ການຕິດຕັ້ງ ແລະ ການເປີດໃຊ້ງານເຊີເວີການຜະລິດ

ແພັກເກດ RPM fdo-manufacturing-server ຊ່ວຍໃຫ້ທ່ານສາມາດເປີດໃຊ້ງານສ່ວນປະກອບຂອງເຊີເວີການຜະລິດ (Manufacturing Server) ຂອງໂປຣໂຕຄໍ FDO ໄດ້. ມັນຍັງເກັບຮັກສາສ່ວນປະກອບອື່ນໆ ເຊັ່ນ: ບັດຢັ້ງຢືນຄວາມເປັນເຈົ້າຂອງ (owner vouchers), ຄີຜູ້ຜະລິດ (manufacturer keys) ແລະ ຂໍ້ມູນກ່ຽວກັບເຊດຊັນການຜະລິດ. ໃນລະຫວ່າງການຕິດຕັ້ງອຸປະກອນ, ເຊີເວີການຜະລິດຈະສ້າງຂໍ້ມູນການຢັ້ງຢືນຕົວຕົນໃຫ້ກັບອຸປະກອນສະເພາະນັ້ນໆ, ເຊິ່ງລວມມີ GUID, ຂໍ້ມູນການນັດພົບ (rendezvous information) ແລະ ຂໍ້ມູນເມຕາ (metadata) ອື່ນໆ. ຫຼັງຈາກນັ້ນໃນຂະບວນການ, ອຸປະກອນຈະໃຊ້ຂໍ້ມູນການນັດພົບນີ້ເພື່ອຕິດຕໍ່ກັບເຊີເວີ Rendezvous.

ເພື່ອຕິດຕັ້ງແພັກເກດ RPM manufacturing server, ໃຫ້ປະຕິບັດຕາມຂັ້ນຕອນດັ່ງຕໍ່ໄປນີ້:

ຂັ້ນຕອນການດຳເນີນງານ
  1. ຕິດຕັ້ງແພັກເກດ fdo-admin-cli:

    # dnf install -y fdo-admin-cli
  2. ກວດສອບວ່າແພັກເກດ RPM fdo-manufacturing-server ໄດ້ຖືກຕິດຕັ້ງແລ້ວຫຼືບໍ່:

    $ rpm -qa | grep fdo-manufacturing-server --refresh
  3. ກວດສອບວ່າໄຟລ໌ຕ່າງໆໄດ້ຖືກຕິດຕັ້ງຢ່າງຖືກຕ້ອງຫຼືບໍ່:

    $ ls /usr/share/doc/fdo

    ທ່ານຈະເຫັນຜົນການສະແດງ (output) ດັ່ງນີ້:

    manufacturing-server.yml
    owner-onboarding-server.yml
    rendezvous-info.yml
    rendezvous-server.yml
    serviceinfo-api-server.yml
  4. ທາງເລືອກ: ກວດສອບເນື້ອໃນຂອງແຕ່ລະໄຟລ໌, ຕົວຢ່າງ:

    $ cat /usr/share/doc/fdo/manufacturing-server.yml
  5. ກຳນົດຄ່າເຊີເວີການຜະລິດ. ທ່ານຕ້ອງລະບຸຂໍ້ມູນດັ່ງຕໍ່ໄປນີ້:

    • URL ຂອງເຊີເວີການຜະລິດ

    • ທີ່ຢູ່ IP ຫຼື ຊື່ DNS ສຳລັບເຊີເວີ Rendezvous

    • ເສັ້ນທາງ (path) ໄປຫາຄີ ແລະ ໃບຢັ້ງຢືນທີ່ທ່ານໄດ້ສ້າງຂຶ້ນ. ເບິ່ງ ການສ້າງຄີ ແລະ ໃບຢັ້ງຢືນ.

      ທ່ານສາມາດຊອກຫາຕົວຢ່າງຂອງໄຟລ໌ກຳນົດຄ່າເຊີເວີການຜະລິດໄດ້ໃນໄດເຣັກທໍຣີ /usr/share/doc/fdo/manufacturing-server.yml. ຕົວຢ່າງຕໍ່ໄປນີ້ແມ່ນ manufacturing server.yml ທີ່ຖືກສ້າງ ແລະ ບັນທຶກໄວ້ໃນໄດເຣັກທໍຣີ /etc/fdo. ມັນປະກອບມີເສັ້ນທາງໄປຫາໄດເຣັກທໍຣີ, ໃບຢັ້ງຢືນ, ຄີ ທີ່ທ່ານໄດ້ສ້າງຂຶ້ນ, ທີ່ຢູ່ IP ຂອງເຊີເວີ Rendezvous ແລະ ພອດມາດຕະຖານ.

      session_store_driver:
        Directory:
          path: /etc/fdo/stores/manufacturing_sessions/
      ownership_voucher_store_driver:
        Directory:
          path: /etc/fdo/stores/owner_vouchers
      public_key_store_driver:
        Directory:
          path: /etc/fdo/stores/manufacturer_keys
      bind: "0.0.0.0:8080"
      protocols:
        plain_di: false
        diun:
          mfg_string_type: SerialNumber
          key_type: SECP384R1
          allowed_key_storage_types:
            - Tpm
            - FileSystem
          key_path: /etc/fdo/keys/diun_key.der
          cert_path: /etc/fdo/keys/diun_cert.pem
      rendezvous_info:
        - deviceport: 8082
          ip_address: 192.168.122.1
          ownerport: 8082
          protocol: http
      manufacturing:
        manufacturer_cert_path: /etc/fdo/keys/manufacturer_cert.pem
        device_cert_ca_private_key: /etc/fdo/keys/device_ca_key.der
        device_cert_ca_chain: /etc/fdo/keys/device_ca_cert.pem
        owner_cert_path: /etc/fdo/keys/owner_cert.pem
        manufacturer_private_key: /etc/fdo/keys/manufacturer_key.der
  6. ເລີ່ມການເຮັດວຽກຂອງເຊີເວີການຜະລິດ.

    1. ກວດສອບວ່າໄຟລ໌ unit ຂອງ systemd ຢູ່ໃນເຊີເວີຫຼືບໍ່:

      # systemctl list-unit-files | grep fdo | grep manufacturing
      fdo-manufacturing-server.service disabled disabled
    2. ເປີດໃຊ້ງານ (Enable) ແລະ ເລີ່ມການເຮັດວຽກຂອງເຊີເວີການຜະລິດ.

      # systemctl enable --now fdo-manufacturing-server.service
    3. ເປີດພອດມາດຕະຖານໃນໄຟວໍ (firewall) ຂອງທ່ານ:

      # firewall-cmd --add-port=8080/tcp --permanent
      # systemctl restart firewalld
    4. ກວດສອບໃຫ້ແນ່ໃຈວ່າການບໍລິການ (service) ກຳລັງລໍຖ້າການເຊື່ອມຕໍ່ຢູ່ພອດ 8080:

      # ss -ltn
  7. ຕິດຕັ້ງ Fedora IoT ລົງໃນລະບົບຂອງທ່ານໂດຍໃຊ້ Simplified Provisioner. ເບິ່ງ ການຕັ້ງຄ່າອຸປະກອນດ້ວຍ FDO.