ຂະບວນການນຳອຸປະກອນເຂົ້າລະບົບ FIDO (FDO)

ການນຳອຸປະກອນເຂົ້າລະບົບ FIDO (FDO) ແມ່ນຂະບວນການທີ່:

  • ກຳນົດຄ່າເລີ່ມຕົ້ນ ແລະ ນຳອຸປະກອນເຂົ້າລະບົບ.

  • ກຳນົດຄ່າຂໍ້ມູນປະຈຳຕົວສຳລັບອຸປະກອນນີ້ໂດຍອັດຕະໂນມັດ. ຂະບວນການ FDO ແມ່ນກົນໄກການນຳເຂົ້າລະບົບແບບອັດຕະໂນມັດ ທີ່ຖືກກະຕຸ້ນໂດຍການຕິດຕັ້ງອຸປະກອນໃໝ່.

  • ຊ່ວຍໃຫ້ອຸປະກອນນີ້ສາມາດເຊື່ອມຕໍ່ ແລະ ໂຕ້ຕອບຢູ່ໃນເຄືອຂ່າຍໄດ້ຢ່າງປອດໄພ.

ດ້ວຍການນຳອຸປະກອນເຂົ້າລະບົບ FIDO (FDO), ທ່ານສາມາດດຳເນີນການນຳອຸປະກອນເຂົ້າລະບົບໄດ້ຢ່າງປອດໄພ ໂດຍການເພີ່ມອຸປະກອນໃໝ່ເຂົ້າໃນໂຄງສ້າງ IoT ຂອງທ່ານ. ສິ່ງນີ້ລວມເຖິງການກຳນົດຄ່າອຸປະກອນທີ່ລະບຸໄວ້ ເຊິ່ງຈຳເປັນຕ້ອງໄດ້ຮັບຄວາມເຊື່ອຖື ແລະ ປະສົມປະສານເຂົ້າກັບລະບົບອື່ນໆທີ່ກຳລັງເຮັດວຽກຢູ່. ຂະບວນການ FDO ແມ່ນກົນໄກການນຳເຂົ້າລະບົບແບບອັດຕະໂນມັດ ທີ່ຖືກກະຕຸ້ນໂດຍການຕິດຕັ້ງອຸປະກອນໃໝ່.

ໂປຣໂຕຄໍ FDO ດຳເນີນການຕາມໜ້າວຽກດັ່ງລຸ່ມນີ້:

  • ແກ້ໄຂບັນຫາຄວາມເຊື່ອຖື ແລະ ຕ່ອງໂສ້ການເປັນເຈົ້າຂອງ ພ້ອມກັບການເຮັດວຽກແບບອັດຕະໂນມັດທີ່ຈຳເປັນ ເພື່ອນຳອຸປະກອນເຂົ້າລະບົບໃນລະດັບໃຫຍ່ໄດ້ຢ່າງປອດໄພ.

  • ດຳເນີນການເລີ່ມຕົ້ນອຸປະກອນໃນຂັ້ນຕອນການຜະລິດ ແລະ ການຜູກມັດອຸປະກອນພາຍຫຼັງສຳລັບການນຳໃຊ້ຕົວຈິງ. ສິ່ງນີ້ໝາຍຄວາມວ່າ ການຜູກມັດອຸປະກອນຕົວຈິງກັບລະບົບການຈັດການຈະເກີດຂຶ້ນໃນການເປີດເຄື່ອງຄັ້ງທຳອິດ ໂດຍບໍ່ຈຳເປັນຕ້ອງມີການກຳນົດຄ່າດ້ວຍຕົນເອງໃນອຸປະກອນ.

  • ຮອງຮັບການນຳອຸປະກອນເຂົ້າລະບົບແບບອັດຕະໂນມັດທີ່ປອດໄພ, ນັ້ນຄື ການຕິດຕັ້ງ ແລະ ການນຳເຂົ້າລະບົບແບບບໍ່ຕ້ອງສຳຜັດ (zero touch) ທີ່ບໍ່ຈຳເປັນຕ້ອງມີຜູ້ຊ່ຽວຊານຢູ່ສະຖານທີ່ປາຍທາງ. ຫຼັງຈາກນຳອຸປະກອນເຂົ້າລະບົບແລ້ວ, ແພລດຟອມການຈັດການສາມາດເຊື່ອມຕໍ່ຫາອຸປະກອນ ແລະ ນຳໃຊ້ການແກ້ໄຂ (patches), ການອັບເດດ ແລະ ການຍ້ອນຄືນ (rollbacks).

ດ້ວຍ FDO, ທ່ານສາມາດໄດ້ຮັບປະໂຫຍດດັ່ງນີ້:

  • FDO ແມ່ນວິທີທີ່ປອດໄພ ແລະ ງ່າຍດາຍໃນການລົງທະບຽນອຸປະກອນເຂົ້າສູ່ແພລດຟອມການຈັດການ. ແທນທີ່ຈະຝັງການກຳນົດຄ່າ Kickstart ໄວ້ໃນ image, FDO ຈະນຳໃຊ້ຂໍ້ມູນປະຈຳຕົວຂອງອຸປະກອນ ໃນລະຫວ່າງການເປີດເຄື່ອງຄັ້ງທຳອິດໂດຍກົງໃສ່ ISO image.

  • FDO ແກ້ໄຂບັນຫາການຜູກມັດອຸປະກອນພາຍຫຼັງ, ຊ່ວຍໃຫ້ຂໍ້ມູນທີ່ລະອຽດອ່ອນສາມາດຖືກແບ່ງປັນຜ່ານຊ່ອງທາງ FDO ທີ່ປອດໄພ.

  • FDO ລະບຸຕົວຕົນ ແລະ ຄວາມເປັນເຈົ້າຂອງລະບົບດ້ວຍວິທີການເຂົ້າລະຫັດລັບ ກ່ອນທີ່ຈະລົງທະບຽນ ແລະ ສົ່ງການກຳນົດຄ່າ ລວມທັງຂໍ້ມູນລັບອື່ນໆໃຫ້ກັບລະບົບ. ສິ່ງນີ້ຊ່ວຍໃຫ້ຜູ້ໃຊ້ທົ່ວໄປທີ່ບໍ່ແມ່ນນັກເຕັກນິກ ສາມາດເປີດເຄື່ອງໃຊ້ງານລະບົບໄດ້.

ເພື່ອສ້າງ Fedora IoT Simplified Provisioner image ແລະ ນຳມັນເຂົ້າລະບົບໂດຍອັດຕະໂນມັດ, ໃຫ້ລະບຸ OSTree commit ທີ່ມີຢູ່. ຜົນໄດ້ຮັບແມ່ນ image ແບບງ່າຍດາຍທີ່ມີ OSTree commit ຖືກຕິດຕັ້ງໄວ້. ຫຼັງຈາກທ່ານເປີດເຄື່ອງດ້ວຍ Simplified installer ISO image, ມັນຈະກຳນົດຄ່າລະບົບ Fedora IoT ທີ່ທ່ານສາມາດນຳໃຊ້ໃນຮາດດິດ ຫຼື ເປັນ boot image ໃນ virtual machine.

Fedora IoT Simplified Provisioner image ຖືກປັບແຕ່ງມາສຳລັບການຕິດຕັ້ງແບບອັດຕະໂນມັດໃສ່ອຸປະກອນ ແລະ ຮອງຮັບທັງການຕິດຕັ້ງຜ່ານເຄືອຂ່າຍ ແລະ ບໍ່ຜ່ານເຄືອຂ່າຍ. ແນວໃດກໍຕາມ, ສຳລັບການຕິດຕັ້ງຜ່ານເຄືອຂ່າຍ, ມັນຮອງຮັບສະເພາະ UEFI HTTP boot ເທົ່ານັ້ນ.

ໂປຣໂຕຄໍ FDO ແມ່ນອີງຕາມເຊີເວີດັ່ງຕໍ່ໄປນີ້:

ເຊີເວີການຜະລິດ (Manufacturing server)
  1. ສ້າງຂໍ້ມູນປະຈຳຕົວຂອງອຸປະກອນ.

  2. ສ້າງບັດຢັ້ງຢືນການເປັນເຈົ້າຂອງ (Ownership voucher) ເຊິ່ງໃຊ້ເພື່ອຕັ້ງຄ່າຄວາມເປັນເຈົ້າຂອງອຸປະກອນໃນຂັ້ນຕອນຕໍ່ໄປ.

  3. ຜູກມັດອຸປະກອນເຂົ້າກັບແພລດຟອມການຈັດການທີ່ລະບຸໄວ້.

ລະບົບການຈັດການຂອງເຈົ້າຂອງ (Owner management system)
  1. ຮັບບັດຢັ້ງຢືນການເປັນເຈົ້າຂອງຈາກເຊີເວີການຜະລິດ ແລະ ກາຍເປັນເຈົ້າຂອງອຸປະກອນທີ່ກ່ຽວຂ້ອງ.

  2. ໃນຂັ້ນຕອນຕໍ່ມາ, ມັນຈະສ້າງຊ່ອງທາງທີ່ປອດໄພລະຫວ່າງອຸປະກອນ ແລະ ເຊີເວີການນຳອຸປະກອນເຂົ້າລະບົບຂອງເຈົ້າຂອງ ຫຼັງຈາກການຢັ້ງຢືນຕົວຕົນຂອງອຸປະກອນ.

  3. ໃຊ້ຊ່ອງທາງທີ່ປອດໄພເພື່ອສົ່ງຂໍ້ມູນທີ່ຈຳເປັນ ເຊັ່ນ ໄຟລ໌ ແລະ ສະຄຣິບ ສຳລັບການນຳອຸປະກອນເຂົ້າລະບົບແບບອັດຕະໂນມັດ.

ເຊີເວີ Service-info API

ອີງຕາມການກຳນົດຄ່າຂອງເຊີເວີ Service-info API ແລະ ໂມດູນທີ່ມີຢູ່ໃນລູກຂ່າຍ, ມັນຈະດຳເນີນຂັ້ນຕອນສຸດທ້າຍຂອງການນຳອຸປະກອນເຂົ້າລະບົບຢູ່ໃນອຸປະກອນປາຍທາງ ເຊັ່ນ ການສຳເນົາຄີ SSH ແລະ ໄຟລ໌, ການສັ່ງໃຫ້ເຮັດວຽກ, ການສ້າງຜູ້ໃຊ້, ການເຂົ້າລະຫັດດິດ ແລະ ອື່ນໆ.

ເຊີເວີຈຸດນັດພົບ (Rendezvous server)
  1. ຮັບບັດຢັ້ງຢືນການເປັນເຈົ້າຂອງຈາກລະບົບການຈັດການຂອງເຈົ້າຂອງ ແລະ ຈັບຄູ່ UUID ຂອງອຸປະກອນກັບ IP ຂອງເຊີເວີເຈົ້າຂອງ. ຈາກນັ້ນ, ເຊີເວີຈຸດນັດພົບຈະຈັບຄູ່ UUID ຂອງອຸປະກອນກັບແພລດຟອມປາຍທາງ ແລະ ແຈ້ງໃຫ້ອຸປະກອນຮູ້ວ່າຕ້ອງໃຊ້ endpoint ໃດຂອງເຊີເວີການນຳເຂົ້າລະບົບຂອງເຈົ້າຂອງ.

  2. ໃນລະຫວ່າງການເປີດເຄື່ອງຄັ້ງທຳອິດ, ເຊີເວີຈຸດນັດພົບຈະເປັນຈຸດຕິດຕໍ່ສຳລັບອຸປະກອນ ແລະ ມັນຈະແນະນຳອຸປະກອນໄປຫາເຈົ້າຂອງ ເພື່ອໃຫ້ອຸປະກອນ ແລະ ເຈົ້າຂອງສາມາດສ້າງຊ່ອງທາງທີ່ປອດໄພຮ່ວມກັນໄດ້.

ລູກຂ່າຍອຸປະກອນ (Device client)

ສ່ວນນີ້ຖືກຕິດຕັ້ງຢູ່ໃນອຸປະກອນ. ລູກຂ່າຍອຸປະກອນຈະດຳເນີນການດັ່ງຕໍ່ໄປນີ້:

  1. ເລີ່ມການສອບຖາມໄປຫາເຊີເວີຕ່າງໆ ບ່ອນທີ່ຈະມີການດຳເນີນການນຳເຂົ້າລະບົບແບບອັດຕະໂນມັດ.

  2. ໃຊ້ໂປຣໂຕຄໍ TCP/IP ເພື່ອສື່ສານກັບເຊີເວີ.

ແຜນວາດລຸ່ມນີ້ສະແດງເຖິງຂັ້ນຕອນການເຮັດວຽກຂອງການນຳອຸປະກອນເຂົ້າລະບົບ FIDO: .ການຕິດຕັ້ງ Fedora IoT ໃນສະພາບແວດລ້ອມທີ່ບໍ່ມີເຄືອຂ່າຍ

ການນຳອຸປະກອນເຂົ້າລະບົບ FDO

ໃນຂັ້ນຕອນ ການເລີ່ມຕົ້ນອຸປະກອນ, ອຸປະກອນຈະຕິດຕໍ່ຫາເຊີເວີການຜະລິດເພື່ອຮັບຂໍ້ມູນປະຈຳຕົວ FDO, ຊຸດໃບຢັ້ງຢືນ ແລະ ຄີທີ່ຈະຕິດຕັ້ງໃນລະບົບປະຕິບັດການ ພ້ອມກັບ endpoint (URL) ຂອງເຊີເວີຈຸດນັດພົບ. ມັນຍັງຈະໄດ້ຮັບບັດຢັ້ງຢືນການເປັນເຈົ້າຂອງ (Ownership Voucher) ເຊິ່ງຖືກແຍກໄວ້ຕ່າງຫາກ ໃນກໍລະນີທີ່ທ່ານຕ້ອງການປ່ຽນການກຳນົດເຈົ້າຂອງ.

  1. ອຸປະກອນຕິດຕໍ່ຫາເຊີເວີການຜະລິດ

  2. ເຊີເວີການຜະລິດສ້າງບັດຢັ້ງຢືນການເປັນເຈົ້າຂອງ ແລະ ຂໍ້ມູນປະຈຳຕົວໃຫ້ກັບອຸປະກອນ.

  3. ບັດຢັ້ງຢືນການເປັນເຈົ້າຂອງຖືກສົ່ງໄປຫາເຊີເວີການນຳອຸປະກອນເຂົ້າລະບົບຂອງເຈົ້າຂອງ.

ໃນຂັ້ນຕອນ ການນຳເຂົ້າລະບົບຢູ່ສະຖານທີ່, ອຸປະກອນຈະໄດ້ຮັບ endpoint (URL) ຂອງເຊີເວີຈຸດນັດພົບຈາກຂໍ້ມູນປະຈຳຕົວຂອງມັນ ແລະ ຕິດຕໍ່ຫາ endpoint ຂອງເຊີເວີຈຸດນັດພົບເພື່ອເລີ່ມຂະບວນການນຳເຂົ້າລະບົບ ເຊິ່ງຈະສົ່ງຕໍ່ອຸປະກອນໄປຫາລະບົບການຈັດການຂອງເຈົ້າຂອງ ທີ່ປະກອບດ້ວຍ ເຊີເວີການນຳອຸປະກອນເຂົ້າລະບົບຂອງເຈົ້າຂອງ ແລະ ເຊີເວີ Service Info API.

  1. ເຊີເວີການນຳອຸປະກອນເຂົ້າລະບົບຂອງເຈົ້າຂອງ ສົ່ງບັດຢັ້ງຢືນການເປັນເຈົ້າຂອງໃຫ້ກັບເຊີເວີຈຸດນັດພົບ ເຊິ່ງຈະເຮັດການຈັບຄູ່ບັດຢັ້ງຢືນການເປັນເຈົ້າຂອງກັບເຈົ້າຂອງ.

  2. ລູກຂ່າຍອຸປະກອນອ່ານຂໍ້ມູນປະຈຳຕົວຂອງອຸປະກອນ.

  3. ລູກຂ່າຍອຸປະກອນເຊື່ອມຕໍ່ກັບເຄືອຂ່າຍ.

  4. ຫຼັງຈາກເຊື່ອມຕໍ່ກັບເຄືອຂ່າຍ, ລູກຂ່າຍອຸປະກອນຈະຕິດຕໍ່ຫາເຊີເວີຈຸດນັດພົບ.

  5. ເຊີເວີຈຸດນັດພົບສົ່ງ URL ຂອງ endpoint ເຈົ້າຂອງໃຫ້ກັບລູກຂ່າຍອຸປະກອນ ແລະ ລົງທະບຽນອຸປະກອນ.

  6. ລູກຂ່າຍອຸປະກອນເຊື່ອມຕໍ່ຫາເຊີເວີການນຳອຸປະກອນເຂົ້າລະບົບຂອງເຈົ້າຂອງ ທີ່ໄດ້ຮັບຈາກເຊີເວີຈຸດນັດພົບ.

  7. ອຸປະກອນພິສູດວ່າມັນແມ່ນອຸປະກອນທີ່ຖືກຕ້ອງ ໂດຍການເຊັນຢັ້ງຢືນດ້ວຍຄີຂອງອຸປະກອນ.

  8. ເຊີເວີການນຳອຸປະກອນເຂົ້າລະບົບຂອງເຈົ້າຂອງ ພິສູດຕົວຕົນວ່າຖືກຕ້ອງ ໂດຍການເຊັນຢັ້ງຢືນດ້ວຍຄີສຸດທ້າຍຂອງບັດຢັ້ງຢືນເຈົ້າຂອງ.

  9. ເຊີເວີການນຳອຸປະກອນເຂົ້າລະບົບຂອງເຈົ້າຂອງ ສົ່ງຂໍ້ມູນຂອງອຸປະກອນໃຫ້ກັບເຊີເວີ Service Info API.

  10. ເຊີເວີ Service info API ສົ່ງການກຳນົດຄ່າໃຫ້ກັບອຸປະກອນ.

  11. ອຸປະກອນຖືກນຳເຂົ້າລະບົບສຳເລັດແລ້ວ.