ライブパッチ処理用のチャンネルの設定

フルカーネルパッケージを更新するたびに再起動が必要です。 したがって、ライブパッチを適用するクライアントは、割り当てられたチャンネルに新しいカーネルがないことが重要です。 ライブパッチを適用するクライアントは、ライブパッチを適用するチャンネルに実行中のカーネルの更新があります。

ライブパッチ処理用のチャンネルを管理するには次の2つの方法があります。

コンテンツライフサイクル管理を使用して、製品ツリーをクローンし、実行中のカーネルより新しいカーネルバージョンを削除します。 この手順はadministration:content-lifecycle-examples.adoc#enhance-project-with-livepatchingで説明されています。 これは推奨される解決策です。

または、`spacewalk-manage-channel-lifecycle`ツールを使用します。 この手順はより手動であり、コマンドラインツールとWeb UIが必要です。 この手順はSLES 15 SP5のこのセクションで説明されていますが、SLE 12 SP4以降でも機能します。

1. ライブパッチ処理用のspacewalk-manage-channel-lifecycleを使用する

spacewalk-manage-channel-lifecycleは廃止され、今後のリリースで削除されます。ユーザーは、サポートされている機能豊富なコンテンツライフサイクル管理(CLM)APIに切り替えることをお勧めします。

クローンされたベンダーチャンネルは、開発用には`dev`、ステージング用には`testing`、本番用には`prod`を接頭辞として付ける必要があります。 この手順では、`dev`クローンチャンネルを作成し、その後チャンネルを`testing`に昇格させます。

プロシージャ:ライブパッチを適用するチャンネルのクローン作成
  1. クライアントのコマンドプロンプトで、rootとして、現在のパッケージチャンネルツリーを取得します。

    # spacewalk-manage-channel-lifecycle --list-channels
    Spacewalk Username: admin
    Spacewalk Password:
    Channel tree:
    
     1. sles15-sp7-pool-x86_64
          \__ sle-live-patching15-pool-x86_64-sp7
          \__ sle-live-patching15-updates-x86_64-sp7
          \__ sle-manager-tools15-pool-x86_64-sp7
          \__ sle-manager-tools15-updates-x86_64-sp7
          \__ sles15-sp7-updates-x86_64
  2. `spacewalk-manage-channel`コマンドと`init`引数を使用して、元のベンダーチャンネルの新しい開発用クローンを自動的に作成します:

    spacewalk-manage-channel-lifecycle --init -c sles15-sp7-pool-x86_64
  3. `dev-sles15-sp7-updates-x86_64`がチャンネル一覧で利用可能であることを確認します。

作成した`dev`クローンチャンネルを確認し、再起動が必要なカーネル更新をすべて削除します。

プロシージャ:クローンチャンネルから非ライブカーネルパッチを削除する
  1. システム  システム一覧からクライアントを選択し、`Kernel`フィールドに表示されるバージョンをメモして、現在のカーネルバージョンを確認します。

  2. SUSE Multi-Linux Manager Web UIで、システム  概要からクライアントを選択し、ソフトウェア  管理  チャンネルタブに移動して、`dev-sles15-sp7-updates-x86_64`を選択します。 `Patches`タブに移動して、パッチの一覧表示/削除をクリックします。

  3. 検索バーに`kernel`と入力し、クライアントが現在使用しているカーネルに一致するカーネルバージョンを特定します。

  4. 現在インストールされているカーネルより新しいすべてのカーネルバージョンを削除します。

チャンネルはライブパッチを適用するように設定されており、`testing`に昇格できます。 この手順では、ライブパッチを適用する子チャンネルをクライアントに追加し、適用できる準備をします。

プロシージャ:ライブパッチを適用するチャンネルのプロモート
  1. クライアントのコマンドプロンプトで、`root`として、`dev-sles15-sp7-pool-x86_64`チャンネルを新しい`testing`チャンネルに昇格させてクローンします:

    # spacewalk-manage-channel-lifecycle --promote -c dev-sles15-sp7-pool-x86_64
  2. SUSE Multi-Linux Manager Web UIで、システム  概要からクライアントを選択し、ソフトウェア  ソフトウェアチャンネルタブに移動します。

  3. 新しい`test-sles15-sp7-pool-x86_64`カスタムチャンネルを確認し、ベースチャンネルを変更するとともに、対応するライブパッチを適用する子チャンネルの両方を確認します。

  4. 次へをクリックして、詳細が正しいことを確認し、確認をクリックして変更を保存します。

これで、使用できるCVEパッチを選択して表示し、ライブパッチ処理でこれらの重要なカーネル更新を適用できるようになりました。