Saltar a contenidoSaltar a navegación de páginas: página anterior [tecla acceso p]/página siguiente [tecla acceso n]
Se aplica a SUSE Linux Enterprise Server 11 SP4

16 Gestión de suscripciones

Es posible configurar cualquier máquina en la que se ejecute SUSE Linux Enterprise Server 11 o SUSE Linux Enterprise Desktop 11 para que se registre en el servidor de Subscription Management Tool (SMT, herramienta de gestión de suscripciones) local a fin de descargar actualizaciones de software, en lugar de comunicarse directamente con el Centro de servicios al cliente de Novell o con los servidores de NU. Para usar un servidor de SMT para el registro del cliente y como origen de actualización local, primero hay que configurar el servidor de SMT en la red. El software del servidor de SMT se distribuye como producto adicional para SUSE Linux Enterprise Server y su configuración se describe en la Guía de Subscription Management Tool. No es necesario instalar productos adicionales en los clientes que se van a configurar para registrarse en servidores de SMT.

Para registrar un cliente en un servidor de SMT, hay que proporcionarle la URL del servidor. El cliente y el servidor se comunican mediante el protocolo HTTPS durante el registro, por lo que también deberá asegurarse de que el cliente confía en el certificado del servidor. Si el servidor de SMT está configurado para usar el certificado de servidor por defecto, el certificado CA estará disponible en el servidor de SMT mediante el protocolo HTTP en http://nombre_completo/smt.crt. En este caso, no hay que preocuparse del certificado, ya que el proceso de registro descarga automáticamente el certificado de CA de esa dirección, a no ser que se haya configurado de otra forma. Si el certificado lo ha emitido una autoridad certificadora externa, debe indicar una vía al certificado de CA del servidor.

Nota
Nota: registro en el subdominio *.novell.com

Si intenta registrarse en un subdominio *.novell.com, el certificado no se descargará durante el registro (por razones de seguridad) ni se gestionará. En estos casos, utilice un nombre de dominio distinto o una dirección IP.

Existen varias formas de proporcionar esta información y de configurar el equipo cliente para usar la SMT. La primera consiste en proporcionar la información necesaria mediante parámetros del núcleo durante el arranque. La segunda es configurar los clientes mediante un perfil de AutoYaST. También hay un guion distribuido con Subscription Management Tool, clientSetup4SMT.sh, que se puede ejecutar en un cliente para registrarlo en un servidor de SMT concreto. Estos métodos se describen en las siguientes secciones:

16.1 Uso de parámetros del núcleo para acceder a un servidor de SMT

Es posible configurar cualquier cliente para que use SMT proporcionando los siguientes parámetros del núcleo durante el arranque del equipo: regurl y regcert. El primer parámetro es obligatorio y el segundo, opcional.

regurl

URL del servidor de SMT. La URL debe tener el siguiente formato: https://NC/center/regsvc/, NC es el nombre de host completo del servidor SMT. Debe ser idéntico al nombre completo del certificado de servidor usado en el servidor de SMT. Ejemplo:

regurl=https://smt.example.com/center/regsvc/
regcert

Ubicación del certificado de CA del servidor de SMT. Especifique una de las siguientes ubicaciones:

URL

Ubicación remota (http, https o ftp) desde la que se puede descargar el certificado. Ejemplo:

regcert=http://smt.example.com/smt.crt
Disquete

Especifica una ubicación de un disquete. El disquete se debe insertar en el momento del arranque (no se le pedirá que lo inserte si no se detecta). El valor debe comenzar con la cadena floppy, seguida de la vía al certificado. Ejemplo:

regcert=floppy/smt/smt-ca.crt
Vía local

Vía absoluta al certificado en el equipo local. Ejemplo:

regcert=/data/inst/smt/smt-ca.cert
Interactivo

Utilice el valor ask para acceder a un menú desplegable durante la instalación, donde podrá especificar la vía al certificado. No use esta opción con AutoYaST. Ejemplo:

regcert=ask
Desactivar instalación del certificado

Utilice done si el certificado se va a instalar desde un producto adicional o si va a usar un certificado emitido por una autoridad certificadora oficial. Ejemplo:

regcert=done
Aviso
Aviso: tenga cuidado de no cometer errores tipográficos

Asegúrese de que los valores introducidos sean correctos. Si el parámetro regurl no se especifica correctamente, el registro de la actualización fallará.

Si se introduce un valor incorrecto para regcert, se le solicitará que introduzca una vía local para el certificado. En caso de que no se especifique el parámetro regcert, se utilizará por defecto http://nombre_completo/smt.crt, donde nombre_completo corresponde al nombre del servidor de SMT.

Aviso
Aviso: cambio del certificado de servidor de SMT

Si el servidor de SMT obtiene un certificado nuevo de una CA nueva y no confiable, los clientes deben recoger el nuevo archivo de certificado de CA. Esto se hace automáticamente durante el proceso de registro, pero solo si se ha usado una URL en la instalación para recuperar el certificado, o si el parámetro regcert se ha omitido y, por lo tanto, se ha usado la URL por defecto. Si el certificado se ha cargado mediante otro método (con un disquete o una vía local, por ejemplo), el certificado de CA no se actualizará.

16.2 Configuración de clientes mediante un perfil de AutoYaST

El posible configurar los clientes para que se registren en el servidor de SMT mediante un perfil de AutoYaST. Para obtener información general sobre cómo crear perfiles de AutoYaST y preparar la instalación automática, consulte el Capítulo 21, Instalación automatizada. En esta sección solo se describe la configuración específica de SMT.

Para configurar los datos específicos de SMT mediante AutoYaST, siga estas instrucciones:

  1. Inicie YaST como usuario Root y seleccione Miscelánea › Autoinstalación para iniciar la interfaz gráfica de AutoYaST.

    En la línea de comandos inicie la interfaz gráfica de AutoYaST mediante el comando yast2 autoyast.

  2. Abra un perfil existente con Archivo › Abrir, cree un perfil basado en la configuración actual del sistema mediante Herramientas › Crear perfil de referencia o trabaje directamente con un perfil vacío.

  3. Seleccione Asistencia técnica › Configuración del Centro de servicios al cliente de Novell. Se muestra una descripción general de la configuración actual.

  4. Haga clic en Editar.

  5. Para registrarse automáticamente durante la instalación, seleccione Ejecutar registro del producto. Puede incluir información del sistema con Perfil de hardware e Información opcional.

  6. Defina la URL de Servidor SMT y, si lo desea, la ubicación del Certificado de SMT. Los valores posibles son los mismos que para los parámetros del núcleo regurl y regcert (consulte la Sección 16.1, “Uso de parámetros del núcleo para acceder a un servidor de SMT”). La única excepción es que el valor ask para regcert no funciona en AutoYaST, ya que requiere la intervención del usuario. Si lo usa, el proceso de registro se omitirá.

  7. Lleve a cabo toda la configuración necesaria para distribuir los sistemas.

  8. Seleccione Archivo › Guardar como e introduzca un nombre de archivo para el perfil, por ejemplo, autoinst.xml.

16.3 Configuración de clientes mediante el guion clientSetup4SMT.sh

El guion /usr/share/doc/packages/smt/clientSetup4SMT.sh se incluye con SMT. Permite configurar un equipo cliente para que use un servidor de SMT o reconfigurarlo para que use un servidor de SMT distinto.

Si desea configurar un equipo cliente con el guion clientSetup4SMT.sh para que use SMT, siga estas instrucciones:

  1. Copie el guion /usr/share/doc/packages/smt/clientSetup4SMT.sh del servidor de SMT al equipo cliente.

  2. Ejecute el guion como usuario Root en el equipo cliente. El guion se puede ejecutar de dos formas distintas: La primera consiste en añadir al nombre del guion la URL de registro: /clientSetup4SMT.sh URL_de_registro, por ejemplo, ./clientSetup4SMT.sh https://smt.example.com/center/regsvc. La segunda forma es añadir al nombre del guión la opción --host seguida del nombre de host del servidor SMT: /clientSetup4SMT.sh --host nombre_de_host_de_servidor, por ejemplo, ./clientSetup4SMT.sh --host smt.example.com.

    Importante
    Importante: parámetro --host

    El nombre de host que se debe proporcionar con el parámetro --host tiene que ser el nombre para el que se ha emitido el certificado. Además, si el nombre que aparece en el certificado es el nombre completo del host (por ejemplo, smt.example.com), debe introducirse de forma exacta, ya que si se introduce el nombre corto (smt), el guion clientSetup4SMT.sh fallará.

  3. El guion descarga el certificado de CA del servidor. Acéptelo presionando y.

  4. El guion efectúa todas las modificaciones necesarias en el cliente. Sin embargo, no lleva a cabo el registro en sí.

  5. Realice el registro ejecutando suse_register o el módulo yast2 inst_suse_register en el cliente.

16.4 Registro de clientes en un entorno de pruebas SMT

Para configurar un cliente de modo que se registre en un entorno de pruebas, en lugar de en un entorno de producción, modifique en el archivo /etc/suseRegister.conf del equipo cliente el ajuste:

register = command=register&testenv=1

Para obtener más información sobre el uso de SMT en un entorno de pruebas, consulte la Guía de Subscription Management Tool.

Imprimir esta página