Red Hat Enterprise LinuxクライアントをRHUIに登録する

このセクションでは、Red Hat更新インフラストラクチャ(RHUI)を使用して、Red Hat Enterprise Linuxオペレーティングシステムを実行しているクライアントを登録する方法について説明します。

RHEL 10は_x86-64-v3_ CPUアーキテクチャを必要とします。

Red Hat Enterprise Linux 10は、サポートされる最小のx86-64マイクロアーキテクチャのベースラインを_x86-64-v3_に引き上げました。

x86-64-v1_または_x86-64-v2 CPU(例:Haswell以前のIntelまたはExcavator以前のAMDプロセッサ)で動作しているシステムは、RHEL 10を実行できず、サポートされません。

これは、物理ホストと仮想マシンの両方に影響します。 ハイパーバイザー(例:VMware EVC、KVMなど)は、ゲストVMにAVX/AVX2 CPU機能を公開するように構成する必要があります。そうしないと、RHEL 10のインストールまたはブートが失敗します。

RHEL 10をデプロイまたはアップグレードする前に、ハードウェアが_x86-64-v3_の要件を満たしていることを確認してください。

リファレンス:

SUSE Linux Enterprise Server with Expanded Supportを使用するのではなく、Red Hat Enterprise Linuxクライアントを直接実行している場合、Red Hatソースを使用してパッケージを取得および更新する必要があります。

Amazon EC2などのパブリッククラウドでクライアントを実行している場合は、この方法を使用します。

RHUIをRed Hatコンテンツ配信ネットワーク(CDN)と併用して、Red Hat Enterprise Linuxサブスクリプションを管理できます。 Red Hat CDNの使用については、CDNでRed Hat Enterprise Linuxクライアントを登録するを参照してください。

Red Hat Enterprise LinuxクライアントはRed Hatに基づいており、SUSE Linux Enterprise Server with Expanded Support、RES、またはSUSE Linux Enterprise Serverとは無関係です。

SUSE Multi-Linux ManagerサーバーをRed Hat更新インフラストラクチャに接続する責任があります。 このRHUI証明書を使用して更新を受けるすべてのクライアントは、正しくライセンスされている必要があります。詳細については、クラウドプロバイダーおよびRed Hatのサービス利用規約を確認してください。

RHUIに登録されたRed Hat Enterprise Linuxクライアントがオフになると、Red Hatが証明書を無効と宣言する可能性があります。 この場合、クライアントを再度オンにするか、新しいRHUI証明書を取得する必要があります。

1. エンタイトルメントと証明書のインポート

過去には、証明書と権利データを手動でSUSE Multi-Linux Managerサーバーにインポートする必要がありました。 この作業は、SUSE PAYGインスタンスと同じメカニズムを使用して自動化されました。 詳細については、PAYG Overviewを参照してください。

このガイドは、Red Hat更新インフラストラクチャ(RHUI)に登録されたクライアントを対象としています。 RHUIに登録されたシステムが少なくとも1台必要であり、リポジトリコンテンツ用の認可されたサブスクリプションも必要です。

代わりにRed Hatコンテンツ配信ネットワーク(CDN)を使用する方法については、CDNでRed Hat Enterprise Linuxクライアントを登録するを参照してください。

クライアントシステムのためのSatellite証明書には、Satelliteサーバーとサブスクリプションが必要です。 Satellite証明書を使用しているクライアントは、SUSE Multi-Linux Managerサーバーではサポートされていません。

PAYG接続は、クライアントと定期的に通信して最新の認証データを取得します。 クライアントが実行され続け、定期的に更新されることが重要です。 これが発生しない場合、リポジトリの同期は、ある時点で認証エラーで失敗します。

接続する前に、Red Hat 7インスタンスを更新してください。

Red Hat 9インスタンスは、接続できるようにするために暗号ポリシー`LEGACY`で構成する必要があります。 それに応じて構成するには、`sudo update-crypto-policies --set LEGACY`を実行します。

2. Red Hat更新インフラストラクチャへの接続

プロシージャ:新しいRed Hatインスタンスへの接続
  1. SUSE Multi-Linux Manager Web UIで、Admin  セットアップウィザード  PAYGに移動し、追加PAYGをクリックします。

  2. `PAYG connection Description`ページセクションから開始します。

  3. `Description`フィールドに、説明を追加します。

  4. `Instance SSH connection data`ページセクションに移動します。

  5. `Host`フィールドに、から接続するインスタンスのDNSまたはIPアドレスを入力します。SUSE Multi-Linux Manager

  6. `SSH Port`フィールドに、ポート番号を入力するか、デフォルト値22を使用します。

  7. `User`フィールドに、クラウドで指定されているユーザー名を入力します。

  8. `Password`フィールドに、パスワードを入力します。

  9. `SSH Private Key`フィールドに、インスタンスキーを入力します。

  10. `SSH Private Key Passphrase`フィールドに、キーのパスフレーズを入力します。

認証キーは常にPEM形式である必要があります。

インスタンスに直接接続していない場合、SSHバスティオン経由で接続する場合は、プロシージャ:SSHバスティオン接続データの追加を進めてください。

問題がなければ、プロシージャ:Red Hat接続の完了に進みます。

プロシージャ:SSHバスティオン接続データの追加
  1. `Bastion SSH connection data`ページセクションに移動します。

  2. `Host`フィールドに、バスティオンのホスト名を入力します。

  3. `SSH Port`フィールドに、バスティオンのポート番号を入力します。

  4. `User`フィールドに、バスティオンのユーザー名を入力します。

  5. `Password`フィールドに、バスティオンのパスワードを入力します。

  6. `SSH Private Key`フィールドに、バスティオンのキーを入力します。

  7. `SSH Private Key Passphrase`フィールドに、バスティオンのキーのパスフレーズを入力します。

プロシージャ:Red Hat接続の完了の設定を完了します。

プロシージャ:Red Hat接続の完了
  1. 新しいRed Hat接続データの追加を完了するには、btn:[]作成1をクリックします。

  2. PAYG接続データ`Details`ページに戻ります。 更新された接続ステータスは、`Information`という名前の上部セクションに表示されます。

  3. 接続ステータスは`Admin > Setup Wizard > Pay-as-you-go`画面にも表示されます。

  4. インスタンスの認証データが正しい場合、`Status`列に`Credentials successfully updated.`が表示されます。

いずれかの時点で無効なデータが入力された場合、新しく作成されたインスタンスは`Admin > Setup Wizard > PAYG`に表示され、`Status`列にエラーメッセージが表示されます。

認証データがサーバーで利用可能になると、接続されたインスタンスのすべての利用可能なリポジトリにリポジトリが追加されます。 リポジトリは`Software > Manage > Repositories`で確認できます。

Red Hat接続は、デフォルトで組織1が所有するカスタムリポジトリを作成します。 自動生成されたリポジトリを別の組織が所有する必要がある場合は、`/etc/rhn/rhn.conf`で`java.rhui_default_org_id`を設定してください。

これはリポジトリを定義して更新するだけです。 管理対象クライアントにリポジトリを使用する場合は、ソフトウェアチャンネルを指定して、リポジトリを接続する必要があります。

3. ソフトウェアチャンネルの追加

Red HatクライアントをSUSE Multi-Linux Managerサーバに登録する前に、必要なソフトウェアチャンネルを追加して同期する必要があります。

次のセクションでは、説明はしばしば x86_64 アーキテクチャを前提としています。 適切であれば、他のアーキテクチャに置き換えてください。

あなたのSUSE Multi-Linux Managerサブスクリプションは、SUSE Linux Enterprise Server with Expanded Supportのツールチャンネル(Red Hat拡張サポートまたはRESとしても知られています)を利用する権利を与えます。 ブートストラップリポジトリを作成するには、クライアントツールチャンネルを使用する必要があります。 この手順はSaltクライアントに適用されます。

このプロシージャで必要な製品は次のとおりです。

Table 1. Red Hat製品 - WebUI
[OSのバージョン] 製品名

Red Hat 10

RHELおよびLiberty 10 Base

Red Hat 9

RHELおよびLiberty 9 Base

Red Hat 8

RHELまたはSLES ESまたはCentOS 8 Base

Red Hat 7

RHEL7 Base x86_64

プロシージャ:ソフトウェアチャンネルの追加
  1. SUSE Multi-Linux Manager Web UIで、管理者  セットアップウィザード  製品に移動します。

  2. 検索バーを使用して、クライアントのオペレーティングシステムおよびアーキテクチャに適切な製品を見つけ、適切な製品にチェックを付けます。 これにより、すべての必須チャンネルが自動的にチェックされます。 また、`include recommended`トグルがオンになっている限り、すべての推奨チャンネルも選択されます。 矢印をクリックして関連製品の完全なリストを表示し、必要な追加製品がチェックされていることを確認してください。

  3. 製品を追加をクリックし、製品の同期が完了するまで待機します。

4. カスタムチャンネルの準備

RHUIからソフトウェアをミラーリングするには、自動生成リポジトリにリンクされたカスタムチャンネルをSUSE Multi-Linux Managerに作成する必要があります。

このプロシージャで必要なチャンネルは次のとおりです。

Table 2. Red Hatカスタムチャンネル
[OSのバージョン] ベース製品 ベースチャンネル

Red Hat 10

RHELおよびLiberty 10 Base

el10-pool-x86_64

Red Hat 9

RHELおよびLiberty 9 Base

el9-pool-x86_64

Red Hat 8

RHELまたはSLES ESまたはCentOS 8 Base

rhel8-pool-x86_64

Red Hat 7

RHEL7 Base x86_64

rhel7-pool-x86_64

プロシージャ:カスタムチャンネルの作成
  1. SUSE Multi-Linux ManagerサーバーWeb UIで、ソフトウェア  管理  チャンネルに移動します。

  2. チャンネルの作成をクリックし、チャンネルに適切なパラメータを設定します。

  3. Parent Channel」フィールドで、適切なベースチャネルを選択してください。

  4. チャンネルの作成をクリックします。

  5. 作成する必要があるすべてのチャンネルについて繰り返します。 カスタムリポジトリごとに1つのカスタムチャンネルが必要です。

すべての適切なチャンネルとリポジトリが作成されているかを確認するには、ソフトウェア  チャンネル一覧  すべてに移動します。

Red Hat 10、Red Hat 9およびRed Hat 8クライアントの場合、BaseおよびAppStreamチャンネルの両方を追加してください。 両方のチャンネルからパッケージが必要です。 両方のチャンネルを追加しないと、パッケージが不足しているため、起動するリポジトリを作成できません。

すべてのチャンネルを作成済みの場合、これらのチャンネルを、作成したリポジトリと関連付けできます。

プロシージャ:チャンネルとリポジトリの関連付け
  1. SUSE Multi-Linux ManagerサーバーWeb UIで、ソフトウェア  管理  チャンネルに移動し、関連付けるチャンネルをクリックします。

  2. `Repositories`タブに移動し、このチャンネルに関連付けるリポジトリを選択します。

  3. リポジトリを更新するをクリックし、チャンネルとリポジトリを関連付けます。

  4. 関連付ける必要があるすべてのチャンネルとすべてのリポジトリを繰り返します。

  5. オプション:`Sync`タブに移動し、このリポジトリの同期の繰り返しスケジュールを設定します。

  6. Sync Nowをクリックし、すぐに同期を開始します。

5. 同期ステータスの確認

プロシージャ:Web UIからの同期の進捗状況の確認
  1. SUSE Multi-Linux Manager Web UIで、Admin  セットアップウィザードに移動し、`Products`タブを選択します。 このダイアログには、同期中の各製品の完了バーが表示されます。

  2. また、ソフトウェア  管理  チャネルに移動し、リポジトリに関連付けられたチャネルをクリックすることもできます。 `Repositories`タブに移動し、`Sync`をクリックして`Sync Status`をオンにします。

プロシージャ:コマンドプロンプトから同期の進捗状況を確認する
  1. tailを実行する前に利用可能なログを一覧表示するには、コンテナホストで次のコマンドを実行します。

    mgrctl exec ls /var/log/rhn/reposync/
  2. SUSE Multi-Linux Managerコンテナホストのコマンドプロンプトで、ルートユーザーとして、チャンネルログファイルの同期を確認します。

    mgrctl exec -ti -- tail -f /var/log/rhn/reposync/<channel-label>.log
  3. それぞれの子チャンネルは、同期の進捗中にそれぞれのログを生成します。 同期が完了したことを確認するには、ベースチャンネルと子チャンネルのログファイルをすべて確認する必要があります。

Red Hat Enterprise Linuxチャンネルは非常に大きくなる可能性があります。 同期には時々数時間かかることがあります。

6. GPGキーの管理

クライアントは、ソフトウェアパッケージがインストールされる前に、その真正性を確認するためにGPGキーを使用します。 信頼できるソフトウェアのみがクライアントにインストールできます。

クライアントのセキュリティのために、GPGキーを信頼することは重要です。 どのキーが必要で信頼できるかを決定するのは管理者の仕事です。 GPG キーが信頼されていない場合、ソフトウェア チャンネルは使用できないため、クライアントにチャンネルを割り当てる決定はキーを信頼する決定に依存します。

GPGキーに関する詳細情報は、GPGキーを参照してください。

7. クライアントの登録

クライアントを登録するには、ブートストラップリポジトリが必要です。 デフォルトでは、ブートストラップリポジトリは自動的に作成され、すべての同期された製品に対して毎日再生成されます。 コンテナホストのコマンドプロンプトからブートストラップリポジトリを手動で作成できます。

mgrctl exec -ti mgr-create-bootstrap-repo

クライアントの登録に関する詳細は、クライアントの登録を参照してください。