PAYGインスタンスに接続する

主要なパブリッククラウドプロバイダー(AWS、Azure)において、SUSEは:

  • SLES、SLES for SAPなどのカスタマイズされたPAYG製品イメージを提供します

  • として利用可能な製品のリポジトリをミラーリングするリージョンごとのRMTサーバを運用しますPAYG

この文書では、既存のPAYGインスタンスをSUSE Multi-Linux Managerサーバに接続する方法を説明し、インスタンスからの認証情報収集に関する基本情報を提供します。 この接続の目的は、認証データを抽出し、SUSE Multi-Linux ManagerサーバがクラウドRMTホストに接続できるようにすることです。 その後、SUSE Multi-Linux Managerサーバは、SCC組織の認証情報で既に利用可能でないRMTホスト上の製品にアクセスできます。

PAYG機能を使用する前に、以下のことを確認してください:

  • PAYGインスタンスが正しいSUSE製品イメージ(例:SLES、SLES for SAP、またはSLE HPC)から起動され、目的のリポジトリにアクセスできる

  • SUSE Multi-Linux Managerサーバが直接またはバスチオン経由でPAYGインスタンス(理想的には同じリージョン内)に接続できる

  • 基本的なSCCアカウントが必要です。Admin  セットアップウィザード  組織の認証情報に有効なSCC認証情報を入力してください。このアカウントは、PAYGインスタンスに関係なく、起動するためのSUSE Multi-Linux Managerクライアントツールにアクセスするために必要です。

  • PAYGインスタンスをSUSE Multi-Linux Managerに起動すると、そのPAYGリポジトリが無効になり、RMTサーバからデータをミラーリングした場所からリポジトリが追加されます。最終的な結果は、PAYGインスタンスがSUSE Multi-Linux Managerサーバ自体を通じてRMTサーバから同じリポジトリを取得することになります。もちろん、リポジトリは主にSCCから設定することもできます。

1. PAYGインスタンスに接続する

プロシージャ:新しいPAYGインスタンスに接続する
  1. SUSE Multi-Linux Manager Web UIで、Admin  セットアップウィザード  PAYGに移動し、追加するPAYGをクリックします。

  2. `PAYG connection Description`ページセクションから開始します。

  3. `Description`フィールドに、説明を追加します。

  4. `Instance SSH connection data`ページセクションに移動します。

  5. `Host`フィールドに、SUSE Multi-Linux Managerから接続するインスタンスのDNSまたはIPアドレスを入力します。

  6. `SSH Port`フィールドに、ポート番号を入力するか、デフォルト値22を使用します。

  7. `User`フィールドに、クラウドで指定されているユーザー名を入力します。

  8. `Password`フィールドに、パスワードを入力します。

  9. `SSH Private Key`フィールドに、インスタンスのキーを入力します。

  10. `SSH Private Key Passphrase`フィールドに、キーのパスフレーズを入力します。

認証キーは常にPEM形式である必要があります。

インスタンスに直接接続していない場合、SSHバスティオン経由で接続する場合は、プロシージャ:SSHバスティオン接続データの追加を進めてください。

問題がなければ、プロシージャ:PAYGの接続を完了するに進みます。

プロシージャ:SSHバスティオン接続データの追加
  1. `Bastion SSH connection data`ページセクションに移動します。

  2. `Host`フィールドに、バスティオンのホスト名を入力します。

  3. `SSH Port`フィールドに、バスティオンのポート番号を入力します。

  4. `User`フィールドに、バスティオンのユーザー名を入力します。

  5. `Password`フィールドに、バスティオンのパスワードを入力します。

  6. `SSH Private Key`フィールドに、バスティオンのキーを入力します。

  7. `SSH Private Key Passphrase`フィールドに、バスティオンのキーのパスフレーズを入力します。

プロシージャ:PAYGの接続を完了するでセットアッププロセスを完了します。

プロシージャ:PAYGの接続を完了する
  1. 新しいPAYG接続データの追加を完了するには、作成をクリックしてください。

  2. PAYG接続データ Details ページに戻ります。 更新された接続ステータスは、`Information`という名前の上部セクションに表示されます。

  3. 接続ステータスは、`Admin > Setup Wizard > Pay-as-you-go`画面にも表示されます。

  4. インスタンスの認証データが正しい場合、`Status`列に「資格情報が正常に更新されました」と表示されます。

いずれかの時点で無効なデータが入力されると、新しく作成されたインスタンスが`Admin > Setup Wizard > PAYG`に表示され、`Status`列にエラーメッセージが表示されます。

サーバで認証データが利用可能になるとすぐに、利用可能な製品のリストが更新されます。

利用可能な製品は、PAYGインスタンスにインストールされているものと同じ製品ファミリーおよびアーキテクチャのすべてのバージョンです。 たとえば、インスタンスにSUSE Linux Enterprise Server 15 SP1製品がインストールされている場合、SUSE Linux Enterprise Server 15 SP2、SUSE Linux Enterprise Server 15 SP3、SUSE Linux Enterprise Server 15 SP4、SUSE Linux Enterprise Server 15 SP5が自動的に`Admin > Setup Wizard > Products`に表示されます。

製品が利用可能として表示されたら、ユーザーは製品名の横にあるチェックボックスを選択し、をクリックしてSUSE Multi-Linux Managerに製品を追加できます。

成功メッセージの後、Web UIで新しく追加されたチャンネルを確認するには、`Software > Channel List > All`に移動します。

各チャンネルのsyncの進行状況を監視するには、`/var/log/rhn/reposync`ディレクトリにあるログファイルをSUSE Multi-Linux Managerサーバで確認します。

製品がPAYGインスタンスとSCCサブスクリプションの両方によって提供されている場合、その製品は製品リストに1回のみ表示されます。

その製品に属するチャンネルが同期されている場合でも、データはSCCサブスクリプションからのものであり、従量課金制インスタンスからのものではない可能性があります。

2. インスタンス資格情報収集ステータス

SUSE Multi-Linux Managerサーバは、インスタンスから収集された資格情報を使用してRMTサーバに接続し、reposyncを使用してパッケージをダウンロードします。 これらの資格情報は、Taskomaticによって、定義されたSSH接続データを使用して10分ごとに更新されます。RMTサーバへの接続は、常にPAYGインスタンスから収集された最後の既知の認証資格情報を使用します。

PAYGインスタンスの資格情報収集のステータスは、`Status`列またはインスタンスの詳細ページに表示されます。 インスタンスにアクセスできない場合、資格情報の更新プロセスは失敗します。

インスタンスにアクセスできない場合、資格情報の更新プロセスは失敗し、2回目の更新が失敗した後に資格情報は無効になります。 資格情報が無効な場合、チャンネルの同期は失敗します。 接続されたインスタンスを実行し続けることで、これを回避できます。

PAYGインスタンスは、SSH接続データが明示的に削除されない限り、SUSE Multi-Linux Managerサーバに接続されたままです。 インスタンスへのSSH接続データを削除するには、[proc-deleting-connection-data-to-instance]を使用してください。

PAYGインスタンスは、SUSE Multi-Linux Managerサーバから常にアクセスできるとは限りません。

  • インスタンスが存在するが停止している場合は、最新の既知の資格情報を使用してインスタンスへの接続が試行されます。 資格情報が有効である期間は、クラウドプロバイダによって異なります。

  • インスタンスが存在しなくなったが、SUMAに登録されている場合、その資格情報は無効になり、認証は失敗します。 エラーメッセージは[ステータス]列に表示されます。

    エラーメッセージは、インスタンスが利用できないことを示すだけです。 インスタンスの状態に関するさらなる診断は、クラウドプロバイダーで行う必要があります。

PAYGインスタンスで以下のいずれかのアクションまたは変更が行われると、資格情報が無効になります:
* zypper資格情報ファイルの削除
* インポートされた証明書の削除
* `/etc/hosts`からクラウド特有のエントリの削除

3. PAYGシステムをクライアントとして登録する

資格情報を収集する場所からPAYGインスタンスをSaltクライアントとして登録できます。 インスタンスには有効なクラウド接続が登録されている必要があります。そうでないと、チャンネルにアクセスできません。 ユーザーがクラウドパッケージを削除すると、資格情報の収集が機能しなくなる可能性があります。

最初に PAYG インスタンスを設定して認証データを収集し、チャンネルを同期できるようにするためです。

残りのプロセスは、パブリッククラウド以外のクライアントの場合と同じで、チャンネルの同期、ブートストラップスクリプトの自動作成、アクティベーションキーの作成、および登録の開始で構成されます。

クライアントの登録に関する詳細は、クライアントの登録 を参照してください。

4. トラブルシューティング

資格情報の確認
  • スクリプトが資格情報の収集に失敗した場合、ログおよび Web UI に適切なエラーメッセージを提供する必要があります。

  • 資格情報が機能しない場合は、`reposync`に適切なエラーが表示されます。

`registercloudguest`の使用
  • パブリッククラウド更新インフラストラクチャへの`registercloudguest`接続を更新または変更しても、資格情報の使用に支障はありません。

  • cloud guestコマンドを使用して新しいクラウド接続が登録されていない場合、`registercloudguest --clean`を実行すると問題が発生します。