CDNでRed Hat Enterprise Linuxクライアントを登録する

RHEL 10は_x86-64-v3_ CPUアーキテクチャを必要とします。

Red Hat Enterprise Linux 10は、サポートされる最小のx86-64マイクロアーキテクチャのベースラインを_x86-64-v3_に引き上げました。

x86-64-v1_または_x86-64-v2 CPU(例:Haswell以前のIntelまたはExcavator以前のAMDプロセッサ)で動作しているシステムは、RHEL 10を実行できず、サポートされません。

これは、物理ホストと仮想マシンの両方に影響します。 ハイパーバイザー(例:VMware EVC、KVMなど)は、ゲストVMにAVX/AVX2 CPU機能を公開するように構成する必要があります。そうしないと、RHEL 10のインストールまたはブートが失敗します。

RHEL 10をデプロイまたはアップグレードする前に、ハードウェアが_x86-64-v3_の要件を満たしていることを確認してください。

リファレンス:

SUSE Linux Enterprise Server with Expanded Supportを使用するのではなく、Red Hat Enterprise Linuxクライアントを直接実行している場合、Red Hatソースを使用してパッケージを取得および更新する必要があります。

このセクションでは、Red Hat Enterprise Linuxオペレーティングシステムを実行しているクライアントを登録するためのRed Hatコンテンツデリバリネットワーク(CDN)の使用に関する情報を含んでいます。

代わりにRed Hat更新インフラストラクチャ(RHUI)を使用する方法については、Red Hat Enterprise LinuxクライアントをRHUIに登録するを参照してください。

Red Hat Enterprise LinuxクライアントはRed Hatに基づいており、SUSE Linux Enterprise Server with Expanded Support、RES、またはSUSE Linux Enterprise Serverとは無関係です。

Red HatベースメディアリポジトリとRHELインストールメディアへのアクセスを管理し、SUSE Multi-Linux ManagerサーバをRed Hatコンテンツデリバリネットワークに接続する責任があります。 使用しているすべてのRed Hatシステムに対してRHELのサポートを取得する必要があります。 これを行わない場合、Red Hatとの契約に違反する可能性があります。

1. エンタイトルメントと証明書のインポート

Red Hatクライアントには、Red Hat認証局(CA)、エンタイトルメント証明書、およびエンタイトルメントキーが必要です。

エンタイトルメント証明書には有効期限が埋め込まれており、サポートサブスクリプションの期間に一致します。 中断を避けるために、サポートサブスクリプション期間の終了時にこのプロセスを繰り返す必要があります。

Red Hatはサブスクリプション割り当てを管理するためのサブスクリプションマネージャーツールを提供します。 これはローカルで実行され、インストールされた製品とサブスクリプションを追跡します。 クライアントは証明書を取得するためにサブスクリプションマネージャーに登録される必要があります。

Red HatクライアントはURLを使用してリポジトリを複製します。 URLはRed Hatクライアントが登録されている場所によって変わります。

Red Hatクライアントは3つの異なる方法で登録できます。

  • Red Hat redhat.comにあるコンテンツデリバリネットワーク(CDN)

  • Red Hat サテライトサーバ

  • Red Hat クラウドの更新インフラストラクチャ(RHUI)

このガイドは、Red Hat CDNに登録されたクライアントを対象としています。 CDNに登録されたシステムが少なくとも1台必要で、リポジトリコンテンツのための認可されたサブスクリプションが必要です。

代わりにRed Hat更新インフラストラクチャ(RHUI)を使用する方法については、Red Hat Enterprise LinuxクライアントをRHUIに登録するを参照してください。

クライアントシステムのためのサテライト証明書には、サテライトサーバとサブスクリプションが必要です。 サテライト証明書を使用しているクライアントは、SUSE Multi-Linux Manager サーバではサポートされていません。

エンタイトルメント証明書には有効期限が埋め込まれており、サポートサブスクリプションの期間に一致します。 中断を避けるために、サポートサブスクリプション期間の終了時にこのプロセスを繰り返す必要があります。

Red Hat は、サブスクリプションの割り当てを管理するためのsubscription-managerツールを提供します。 これは、インストールされた製品とサブスクリプションを追跡するために、クライアントシステム上でローカルに実行されます。 subscription-managerを使用してredhat.comに登録し、次にこの手順に従って証明書を取得します。

プロシージャ:クライアントをsubscription-managerに登録する
  1. クライアントシステムのコマンドプロンプトで、サブスクリプションマネージャツールを使用して登録します。

    subscription-manager register

    プロンプトが表示されたら、Red Hatポータルのユーザ名とパスワードを入力します。

  2. コマンドを実行します。

    subscription-manager activate
  3. SUSE Multi-Linux Managerサーバがアクセスできる場所に、クライアントシステムからエンタイトルメント証明書とキーをコピーします:

    cp /etc/pki/entitlement/ /<example>/entitlement/

    あなたのエンタイトルメント証明書とキーは、両方ともファイル拡張子が`.pem`です。 キーのファイル名にも`key`が含まれています。

  4. クライアントシステムからRed Hat CA証明書ファイルを、エンタイトルメント証明書とキーと同じWebの場所にコピーします:

    cp /etc/rhsm/ca/redhat-uep.pem /<example>/entitlement

Red Hatクライアントのリポジトリを管理するには、CA証明書とエンタイトルメント証明書をSUSE Multi-Linux Managerサーバにインポートする必要があります。 これには、エンタイトルメント証明書、エンタイトルメントキー、およびRed Hat証明書のために、3回インポート手順を実行する必要があります。

プロシージャ:サーバへの証明書のインポート
  1. SUSE Multi-Linux Managerサーバ Web UI で、システム  自動インストール  GPGおよびSSLキーに移動します。

  2. 格納されているキー/証明書の作成をクリックして、エンタイトルメント証明書用に次のパラメータを設定します。

    • `Description`フィールドに`Entitlement-Cert-date`と入力します。

    • `Type`フィールドで`SSL`を選択します。

    • Select file to upload`フィールドで、エンタイトルメント証明書を保存した場所をブラウズし、.pem`証明書ファイルを選択します。

  3. キーの作成をクリックします。

  4. 格納されているキー/証明書の作成をクリックして、エンタイトルメントキー用に次のパラメータを設定します。

    • `Description`フィールドに`Entitlement-key-date`と入力します。

    • `Type`フィールドで`SSL`を選択します。

    • Select file to upload`フィールドで、エンタイトルメントキーを保存した場所をブラウズし、.pem`キーファイルを選択します。

  5. キーの作成をクリックします。

  6. 格納されているキーまたは証明書の作成をクリックして、Red Hat証明書用に次のパラメータを設定します。

    • `Description`フィールドに`redhat-uep`と入力します。

    • `Type`フィールドで`SSL`を選択します。

    • `Select file to upload`フィールドで、Red Hat証明書を保存した場所をブラウズし、証明書ファイルを選択します。

  7. キーの作成をクリックします。

2. ソフトウェアチャンネルの追加

Red HatクライアントをSUSE Multi-Linux Managerサーバに登録する前に、必要なソフトウェアチャンネルを追加して同期する必要があります。

次のセクションでは、説明はしばしば x86_64 アーキテクチャを前提としています。 適切であれば、他のアーキテクチャに置き換えてください。

あなたのSUSE Multi-Linux Managerサブスクリプションは、SUSE Linux Enterprise Server with Expanded Supportのツールチャンネル(Red Hat拡張サポートまたはRESとしても知られています)を利用する権利を与えます。 ブートストラップリポジトリを作成するには、クライアントツールチャンネルを使用する必要があります。 この手順はSaltクライアントに適用されます。

このプロシージャで必要な製品は次のとおりです。

Table 1. Red Hat製品 - WebUI
[OSのバージョン] 製品名

Red Hat 10

RHELおよびLiberty 10 Base

Red Hat 9

RHELおよびLiberty 9 Base

Red Hat 8

RHELまたはSLES ESまたはCentOS 8 Base

Red Hat 7

RHEL7 Base x86_64

プロシージャ:ソフトウェアチャンネルの追加
  1. SUSE Multi-Linux Manager Web UIで、管理者  セットアップウィザード  製品に移動します。

  2. 検索バーを使用して、クライアントのオペレーティングシステムおよびアーキテクチャに適切な製品を見つけ、適切な製品にチェックを付けます。 これにより、すべての必須チャンネルが自動的にチェックされます。 また、`include recommended`トグルがオンになっている限り、すべての推奨チャンネルも選択されます。 矢印をクリックして関連製品の完全なリストを表示し、必要な追加製品がチェックされていることを確認してください。

  3. 製品を追加をクリックし、製品の同期が完了するまで待機します。

3. カスタムリポジトリおよびチャンネルの準備

Red Hat CDNからソフトウェアをミラーリングするには、SUSE Multi-Linux Managerにカスタムチャンネルとリポジトリを作成し、それをURLでCDNにリンクさせる必要があります。 これが正しく機能するためには、Red Hatポータルでこれらの製品に対するエンタイトルメントを持っている必要があります。 サブスクリプションマネージャーツールを使用して、ミラーリングしたいリポジトリのURLを取得できます:

subscription-manager repos

これらのリポジトリURLを使用して、カスタムリポジトリを作成できます。 これにより、クライアントを管理するために必要なコンテンツのみをミラーリングできます。

Red Hatリポジトリのカスタムバージョンは、Red Hatポータルに正しいエンタイトルメントがある場合にのみ作成できます。

このプロシージャに必要な詳細は次のとおりです。

Table 2. Red Hatカスタムリポジトリ設定
オプション 設定

リポジトリ URL

Red Hat CDNによって提供されるコンテンツURL

メタデータは署名されていますか?

すべてのRed Hatエンタープライズリポジトリのチェックを外してください

SSL CA 証明書

redhat-uep

SSL クライアント証明書

Entitlement-Cert-date

SSL クライアントキー

Entitlement-Key-date

プロシージャ:カスタムリポジトリの作成
  1. SUSE Multi-Linux ManagerサーバーWeb UIで、ソフトウェア  管理  リポジトリに移動します。

  2. リポジトリの作成をクリックし、リポジトリに適切なパラメータを設定します。

  3. リポジトリの作成をクリックします。

  4. 作成する必要があるすべてのリポジトリで繰り返します。

このプロシージャで必要なチャンネルは次のとおりです。

Table 3. Red Hatカスタムチャンネル
[OSのバージョン] ベース製品 ベースチャンネル

Red Hat 10

RHELおよびLiberty 10 Base

el10-pool-x86_64

Red Hat 9

RHELおよびLiberty 9 Base

el9-pool-x86_64

Red Hat 8

RHELまたはSLES ESまたはCentOS 8 Base

rhel8-pool-x86_64

Red Hat 7

RHEL7 Base x86_64

rhel7-pool-x86_64

プロシージャ:カスタムチャンネルの作成
  1. SUSE Multi-Linux ManagerサーバーWeb UIで、ソフトウェア  管理  チャンネルに移動します。

  2. チャンネルの作成をクリックし、チャンネルに適切なパラメータを設定します。

  3. Parent Channel」フィールドで、適切なベースチャネルを選択してください。

  4. チャンネルの作成をクリックします。

  5. 作成する必要があるすべてのチャンネルについて繰り返します。 カスタムリポジトリごとに1つのカスタムチャンネルが必要です。

すべての適切なチャンネルとリポジトリが作成されているかを確認するには、ソフトウェア  チャンネル一覧  すべてに移動します。

Red Hat 10、Red Hat 9、およびRed Hat 8クライアントの場合、BaseおよびAppStreamチャンネルの両方を追加してください。 両方のチャンネルからパッケージが必要です。 両方のチャンネルを追加しないと、パッケージが不足しているため、ブートストラップリポジトリを作成できません。

モジュラー チャンネルを使用している場合は、クライアントで Python 3.6 モジュール ストリームを有効にする必要があります。 Python 3.6 を提供しない場合、`spacecmd`パッケージのインストールに失敗します。

すべてのチャンネルを作成済みの場合、これらのチャンネルを、作成したリポジトリと関連付けできます。

プロシージャ:チャンネルとリポジトリの関連付け
  1. SUSE Multi-Linux ManagerサーバーWeb UIで、ソフトウェア  管理  チャンネルに移動し、関連付けるチャンネルをクリックします。

  2. `Repositories`タブに移動し、このチャンネルに関連付けるリポジトリを選択します。

  3. リポジトリを更新するをクリックし、チャンネルとリポジトリを関連付けます。

  4. 関連付ける必要があるすべてのチャンネルとすべてのリポジトリを繰り返します。

  5. オプション:`Sync`タブに移動し、このリポジトリの同期の繰り返しスケジュールを設定します。

  6. Sync Nowをクリックし、すぐに同期を開始します。

4. 同期ステータスの確認

プロシージャ:Web UIからの同期の進捗状況の確認
  1. SUSE Multi-Linux Manager Web UIで、Admin  セットアップウィザードに移動し、`Products`タブを選択します。 このダイアログには、同期中の各製品の完了バーが表示されます。

  2. また、ソフトウェア  管理  チャネルに移動し、リポジトリに関連付けられたチャネルをクリックすることもできます。 `Repositories`タブに移動し、`Sync`をクリックして`Sync Status`をオンにします。

プロシージャ:コマンドプロンプトから同期の進捗状況を確認する
  1. tailを実行する前に利用可能なログを一覧表示するには、コンテナホストで次のコマンドを実行します。

    mgrctl exec ls /var/log/rhn/reposync/
  2. SUSE Multi-Linux Managerコンテナホストのコマンドプロンプトで、ルートユーザーとして、チャンネルログファイルの同期を確認します。

    mgrctl exec -ti -- tail -f /var/log/rhn/reposync/<channel-label>.log
  3. それぞれの子チャンネルは、同期の進捗中にそれぞれのログを生成します。 同期が完了したことを確認するには、ベースチャンネルと子チャンネルのログファイルをすべて確認する必要があります。

Red Hat Enterprise Linux チャンネルは非常に大きくなる可能性があります。 同期には時々数時間かかることがあります。

プロシージャ:オプション:設定ファイルをデプロイするためのSalt状態の作成
  1. SUSE Multi-Linux Manager サーバー Web UI で、設定  チャンネル に移動します。

  2. 状態チャンネルの作成をクリックします。

    • `Name`フィールドに`subscription-manager: disable yum plugins`と入力します。

    • `Label`フィールドに`subscription-manager-disable-yum-plugins`と入力します。

    • `Description`フィールドに`subscription-manager: disable yum plugins`と入力します。

    • `SLS Contents`フィールドは空のままにします。

  3. 設定チャンネルの作成をクリックします。

  4. 設定ファイルの作成をクリックします。

    • Filename/Path`フィールドに/etc/yum/pluginconf.d/subscription-manager.conf`と入力します。

    • `File Contents`フィールドに次のように入力します。

      [main]
      enabled=0
  5. 設定ファイルの作成をクリックします。

  6. `Salt Filesystem Path`フィールドの値に注意してください。

  7. 設定チャンネルの名前をクリックします。

  8. `View/Edit 'init.sls' File`をクリックします。

    • `File Contents`フィールドに次のように入力します。

      configure_subscription-manager-disable-yum-plugins:
        cmd.run:
          - name: subscription-manager config --rhsm.auto_enable_yum_plugins=0
          - watch:
            - file: /etc/yum/pluginconf.d/subscription-manager.conf
        file.managed:
          - name: /etc/yum/pluginconf.d/subscription-manager.conf
          - source: salt:///etc/yum/pluginconf.d/subscription-manager.conf
  9. 設定ファイルの更新をクリックします。

`Creating a Salt State to Deploy Configuration Files`の手順はオプションです。

プロシージャ:Red Hat Enterprise Linux クライアントのためのシステムグループの作成
  1. SUSE Multi-Linux Manager サーバー Web UI で、システム  システムグループ に移動します。

  2. グループの作成をクリックします。

    • `Name`フィールドに`rhel-systems`と入力します。

    • `Description`フィールドに`All RHEL systems`と入力します。

  3. グループの作成をクリックします。

  4. `States`タブをクリックします。

  5. `Configuration Channels`タブをクリックします。

  6. 検索ボックスに`subscription-manager: disable yum plugins`と入力します。

  7. 検索をクリックして状態を表示します。

  8. `Assign`列の状態のチェックボックスをクリックします。

  9. 変更の保存をクリックします。

  10. 確認をクリックします。

すでにRHELシステムがSUSE Multi-Linux Managerに追加されている場合は、それらを新しいシステムグループに割り当て、その後highstateを適用します。

プロシージャ:システムグループをアクティベーションキーに追加する

RHELシステムで使用したアクティベーションキーを変更して、上記で作成したシステムグループに含めます。

  1. SUSE Multi-Linux Manager サーバー Web UIで、システム  アクティベーションキーに移動します。

  2. RHELシステムで使用されるそれぞれのアクティベーションキーをクリックします。

  3. `Groups`タブに移動し、`Join`サブタブに移動します。

  4. `Select rhel-systems`をチェックします。

  5. 選択したグループに参加をクリックします。

5. GPGキーの管理

クライアントは、ソフトウェアパッケージがインストールされる前に、その真正性を確認するためにGPGキーを使用します。 信頼できるソフトウェアのみがクライアントにインストールできます。

クライアントのセキュリティのために、GPGキーを信頼することは重要です。 どのキーが必要で信頼できるかを決定するのは管理者の仕事です。 GPG キーが信頼されていない場合、ソフトウェア チャンネルは使用できないため、クライアントにチャンネルを割り当てる決定はキーを信頼する決定に依存します。

GPGキーに関する詳細情報は、GPGキーを参照してください。

Red Hatカスタムチャネルで`Enable GPG Check`フィールドをチェックする場合は、`GPG Key URL`フィールドに入力する必要があります。 `/etc/pki/rpm-gpg`ディレクトリに保存されているGPGキーのファイルURLを、Red Hatミニオンで使用できます。

Red Hat製品署名キーの完全なリストについては、 https://access.redhat.com/security/team/key.をご覧ください。

6. クライアントの登録

クライアントを登録するには、ブートストラップリポジトリが必要です。 デフォルトでは、ブートストラップリポジトリは自動的に作成され、すべての同期された製品に対して毎日再生成されます。 コンテナホストのコマンドプロンプトからブートストラップリポジトリを手動で作成できます。

mgrctl exec -ti mgr-create-bootstrap-repo

クライアントの登録に関する詳細は、クライアントの登録を参照してください。