レガシプロキシからコンテナへの移行

The containerized proxy now is managed by a set of systemd services. For managing the containerized proxy, use the mgrpxy tool.

This section will help you migrate from the legacy systemd proxy using the mgrpxy tool.

ホストOSがopenSUSE LeapからopenSUSE Leap Microに変更されたため、SUSE Multi-Linux Managerの以前のリリースから5.1へのインプレース移行は今後もサポートされないままです。

従来の接続プロトコルはSUSE Multi-Linux Manager 5.1以降ではサポートされなくなりました。以前のSUSE Multi-Linux Managerリリースから5.1に移行する前に、従来のプロキシを含む既存の従来のクライアントをSaltに移行する必要があります。

1. Systemdを使用したレガシプロキシからコンテナ化されたプロキシへの移行

1.1. プロキシ設定の生成

プロシージャ: プロキシ設定の生成
  1. SUSE Multi-Linux ManagerサーバのWeb UIにログインします。

  2. 左側のナビゲーションから、システム  プロキシの設定を選択します。

  3. プロキシのFQDNを入力します。元のプロキシホストと同じFQDNを使用します。

  4. サーバのFQDNを入力します。

  5. プロキシのポート番号を入力します。デフォルトのポート8022を使用することをお勧めします。

  6. 証明書と機密鍵は、サーバコンテナホストの`/var/lib/containers/storage/volumes/root/_data/ssl-build/`にあります。

    • RHN-ORG-TRUSTED-SSL-CERT

    • RHN-ORG-PRIVATE-SSL-KEY

  7. 次のコマンドを使用して証明書と鍵をマシンにコピーします。

    scp root@uyuni-server-example.com:/root/ssl-build/RHN-ORG-PRIVATE-SSL-KEY .
    scp root@uyuni-server-example.com:/root/ssl-build/RHN-ORG-TRUSTED-SSL-CERT .
  8. Choose Fileを選択して、ローカルマシンを参照して証明書を選択します。

  9. Choose Fileを選択して、ローカルマシンを参照して機密鍵を選択します。

  10. CAのパスワードを入力します。

  11. 生成をクリックします。

1.2. 新しいホストへのプロキシ設定の転送

プロシージャ: プロキシ設定を転送する
  1. サーバから、プロキシ設定が含まれる、生成されたtar.gzファイルを新しいプロキシホストに転送します。

    scp config.tar.gz <uyuni-proxy-FQDN>:/root/
  2. 次のステップを実行する前に、レガシプロキシを無効にします。

    spacewalk-proxy stop
  3. 次のコマンドを使用して新しいプロキシを配備します。

    systemctl start uyuni-proxy-pod
  4. 次のコマンドを使用して新しいプロキシを有効にします。

    systemctl enable --now uyuni-proxy-pod
  5. `podman ps`を実行して、すべてのコンテナが存在していて実行されていることを確認します。

    proxy-salt-broker
    proxy-httpd
    proxy-tftpd
    proxy-squid
    proxy-ssh

2. SUSE Multi-Linux ManagerプロキシをSUSE Multi-Linux Manager 5.1コンテナ化プロキシに移行する

プロシージャ: SUSE Multi-Linux Managerコンテナ化プロキシをSUSE Multi-Linux Manager 5.1の新しいコンテナ化プロキシに移行する
  1. 新しいマシンをブートし、openSUSE Leap Micro 6.1のインストールを開始します。

  2. インストールを完了します。

  3. システムを更新します。

    transactional-update --continue
  4. Install mgrpxy and optionally, mgrpxy-bash-completion:

    transactional-update pkg install mgrpxy mgrpxy-bash-completion
  5. 再起動します。

  6. Copy your tar.gz proxy configuration to the host.

3. Web UIを使用したパッケージのインストール

The mgrpxy and mgrpxy-bash-completion packages can also be installed via the web UI after the minion has been bootstrapped and registered with the Server.

プロシージャ: Web UIを使用したパッケージのインストール
  1. インストール後、管理  セットアップウィザード → 製品ページから、SLE Micro 6.1親チャンネルとプロキシの子チャンネルが追加および同期されていることを確認します。

  2. Web UIで、システム  アクティベーションキーに移動し、同期されたSLE Micro 6.1チャンネルにリンクされているアクティベーションキーを作成します。

  3. システム  ブートストラップページを使用して、システムをMinionとしてブートストラップします。

  4. 新しいマシンがオンボーディングされてシステムリストに表示されたら、システムを選択して、システムの詳細  Install Package (パッケージのインストール)ページに移動します。

  5. Install the packages mgrpxy and mgrpxy-bash-completion.

  6. システムを再起動します。

4. Generate Proxy Config With spacecmd and Self-Signed Certificate

spacecmdを使用してプロキシ設定を生成できます。

Procedure: Generate Proxy Config With spacecmd and Self-Signed Certificate
  1. SSHでコンテナホストに接続します。

  2. 次のコマンドを実行してサーバとプロキシFQDNを置き換えます。

    mgrctl exec -ti 'spacecmd proxy_container_config_generate_cert -- dev-pxy.example.com dev-srv.example.com 2048 email@example.com -o /tmp/config.tar.gz'
  3. 生成された設定をプロキシにコピーします。

    mgrctl cp server:/tmp/config.tar.gz .
  4. 次のコマンドを使用してプロキシを配備します。

    mgrpxy install podman config.tar.gz

5. Generate Proxy Config With spacecmd and Custom Certificate

You can generate Proxy configuration using spacecmd for a custom certificates rather than default self-signed certificates.

2 GBはプロキシSquidのデフォルトのキャッシュサイズを表します。これは、環境に合わせて調整する必要があります。

Procedure: Generate Proxy Config With spacecmd and Custom Certificate
  1. サーバコンテナホストにSSHで接続します。

  2. 次のコマンドを実行してサーバとプロキシFQDNを置き換えます。

    for f in ca.crt proxy.crt proxy.key; do
      mgrctl cp $f server:/tmp/$f
    done
    mgrctl exec -ti 'spacecmd proxy_container_config -- -p 8022 pxy.example.com srv.example.com 2048 email@example.com /tmp/ca.crt /tmp/proxy.crt /tmp/proxy.key -o /tmp/config.tar.gz'
  3. 生成された設定をプロキシにコピーします。

    mgrctl cp server:/tmp/config.tar.gz .
  4. 次のコマンドを使用してプロキシを配備します。

    mgrpxy install podman config.tar.gz