レガシプロキシからコンテナへの移行
The containerized proxy now is managed by a set of systemd services. For managing the containerized proxy, use the mgrpxy tool.
This section will help you migrate from the legacy systemd proxy using the mgrpxy tool.
|
ホストOSがopenSUSE LeapからopenSUSE Leap Microに変更されたため、SUSE Multi-Linux Managerの以前のリリースから5.1へのインプレース移行は今後もサポートされないままです。 従来の接続プロトコルはSUSE Multi-Linux Manager 5.1以降ではサポートされなくなりました。以前のSUSE Multi-Linux Managerリリースから5.1に移行する前に、従来のプロキシを含む既存の従来のクライアントをSaltに移行する必要があります。 |
1. Systemdを使用したレガシプロキシからコンテナ化されたプロキシへの移行
1.1. プロキシ設定の生成
-
SUSE Multi-Linux ManagerサーバのWeb UIにログインします。
-
左側のナビゲーションから、を選択します。
-
プロキシのFQDNを入力します。元のプロキシホストと同じFQDNを使用します。
-
サーバのFQDNを入力します。
-
プロキシのポート番号を入力します。デフォルトのポート8022を使用することをお勧めします。
-
証明書と機密鍵は、サーバコンテナホストの`/var/lib/containers/storage/volumes/root/_data/ssl-build/`にあります。
-
RHN-ORG-TRUSTED-SSL-CERT
-
RHN-ORG-PRIVATE-SSL-KEY
-
-
次のコマンドを使用して証明書と鍵をマシンにコピーします。
scp root@uyuni-server-example.com:/root/ssl-build/RHN-ORG-PRIVATE-SSL-KEY . scp root@uyuni-server-example.com:/root/ssl-build/RHN-ORG-TRUSTED-SSL-CERT .
-
Choose Fileを選択して、ローカルマシンを参照して証明書を選択します。
-
Choose Fileを選択して、ローカルマシンを参照して機密鍵を選択します。
-
CAのパスワードを入力します。
-
生成をクリックします。
1.2. 新しいホストへのプロキシ設定の転送
-
サーバから、プロキシ設定が含まれる、生成されたtar.gzファイルを新しいプロキシホストに転送します。
scp config.tar.gz <uyuni-proxy-FQDN>:/root/
-
次のステップを実行する前に、レガシプロキシを無効にします。
spacewalk-proxy stop
-
次のコマンドを使用して新しいプロキシを配備します。
systemctl start uyuni-proxy-pod
-
次のコマンドを使用して新しいプロキシを有効にします。
systemctl enable --now uyuni-proxy-pod
-
`podman ps`を実行して、すべてのコンテナが存在していて実行されていることを確認します。
proxy-salt-broker proxy-httpd proxy-tftpd proxy-squid proxy-ssh
2. SUSE Multi-Linux ManagerプロキシをSUSE Multi-Linux Manager 5.1コンテナ化プロキシに移行する
-
新しいマシンをブートし、openSUSE Leap Micro 6.1のインストールを開始します。
-
インストールを完了します。
-
システムを更新します。
transactional-update --continue
-
Install
mgrpxyand optionally,mgrpxy-bash-completion:transactional-update pkg install mgrpxy mgrpxy-bash-completion
-
再起動します。
-
Copy your
tar.gzproxy configuration to the host.
3. Web UIを使用したパッケージのインストール
The mgrpxy and mgrpxy-bash-completion packages can also be installed via the web UI after the minion has been bootstrapped and registered with the Server.
-
インストール後、ページから、SLE Micro 6.1親チャンネルとプロキシの子チャンネルが追加および同期されていることを確認します。
-
Web UIで、に移動し、同期されたSLE Micro 6.1チャンネルにリンクされているアクティベーションキーを作成します。
-
ページを使用して、システムをMinionとしてブートストラップします。
-
新しいマシンがオンボーディングされてシステムリストに表示されたら、システムを選択して、ページに移動します。
-
Install the packages
mgrpxyandmgrpxy-bash-completion. -
システムを再起動します。
4. Generate Proxy Config With spacecmd and Self-Signed Certificate
spacecmdを使用してプロキシ設定を生成できます。
spacecmd and Self-Signed Certificate-
SSHでコンテナホストに接続します。
-
次のコマンドを実行してサーバとプロキシFQDNを置き換えます。
mgrctl exec -ti 'spacecmd proxy_container_config_generate_cert -- dev-pxy.example.com dev-srv.example.com 2048 email@example.com -o /tmp/config.tar.gz'
-
生成された設定をプロキシにコピーします。
mgrctl cp server:/tmp/config.tar.gz .
-
次のコマンドを使用してプロキシを配備します。
mgrpxy install podman config.tar.gz
5. Generate Proxy Config With spacecmd and Custom Certificate
You can generate Proxy configuration using spacecmd for a custom certificates rather than default self-signed certificates.
|
2 GBはプロキシSquidのデフォルトのキャッシュサイズを表します。これは、環境に合わせて調整する必要があります。 |
spacecmd and Custom Certificate-
サーバコンテナホストにSSHで接続します。
-
次のコマンドを実行してサーバとプロキシFQDNを置き換えます。
for f in ca.crt proxy.crt proxy.key; do mgrctl cp $f server:/tmp/$f done mgrctl exec -ti 'spacecmd proxy_container_config -- -p 8022 pxy.example.com srv.example.com 2048 email@example.com /tmp/ca.crt /tmp/proxy.crt /tmp/proxy.key -o /tmp/config.tar.gz'
-
生成された設定をプロキシにコピーします。
mgrctl cp server:/tmp/config.tar.gz .
-
次のコマンドを使用してプロキシを配備します。
mgrpxy install podman config.tar.gz