Debian 클라이언트 등록

이 섹션에는 Debian 운영 체제를 실행하는 클라이언트 등록에 관한 정보가 포함되어 있습니다.

부팅은 Debian 클라이언트에서 초기 상태 실행을 수행하고 프로파일 업데이트를 위해 사용할 수 있습니다.

  • Debian 리포지토리 URL은 SUSE Customer Center에서 사용할 수 있습니다.

  • 패키지 및 메타데이터는 Debian가 아닌 SUSE에서 제공합니다.

  • 지원되는 제품에 대해서는 지원되는 Debian 기능의 릴리스 노트 및 지원 테이블을 참조하십시오.

1. 등록 준비

SUSE Multi-Linux Manager 서버에 Debian 클라이언트를 등록하기 전에 약간의 준비가 필요합니다:

  • DNS가 올바르게 구성되어 있고 클라이언트에 대한 항목을 제공하는지 확인하십시오. 또는 /etc/hosts 서버와 클라이언트 모두에서 적절한 항목으로 SUSE Multi-Linux Manager 파일을 구성할 수 있습니다.

  • 클라이언트는 등록 전에 SUSE Multi-Linux Manager 서버와 날짜 및 시간을 동기화해야 합니다.

2. 소프트웨어 채널 추가

SUSE Multi-Linux Manager 서버에 Debian 클라이언트를 등록하기 전에 필요한 소프트웨어 채널을 추가하고 이를 동기화해야 합니다.

다음 섹션의 설명은 주로 x86_64 아키텍처를 기준으로 합니다. 적절한 경우 다른 아키텍처로 교체하십시오.

이 절차에 필요한 제품은 다음과 같습니다.

Table 1. Debian 제품 - WebUI
운영 체제 버전 제품 이름

Debian 12

Debian 12

Debian 13

Debian 13

절차 소프트웨어 채널 추가
  1. SUSE Multi-Linux Manager Web UI에서 관리자  설정 마법사  제품으로 이동합니다.

  2. 검색 창을 사용해 클라이언트 운영 체제 및 아키텍처에 적절한 제품을 찾아 적절한 제품의 확인란을 선택합니다. 이것은 모든 필수 채널을 자동으로 확인합니다. 또한 include recommended 토글이 켜져 있는 한 모든 추천 채널이 선택됩니다. 화살표를 클릭하여 관련 제품의 전체 목록을 보고 필요한 추가 제품이 체크되어 있는지 확인합니다.

  3. 제품 추가를 클릭하고 제품이 동기화를 마칠 때까지 기다립니다.

또는 명령 프롬프트에서 채널을 추가할 수 있습니다. 이 절차에 필요한 채널은 다음과 같습니다.

Table 2. Debian 채널 - CLI
운영 체제 버전 제품 이름

Debian 12

debian-12-pool-amd64

Debian 13

debian-13-pool-amd64

절차 명령 프롬프트에서 소프트웨어 채널 추가
  1. SUSE Multi-Linux Manager컨테이너 호스트의 명령 프롬프트에서 루트 사용자로 적절한 채널을 추가합니다:

    mgrctl exec -- mgr-sync add channel <channel_label_1>
    mgrctl exec -- mgr-sync add channel <channel_label_2>
    mgrctl exec -- mgr-sync add channel <channel_label_n>
  2. 동기화가 자동으로 시작됩니다. 채널을 수동으로 동기화하려면 다음을 사용하십시오:

    mgrctl exec -- mgr-sync sync --with-children <channel_name>
  3. 계속하기 전에 동기화가 완료되었는지 확인합니다.

3. 동기화 상태 확인

절차 Web UI에서 동기화 진행 상태 확인
  1. SUSE Multi-Linux Manager Web UI에서 관리자  설정 마법사로 이동하여 Products 탭을 선택합니다. 이 대화 상자는 동기화되는 중에 각 제품에 대한 진행률 막대를 표시합니다.

  2. 또는 소프트웨어  관리  채널로 이동한 다음, 리포지토리에 연결된 채널을 클릭할 수 있습니다. Repositories 탭으로 이동한 다음 `Sync`을(를) 클릭하고 `Sync Status`을(를) 확인하십시오.

절차 명령 프롬프트에서 동기화 진행 상태 확인
  1. 테일링 하기 전 사용 가능한 로그를 나열하려면 컨테이너 호스트에서 다음 명령을 실행합니다.

    mgrctl exec ls /var/log/rhn/reposync/
  2. 컨테이너 호스트의 명령 프롬프트에서 SUSE Multi-Linux Manager 루트 사용자로 채널 로그 파일의 동기화를 확인합니다.

    mgrctl exec -ti -- tail -f /var/log/rhn/reposync/<channel-label>.log
  3. 각 하위 채널은 동기화가 진행되는 동안 자체 로그를 생성합니다. 동기화가 완료되었는지 알아보려면 모든 기본 및 하위 채널 로그 파일을 확인해야 합니다.

Debian 채널은 매우 클 수 있습니다. 동기화는 때때로 몇 시간이 걸릴 수 있습니다.

4. GPG 키 관리

클라이언트는 소프트웨어 패키지가 설치되기 전에 GPG 키를 사용하여 패키지의 진위를 확인합니다. 신뢰할 수 있는 소프트웨어만 클라이언트에 설치할 수 있습니다.

GPG 키를 신뢰하는 것은 클라이언트의 보안을 위해 중요합니다. 어떤 키가 필요하고 신뢰할 수 있는지를 결정하는 것은 관리자의 임무입니다. GPG 키가 신뢰되지 않을 때 소프트웨어 채널을 사용할 수 없기 때문에, 클라이언트에 채널을 할당하는 결정은 키를 신뢰하는 결정에 달려 있습니다.

GPG 키에 대한 자세한 내용은 GPG 키을 참조하십시오.

Debian 클라이언트에는 여러 개의 GPG 키가 설치되어야 할 수 있습니다.

서드파티 Debian 리포지토리를 동기화할 때는 서버에서 적절한 GPG 키를 임포트해야 합니다. GPG 키가 없으면 동기화가 실패합니다.

Debian 리포지토리의 경우 메타데이터만 서명됩니다. 따라서 소프트웨어 채널에 대한 GPG 키를 임포트할 필요가 없습니다. 패키지는 Uyuni에 의해 다시 서명되지 않습니다.

이미 SUSE Multi-Linux Manager 서버에 임포트된 GPG 키를 보려면 다음 명령을 실행하십시오:

mgrctl exec -- gpg --homedir /var/lib/spacewalk/gpgdir --list-keys

새 GPG 키를 임포트하려면 다음 명령을 실행합니다.

mgradm gpg add <filename>.gpg

5. 루트 액세스

Debian의 루트는 기본적으로 SSH 접속을 위해 비활성화되어 있습니다.

일반 사용자를 사용하여 온보딩하려면 sudoers 파일을 편집해야 합니다.

절차 루트 액세스 부여
  1. 클라이언트에서 sudoers 파일을 편집하십시오:

    sudo visudo

    이 줄을 sudo 파일의 끝에 추가하여 사용자에게 sudoers 접근 권한을 부여하십시오. `<user>`을(를) Web UI에서 클라이언트를 부팅하는 사용자의 이름으로 교체하십시오:

    <user>  ALL=NOPASSWD: /usr/bin/python, /usr/bin/python2, /usr/bin/python3, /var/tmp/venv-salt-minion/bin/python

이 절차는 클라이언트를 등록하는 데 필요한 비밀번호 없이 루트 액세스를 부여합니다. 클라이언트가 성공적으로 설치되면 루트 권한으로 실행되므로 더 이상 액세스가 필요하지 않습니다. 클라이언트가 성공적으로 설치된 후 sudoers 파일에서 해당 줄을 제거하는 것이 좋습니다.

6. 클라이언트 등록

클라이언트를 등록하려면 부팅 리포지토리가 필요합니다. 기본적으로 부팅 리포지토리는 자동으로 생성되며, 모든 동기화된 제품에 대해 매일 재생성됩니다. 컨테이너 호스트의 명령 프롬프트에서 부팅 리포지토리를 수동으로 생성할 수 있습니다:

mgrctl exec -ti mgr-create-bootstrap-repo

클라이언트를 등록하는 방법에 대한 자세한 내용은 클라이언트 등록을(를) 참조하십시오.