Debian 클라이언트 등록
이 섹션에는 Debian 운영 체제를 실행하는 클라이언트 등록에 관한 정보가 포함되어 있습니다.
부팅은 Debian 클라이언트에서 초기 상태 실행을 수행하고 프로파일 업데이트를 위해 사용할 수 있습니다.
|
1. 등록 준비
SUSE Multi-Linux Manager 서버에 Debian 클라이언트를 등록하기 전에 약간의 준비가 필요합니다:
-
DNS가 올바르게 구성되어 있고 클라이언트에 대한 항목을 제공하는지 확인하십시오. 또는
/etc/hosts서버와 클라이언트 모두에서 적절한 항목으로 SUSE Multi-Linux Manager 파일을 구성할 수 있습니다. -
클라이언트는 등록 전에 SUSE Multi-Linux Manager 서버와 날짜 및 시간을 동기화해야 합니다.
2. 소프트웨어 채널 추가
SUSE Multi-Linux Manager 서버에 Debian 클라이언트를 등록하기 전에 필요한 소프트웨어 채널을 추가하고 이를 동기화해야 합니다.
|
다음 섹션의 설명은 주로 |
이 절차에 필요한 제품은 다음과 같습니다.
| 운영 체제 버전 | 제품 이름 |
|---|---|
Debian 12 |
Debian 12 |
Debian 13 |
Debian 13 |
SUSE Multi-Linux Manager Web UI에서 으로 이동합니다.
검색 창을 사용해 클라이언트 운영 체제 및 아키텍처에 적절한 제품을 찾아 적절한 제품의 확인란을 선택합니다. 이것은 모든 필수 채널을 자동으로 확인합니다. 또한
include recommended토글이 켜져 있는 한 모든 추천 채널이 선택됩니다. 화살표를 클릭하여 관련 제품의 전체 목록을 보고 필요한 추가 제품이 체크되어 있는지 확인합니다.제품 추가를 클릭하고 제품이 동기화를 마칠 때까지 기다립니다.
또는 명령 프롬프트에서 채널을 추가할 수 있습니다. 이 절차에 필요한 채널은 다음과 같습니다.
| 운영 체제 버전 | 제품 이름 |
|---|---|
Debian 12 |
debian-12-pool-amd64 |
Debian 13 |
debian-13-pool-amd64 |
SUSE Multi-Linux Manager컨테이너 호스트의 명령 프롬프트에서 루트 사용자로 적절한 채널을 추가합니다:
mgrctl exec -- mgr-sync add channel <channel_label_1> mgrctl exec -- mgr-sync add channel <channel_label_2> mgrctl exec -- mgr-sync add channel <channel_label_n>동기화가 자동으로 시작됩니다. 채널을 수동으로 동기화하려면 다음을 사용하십시오:
mgrctl exec -- mgr-sync sync --with-children <channel_name>계속하기 전에 동기화가 완료되었는지 확인합니다.
3. 동기화 상태 확인
SUSE Multi-Linux Manager Web UI에서 로 이동하여
Products탭을 선택합니다. 이 대화 상자는 동기화되는 중에 각 제품에 대한 진행률 막대를 표시합니다.또는 로 이동한 다음, 리포지토리에 연결된 채널을 클릭할 수 있습니다.
Repositories탭으로 이동한 다음 `Sync`을(를) 클릭하고 `Sync Status`을(를) 확인하십시오.
테일링 하기 전 사용 가능한 로그를 나열하려면 컨테이너 호스트에서 다음 명령을 실행합니다.
mgrctl exec ls /var/log/rhn/reposync/컨테이너 호스트의 명령 프롬프트에서 SUSE Multi-Linux Manager 루트 사용자로 채널 로그 파일의 동기화를 확인합니다.
mgrctl exec -ti -- tail -f /var/log/rhn/reposync/<channel-label>.log각 하위 채널은 동기화가 진행되는 동안 자체 로그를 생성합니다. 동기화가 완료되었는지 알아보려면 모든 기본 및 하위 채널 로그 파일을 확인해야 합니다.
|
Debian 채널은 매우 클 수 있습니다. 동기화는 때때로 몇 시간이 걸릴 수 있습니다. |
4. GPG 키 관리
클라이언트는 소프트웨어 패키지가 설치되기 전에 GPG 키를 사용하여 패키지의 진위를 확인합니다. 신뢰할 수 있는 소프트웨어만 클라이언트에 설치할 수 있습니다.
|
GPG 키를 신뢰하는 것은 클라이언트의 보안을 위해 중요합니다. 어떤 키가 필요하고 신뢰할 수 있는지를 결정하는 것은 관리자의 임무입니다. GPG 키가 신뢰되지 않을 때 소프트웨어 채널을 사용할 수 없기 때문에, 클라이언트에 채널을 할당하는 결정은 키를 신뢰하는 결정에 달려 있습니다. |
GPG 키에 대한 자세한 내용은 GPG 키을 참조하십시오.
|
Debian 클라이언트에는 여러 개의 GPG 키가 설치되어야 할 수 있습니다. |
서드파티 Debian 리포지토리를 동기화할 때는 서버에서 적절한 GPG 키를 임포트해야 합니다. GPG 키가 없으면 동기화가 실패합니다.
Debian 리포지토리의 경우 메타데이터만 서명됩니다. 따라서 소프트웨어 채널에 대한 GPG 키를 임포트할 필요가 없습니다. 패키지는 Uyuni에 의해 다시 서명되지 않습니다.
이미 SUSE Multi-Linux Manager 서버에 임포트된 GPG 키를 보려면 다음 명령을 실행하십시오:
mgrctl exec -- gpg --homedir /var/lib/spacewalk/gpgdir --list-keys
새 GPG 키를 임포트하려면 다음 명령을 실행합니다.
mgradm gpg add <filename>.gpg
5. 루트 액세스
Debian의 루트는 기본적으로 SSH 접속을 위해 비활성화되어 있습니다.
일반 사용자를 사용하여 온보딩하려면 sudoers 파일을 편집해야 합니다.
-
클라이언트에서
sudoers파일을 편집하십시오:sudo visudo
이 줄을
sudo파일의 끝에 추가하여 사용자에게sudoers접근 권한을 부여하십시오. `<user>`을(를) Web UI에서 클라이언트를 부팅하는 사용자의 이름으로 교체하십시오:<user> ALL=NOPASSWD: /usr/bin/python, /usr/bin/python2, /usr/bin/python3, /var/tmp/venv-salt-minion/bin/python
|
이 절차는 클라이언트를 등록하는 데 필요한 비밀번호 없이 루트 액세스를 부여합니다.
클라이언트가 성공적으로 설치되면 루트 권한으로 실행되므로 더 이상 액세스가 필요하지 않습니다.
클라이언트가 성공적으로 설치된 후 |
6. 클라이언트 등록
클라이언트를 등록하려면 부팅 리포지토리가 필요합니다. 기본적으로 부팅 리포지토리는 자동으로 생성되며, 모든 동기화된 제품에 대해 매일 재생성됩니다. 컨테이너 호스트의 명령 프롬프트에서 부팅 리포지토리를 수동으로 생성할 수 있습니다:
mgrctl exec -ti mgr-create-bootstrap-repo
클라이언트를 등록하는 방법에 대한 자세한 내용은 클라이언트 등록을(를) 참조하십시오.