切断されたセットアップ

SUSE Multi-Linux Managerをインターネットに接続できない場合は、切断された環境で使用できます。

Repository Mirroring Tool(RMT)は、SUSE Linux Enterprise 15以降で利用可能です。 RMTは、古いSUSE Linux Enterpriseインストールで使用できるSubscription Management Tool(SMT)に代わります。

切断されたSUSE Multi-Linux Managerセットアップでは、RMTまたはSMTが外部ネットワークを使用してSUSE Customer Centerに接続します。 すべてのソフトウェアチャンネルとリポジトリは、リムーバブルストレージデバイスに同期されます。 そのストレージデバイスは、切断されたSUSE Multi-Linux Managerインストールを更新するために使用できます。

このセットアップにより、SUSE Multi-Linux Managerのインストールをオフラインで、切断された環境のままにできます。

RMTまたはSMTインスタンスは、SUSE Multi-Linux Managerサーバーを直接管理するために使用する必要があります。 それは、カスケードで第二のRMTまたはSMTインスタンスを管理するためには使用できません。

RMTに関する詳細は、https://documentation.suse.com/sles/15-SP7/html/SLES-all/book-rmt.htmlを参照してください。

1. SCCからチャンネルとリポジトリを同期する

1.1. RMTの同期

SUSE Linux Enterprise 15インストールでRMTを使用して、SUSE Linux Enterprise 12以降を実行しているクライアントを管理できます。

SUSE Multi-Linux Managerのインストールごとに専用RMTインスタンスを設定することをお勧めします。

プロシージャ:RMTの設定
  1. RMTインスタンスで、RMTパッケージをインストールします。

    zypper in rmt-server
  2. YaSTを使用してRMTを設定します:

    yast2 rmt
  3. プロンプトに従ってインストールを完了します。

RMTの設定に関する詳細は、https://documentation.suse.com/sles/15-SP7/html/SLES-all/book-rmt.htmlを参照してください。

プロシージャ:SCCとRMTを同期しています。
  1. RMTインスタンスで、組織で使用可能なすべての製品とリポジトリを一覧にします。

    rmt-cli products list --all
    rmt-cli repos list --all
  2. 組織で使用可能なすべての更新を同期します。

    rmt-cli sync

    systemdを使用して定期的に同期するようにRMTを設定することもできます。

  3. 必要な製品を有効にします。 たとえば、SLES 15を有効にするには、次のようにします。

    rmt-cli product enable sles/15/x86_64
  4. リムーバブルストレージに同期されたデータをエクスポートします。 この例では、ストレージメディアは`/mnt/usb`にマウントされています:

    rmt-cli export data /mnt/usb
  5. リムーバブルストレージに有効なリポジトリをエクスポートします。

    rmt-cli export settings /mnt/usb
    rmt-cli export repos /mnt/usb

外部ストレージがRMTユーザーによって書き込み可能なディレクトリにマウントされていることを確認してください。 RMTユーザー設定は`cli`の`/etc/rmt.conf`セクションで変更できます。

1.2. SMTの同期

SMTはSUSE Linux Enterprise 12に含まれ、SUSE Linux Enterprise 10以降を実行しているクライアントを管理するために使用できます。

SMTでは、リポジトリとパッケージを同期するために、SMTインスタンス上にローカルミラーディレクトリを作成する必要があります。

プロシージャ:SCCとのSMTの同期
  1. SMTインスタンスで、データベース置換ファイルを作成します。

    smt-sync --createdbreplacementfile /tmp/dbrepl.xml
  2. リムーバブルストレージに同期されたデータをエクスポートします。 この例では、ストレージメディアは`/mnt/usb`にマウントされています:

    smt-sync --todir /mnt/usb
    smt-mirror --dbreplfile /tmp/dbrepl.xml --directory /mnt/usb \
               --fromlocalsmt -L /var/log/smt/smt-mirror-export.log
    curl https://scc.suse.com/multi-linux-manager/product_tree.json -o /mnt/usb/product_tree.json

外部ストレージがRMTユーザーによって書き込み可能なディレクトリにマウントされていることを確認してください。 SMTユーザー設定は`/etc/smt.conf`で変更できます。

2. 必須チャンネル

対応するSUSE Multi-Linux Managerクライアントツールチャンネルが必要であり、SUSE Multi-Linux Managerが特定のチャンネルを同期できるようにします。 これらのチャンネルが有効でない場合、SUSE Multi-Linux Managerはその製品を検出できない可能性があります。

次のコマンドを実行して、これらの必須チャンネルを有効にします。

SLES 12およびSLES for SAPやSLE HPCなどのSLES 12に基づく製品

RMT: rmt-cli products enable sle-manager-tools/12/x86_64

SMT: smt repos -p sle-manager-tools,12,x86_64

SLES 15およびSLES for SAPやSLE HPCなどのSLES 15に基づく製品

RMT: rmt-cli products enable sle-manager-tools/15/x86_64

SMT: smt repos -p sle-manager-tools,15,x86_64

次に、チャンネルをミラーリングしてエクスポートします。

他のディストリビューションやアーキテクチャも有効にできます。 製品チャンネルやリポジトリをミラーリングするために有効にする方法についての詳細は、ドキュメントを参照してください。

3. 切断されたサーバ

SUSE Multi-Linux Managerを切断されたサーバーとして設定するには、エアギャップ(された)デプロイメントの手順に従ってください。

3.1. 配備

提供されたイメージを使用して、切断されたサーバーを仮想マシン(VM)としてデプロイすることをお勧めします。 SUSE Multi-Linux Managerサーバーのエアギャップ(された)デプロイメントについては、SUSE Multi-Linux Managerサーバーのエアギャップ(された)デプロイメントを参照してください。

最後のコマンドは`--mirror`オプションを付けて実行し、`</media/disk>`をマウントポイントに置き換えることを忘れないでください。

mgradm install podman --mirror </media/disk>

3.2. 同期

SUSE Customer Centerデータでロードされたリムーバブルメディアがある場合は、それを使用して切断されたサーバーを同期できます。

同期に使用するリムーバブルメディアは、常に同じマウントポイントで利用可能でなければなりません。 ストレージメディアがマウントされていない場合は、同期をトリガーしないでください。 これによりデータが破損します。

プロシージャ:切断されたサーバーの同期
  1. Tomcatサービスを再起動します。

    mgrctl exec -ti -- systemctl restart tomcat
  2. ローカルデータを更新します。

    mgrctl exec -ti -- mgr-sync refresh
  3. 同期を実行します。

    mgrctl exec -ti -- mgr-sync list channels
    mgrctl exec -ti -- mgr-sync add channel channel-label

`server.susemanager.fromdir`が設定されている場合、SUSE Multi-Linux ManagerはSUSE Customer Centerの資格情報が有効かどうかを確認できませんのでご注意ください。 その代わりに、警告サインが表示され、SCC のオンラインチェックは実行されません。

切断されたセットアップの代替手段として、インターサーバー同期(ISS)を使用してサーバー間でコンテンツをコピーすることが考えられます。 詳細については、インターサーバー同期 - バージョン 2 を参照してください。