: /etc/fdo/keys/diun_key.der cert_path: /etc/fdo/keys/diun_cert.pem rendezvous_info: - deviceport: 8082 ip_address: 192.168.122.1 ownerport: 8082 protocol: http manufacturing: manufacturer_cert_path: /etc/fdo/keys/manufacturer_cert.pem device_cert_ca_private_key: /etc/fdo/keys/device_ca_key.der device_cert_ca_chain: /etc/fdo/keys/device_ca_cert.pem owner_cert_path: /etc/fdo/keys/owner_cert.pem manufacturer_private_key: /etc/fdo/keys/manufacturer_key.der
-
-
ເລີ່ມການເຮັດວຽກຂອງເຊີເວີການຜະລິດ.
-
ກວດສອບວ່າໄຟລ໌ unit ຂອງ systemd ຢູ່ໃນເຊີເວີຫຼືບໍ່:
# systemctl list-unit-files | grep fdo | grep manufacturing fdo-manufacturing-server.service disabled disabled
-
ເປີດໃຊ້ງານ (Enable) ແລະ ເລີ່ມການເຮັດວຽກຂອງເຊີເວີການຜະລິດ.
# systemctl enable --now fdo-manufacturing-server.service
-
ເປີດພອດມາດຕະຖານໃນໄຟວໍ (firewall) ຂອງທ່ານ:
# firewall-cmd --add-port=8080/tcp --permanent # systemctl restart firewalld
-
ກວດສອບໃຫ້ແນ່ໃຈວ່າການບໍລິການ (service) ກຳລັງລໍຖ້າການເຊື່ອມຕໍ່ຢູ່ພອດ 8080:
# ss -ltn
-
-
ຕິດຕັ້ງ Fedora IoT ລົງໃນລະບົບຂອງທ່ານໂດຍໃຊ້ Simplified Provisioner. ເບິ່ງ ການຕັ້ງຄ່າອຸປະກອນດ້ວຍ FDO.
Want to help? Learn how to contribute to Fedora Docs ›