Raspberry Pi OSクライアントの登録

このセクションでは、Raspberry Pi OSオペレーティングシステムを実行しているクライアントの登録について説明します。

起動する機能は、初期状態の実行およびプロファイルの更新のためにRaspberry Pi OSクライアントで使用できます。

  • Raspberry Pi OSリポジトリのURLはSUSE Customer Centerから入手できます。

  • パッケージおよびメタデータはRaspberry Pi OSから提供され、SUSEでは提供されません。

  • サポートされている製品については、サポートテーブルとリリースノートを参照してください。

1. 登録の準備

Raspberry Pi OSクライアントをSUSE Multi-Linux Managerサーバに登録する前に、いくつかの準備が必要です:

  • DNSが正しく構成され、クライアントのエントリを提供していることを確認してください。 または、SUSE Multi-Linux Managerサーバとクライアントの両方で、適切なエントリを持つ`/etc/hosts`ファイルを構成することもできます。

  • クライアントは、登録する前にSUSE Multi-Linux Managerサーバと日時が同期されている必要があります。

2. ソフトウェアチャンネルの追加

Raspberry Pi OSクライアントをSUSE Multi-Linux Managerサーバに登録する前に、必要なソフトウェアチャンネルを追加して同期する必要があります。

現在サポートされているアーキテクチャはarm64です。

たとえば、arm64アーキテクチャを使用する場合は、次のものが必要です:

Table 1. Raspberry Pi OS - WebUI
[OSのバージョン] 製品名

Raspberry Pi OS 12

Raspberry Pi OS 12(テクニカルプレビュー)

Raspberry Pi OS 13

Raspberry Pi OS 13(テクニカルプレビュー)

プロシージャ:ソフトウェアチャンネルの追加
  1. SUSE Multi-Linux Manager Web UIで、管理者  セットアップウィザード  製品に移動します。

  2. 検索バーを使用して、クライアントのオペレーティングシステムおよびアーキテクチャに適切な製品を見つけ、適切な製品にチェックを付けます。 これにより、すべての必須チャンネルが自動的にチェックされます。 また、`include recommended`トグルがオンになっている限り、すべての推奨チャンネルも選択されます。 矢印をクリックして関連製品の完全なリストを表示し、必要な追加製品がチェックされていることを確認してください。

  3. 製品を追加をクリックし、製品の同期が完了するまで待機します。

または、コマンドプロンプトでチャンネルを追加できます。

このプロシージャで必要なチャンネルは次のとおりです。

Table 2. Raspberry Pi OSチャンネル - CLI
[OSのバージョン] ベースチャンネル

Raspberry Pi OS 12

raspberrypios-12-pool-arm64

Raspberry Pi OS 13

raspberrypios-13-pool-arm64

プロシージャ:コマンドプロンプトでのソフトウェアチャンネルの追加
  1. 「`spacewalk-common-channels`コマンド」を使用すると、適切なチャンネルを追加できます。 SUSE Multi-Linux Manager コンテナホストのコマンドプロンプトで、ルートとして次のコマンドを実行します:

    mgrctl exec -ti -- spacewalk-common-channels \
    <base_channel_label> \
    <child_channel_label_1> \
    <child_channel_label_2> \
    ... <child_channel_label_n>

    使用可能なすべてのリポジトリを一覧にするには、次のコマンドを実行します。

    mgrctl exec -- spacewalk-common-channels -l
  2. 自動同期 がオフになっている場合、チャンネルを同期します:

    mgrctl exec -ti -- spacewalk-repo-sync -p <base_channel_label>
  3. 続行前に、同期が完了していることを確認してください。

`spacewalk-common-channels`によって提供されるクライアントツールチャネルは、Uyuniから取得され、SUSEからは取得されません。

どのRaspberry Pi OSクライアントを起動する前にも、新しいチャンネルがすべて完全に同期されている必要があります。

3. 同期ステータスの確認

プロシージャ:Web UIからの同期の進捗状況の確認
  1. SUSE Multi-Linux Manager Web UIで、Admin  セットアップウィザードに移動し、`Products`タブを選択します。 このダイアログには、同期中の各製品の完了バーが表示されます。

  2. また、ソフトウェア  管理  チャネルに移動し、リポジトリに関連付けられたチャネルをクリックすることもできます。 `Repositories`タブに移動し、`Sync`をクリックして`Sync Status`をオンにします。

プロシージャ:コマンドプロンプトから同期の進捗状況を確認する
  1. tailを実行する前に利用可能なログを一覧表示するには、コンテナホストで次のコマンドを実行します。

    mgrctl exec ls /var/log/rhn/reposync/
  2. SUSE Multi-Linux Managerコンテナホストのコマンドプロンプトで、ルートユーザーとして、チャンネルログファイルの同期を確認します。

    mgrctl exec -ti -- tail -f /var/log/rhn/reposync/<channel-label>.log
  3. それぞれの子チャンネルは、同期の進捗中にそれぞれのログを生成します。 同期が完了したことを確認するには、ベースチャンネルと子チャンネルのログファイルをすべて確認する必要があります。

Raspberry Pi OSチャンネルは非常に大きくなる可能性があります。 同期には時々数時間かかることがあります。

4. アクティベーションキーの作成

Raspberry Pi OSチャンネルと関連付けられているアクティベーションキーを作成する必要があります。

アクティベーションキーの詳細については、アクティベーションキーを参照してください。

5. GPGキーの管理

クライアントは、ソフトウェアパッケージがインストールされる前に、その真正性を確認するためにGPGキーを使用します。 信頼できるソフトウェアのみがクライアントにインストールできます。

クライアントのセキュリティのために、GPGキーを信頼することは重要です。 どのキーが必要で信頼できるかを決定するのは管理者の仕事です。 GPG キーが信頼されていない場合、ソフトウェア チャンネルは使用できないため、クライアントにチャンネルを割り当てる決定はキーを信頼する決定に依存します。

GPGキーに関する詳細情報は、GPGキーを参照してください。

Raspberry Pi OSクライアントでは、複数のGPGキーのインストールが必要な場合があります。

サーバ上でサードパーティのRaspberry Pi OSリポジトリを同期する際には、適切なGPGキーをインポートする必要があります。 GPGキーが欠けている場合、同期は失敗します。

Raspberry Pi OSリポジトリでは、メタデータのみが署名されています。 したがって、ソフトウェアチャネルのためにGPGキーをインポートする必要はありません。 パッケージはSUSE Multi-Linux Managerによって再署名されることはありません。

SUSE Multi-Linux ManagerサーバにすでにインポートされているGPGキーを確認するには、次のコマンドを実行します。

mgrctl exec -- gpg --homedir /var/lib/spacewalk/gpgdir --list-keys

新しいGPGキーをインポートするには、次のコマンドを実行します。

mgradm gpg add <filename>.gpg

6. rootアクセス

Raspberry Pi OSのルートユーザはデフォルトでSSHアクセスが無効になっています。

標準ユーザを使用してオンボードできるようにするには、`sudoers`ファイルを編集する必要があります。

プロシージャ:ルートユーザアクセスの許可
  1. クライアント上で、`sudoers`ファイルを編集します。

    sudo visudo

    `sudoers`ファイルの最後にこの行を追加して、ユーザに`sudo`アクセスを付与します。 `<user>`を、Web UIでクライアントを起動しているユーザーの名前に置き換えてください。

    <user>  ALL=NOPASSWD: /usr/bin/python, /usr/bin/python2, /usr/bin/python3, /var/tmp/venv-salt-minion/bin/python

この手順では、クライアントを登録するために必要なパスワードなしでルートアクセスを付与します。 クライアントが正常にインストールされると、ルート権限で実行されるため、アクセスはもはや必要ありません。 クライアントが正常にインストールされた後、`sudoers`ファイルからその行を削除することをお勧めします。

7. クライアントの登録

クライアントを登録するには、ブートストラップリポジトリが必要です。 デフォルトでは、ブートストラップリポジトリは自動的に作成され、すべての同期された製品に対して毎日再生成されます。 コンテナホストのコマンドプロンプトからブートストラップリポジトリを手動で作成できます。

mgrctl exec -ti mgr-create-bootstrap-repo

クライアントの登録に関する詳細は、クライアントの登録を参照してください。