openEuler 클라이언트 등록
이 섹션에는 openEuler 운영 체제를 실행하는 클라이언트를 등록하는 방법에 대한 정보가 포함되어 있습니다.
|
|
AWS에서 생성된 openEuler 인스턴스는 항상 |
1. 소프트웨어 채널 추가
SUSE Multi-Linux Manager 서버에 openEuler 클라이언트를 등록하기 전에 필요한 소프트웨어 채널을 추가하고 이 채널을 동기화해야 합니다.
현재 지원되는 아키텍처는: x86_64 및 `aarch64`입니다.
|
다음 섹션의 설명은 주로 |
| 운영 체제 버전 | 제품 이름 |
|---|---|
openEuler 24.03 |
openEuler 24.03-LTS-SP1 (기술 미리보기) |
SUSE Multi-Linux Manager Web UI에서 으로 이동합니다.
검색 창을 사용해 클라이언트 운영 체제 및 아키텍처에 적절한 제품을 찾아 적절한 제품의 확인란을 선택합니다. 이것은 모든 필수 채널을 자동으로 확인합니다. 또한
include recommended토글이 켜져 있는 한 모든 추천 채널이 선택됩니다. 화살표를 클릭하여 관련 제품의 전체 목록을 보고 필요한 추가 제품이 체크되어 있는지 확인합니다.제품 추가를 클릭하고 제품이 동기화를 마칠 때까지 기다립니다.
또는 명령 프롬프트에서 채널을 추가할 수 있습니다. 이 절차에 필요한 채널은 다음과 같습니다.
| 운영 체제 버전 | 기본 채널 |
|---|---|
openEuler 24.03 |
openeuler2403-sp1-pool-x86_64 |
SUSE Multi-Linux Manager컨테이너 호스트의 명령 프롬프트에서 루트 사용자로 적절한 채널을 추가합니다:
mgrctl exec -- mgr-sync add channel <channel_label_1> mgrctl exec -- mgr-sync add channel <channel_label_2> mgrctl exec -- mgr-sync add channel <channel_label_n>동기화가 자동으로 시작됩니다. 채널을 수동으로 동기화하려면 다음을 사용하십시오:
mgrctl exec -- mgr-sync sync --with-children <channel_name>계속하기 전에 동기화가 완료되었는지 확인합니다.
2. 동기화 상태 확인
테일링 하기 전 사용 가능한 로그를 나열하려면 컨테이너 호스트에서 다음 명령을 실행합니다.
mgrctl exec ls /var/log/rhn/reposync/컨테이너 호스트의 명령 프롬프트에서 SUSE Multi-Linux Manager 루트 사용자로 채널 로그 파일의 동기화를 확인합니다.
mgrctl exec -ti -- tail -f /var/log/rhn/reposync/<channel-label>.log각 하위 채널은 동기화가 진행되는 동안 자체 로그를 생성합니다. 동기화가 완료되었는지 알아보려면 모든 기본 및 하위 채널 로그 파일을 확인해야 합니다.
3. 활성화 키 생성
openEuler 채널에 연결된 활성화 키를 생성해야 합니다.
활성화 키에 대한 자세한 내용은 활성화 키을 참조하십시오.
4. 클라이언트의 GPG 키 신뢰
운영 체제는 자체 GPG 키를 직접 신뢰하거나 최소 시스템에 설치된 상태로 제공합니다. 하지만 다른 GPG 키로 서명된 타사 패키지는 수동으로 처리해야 합니다. 클라이언트는 GPG 키가 신뢰되지 않은 상태에서도 성공적으로 부팅될 수 있습니다. 그러나 키가 신뢰될 때까지는 새로운 클라이언트 도구 패키지를 설치하거나 업데이트할 수 없습니다.
클라이언트는 이제 소프트웨어 채널에 입력된 GPG 키 정보를 사용하여 신뢰할 수 있는 키를 관리합니다. GPG 키 정보가 포함된 소프트웨어 채널이 클라이언트에 할당되면, 채널이 새로 고쳐지거나 이 채널에서 첫 번째 패키지가 설치될 때 키가 신뢰됩니다.
소프트웨어 채널 페이지의 GPG 키 URL 매개변수는 "공백"으로 구분된 여러 키 URL을 포함할 수 있습니다. 파일 URL인 경우, 소프트웨어 채널을 사용하기 전에 GPG 키 파일이 클라이언트에 배포되어야 합니다.
Red Hat 기반 클라이언트의 클라이언트 도구 채널에 대한 GPG 키는 클라이언트의 `/etc/pki/rpm-gpg/`에 배포되며 파일 URL로 참조할 수 있습니다.
SUSE Liberty Linux 클라이언트의 GPG 키에서도 동일합니다.
소프트웨어 채널이 클라이언트에 할당된 경우에만 시스템에서 가져와서 신뢰하게 됩니다.
|
Debian 기반 시스템은 메타데이터만 서명하므로 단일 채널에 대해 추가 키를 지정할 필요가 없습니다. 사용자가 리포지토리 메타데이터의 "자신의 GPG 키 사용"에 설명된 대로 메타데이터를 서명하기 위해 자신의 GPG 키를 구성하면, 해당 키의 배포 및 신뢰가 자동으로 실행됩니다. |
5. 사용자 정의 GPG 키
사용자는 클라이언트에 배포할 사용자 정의 GPG 키를 정의할 수 있습니다.
일부 pillar 데이터를 제공하고 Salt 파일 시스템에 GPG 키 파일을 제공하면, 해당 키들은 클라이언트에 자동으로 배포됩니다.
이 키들은 RPM 기반 운영 체제에서는 `/etc/pki/rpm-gpg/`에, Debian 시스템에서는 `/usr/share/keyrings/`에 배포됩니다:
키를 배포할 클라이언트에 대한 pillar 키 [literal`custom_gpgkeys`]를 정의하고, 키 파일의 이름을 나열합니다.
cat /srv/pillar/mypillar.sls custom_gpgkeys: - my_first_gpg.key - my_second_gpgkey.gpg
추가적으로 Salt 파일 시스템에서 gpg`라는 이름의 디렉토리를 생성한 후, 해당 디렉토리에 `custom_gpgkeys pillar 데이터에 지정된 이름으로 GPG 키 파일을 저장합니다.
ls -la /srv/salt/gpg/ /srv/salt/gpg/my_first_gpg.key /srv/salt/gpg/my_second_gpgkey.gpg
키는 클라이언트의 /etc/pki/rpm-gpg/my_first_gpg.key 및 `/etc/pki/rpm-gpg/my_second_gpgkey.gpg`에 배포됩니다.
마지막 단계는 GPG 키 URL 필드에 URL을 추가하는 것입니다.
로 이동하여 수정할 채널을 선택합니다.
GPG key URL`에 `file:///etc/pki/rpm-gpg/my_first_gpg.key 값을 추가합니다.
6. 부트스트랩 스크립트의 GPG 키
-
SUSE Multi-Linux Manager 서버의 명령 프롬프트에서
/srv/www/htdocs/pub/디렉토리의 내용을 확인합니다. 이 디렉토리에는 사용 가능한 모든 공개 키가 포함되어 있습니다. 등록 중인 클라이언트에 할당된 채널에 해당하는 키를 메모해 두십시오. -
관련 부팅 스크립트를 열고
ORG_GPG_KEY=매개변수를 찾아 필요한 키를 추가합니다. 예:uyuni-gpg-pubkey-0d20833e.key
이전에 저장한 키는 삭제하지 않아도 됩니다.
|
GPG 키를 신뢰하는 것은 클라이언트의 보안을 위해 중요합니다. 어떤 키가 필요하고 신뢰할 수 있는지는 관리자의 몫입니다. GPG 키가 신뢰되지 않을 때 소프트웨어 채널을 클라이언트에 할당할 수 없습니다. |
7. 클라이언트 등록
openEuler 클라이언트는 기타 모든 클라이언트와 동일한 방식으로 등록됩니다. 자세한 내용은 클라이언트 등록을 참조하십시오.