Red Hat Enterprise Linux 클라이언트의 CDN 등록

RHEL 10은 x86-64-v3 CPU 아키텍처를 요구합니다.

레드햇 엔터프라이즈 리눅스 10은 최소 지원되는 x86-64 마이크로아키텍처 기준을 _x86-64-v3_로 높였습니다.

x86-64-v1 또는 x86-64-v2 CPU에서 실행되는 시스템(예: Haswell 이전의 인텔 또는 Excavator 이전의 AMD 프로세서)은 RHEL 10을 실행할 수 없으며 지원되지 않습니다.

이는 물리적 호스트와 가상 머신 모두에 영향을 미칩니다. 하이퍼바이저(예: VMware EVC, KVM 등)는 AVX/AVX2 CPU 기능을 게스트 VM에 노출하도록 구성되어야 하며, 그렇지 않으면 RHEL 10 설치 또는 부팅이 실패합니다.

RHEL 10을 배포하거나 업그레이드하기 전에 하드웨어가 x86-64-v3 요구 사항을 충족하는지 확인하십시오.

참조 정보:

Red Hat Enterprise Linux 클라이언트를 직접 실행하고 SUSE Linux Enterprise Server with Expanded Support를 사용하지 않는 경우, Red Hat 소스를 사용해 패키지를 검색하고 업데이트해야 합니다.

이 섹션에는 Red Hat Enterprise Linux 운영 체제를 실행하는 클라이언트를 등록하기 위해 Red Hat 콘텐츠 제공 네트워크(CDN)를 사용하는 방법에 대한 정보가 포함되어 있습니다.

대신 Red Hat 업데이트 인프라(RHUI)를 사용하는 방법에 대한 정보는 RHUI를 사용하여 Red Hat Enterprise Linux 클라이언트 등록를 참조하십시오.

Red Hat Enterprise Linux 클라이언트는 Red Hat를 기반으로 하며 SUSE Linux Enterprise Server with Expanded Support, RES 또는 SUSE Linux Enterprise Server와는 관련이 없습니다.

사용자는 Red Hat 기본 미디어 리포지토리 및 RHEL 설치 미디어에 대한 액세스를 준비하고, SUSE Multi-Linux Manager 서버를 Red Hat 콘텐츠 제공 네트워크에 연결할 책임이 있습니다. 모든 Red Hat 시스템에 대해 RHEL의 지원을 받아야 합니다. 이 작업을 수행하지 않으면 Red Hat와의 약관을 위반할 수 있습니다.

1. 자격 및 인증서 임포트

Red Hat 클라이언트는 Red Hat 인증 기관(CA)와 자격 인증서 및 자격 키가 필요합니다.

자격 인증서는 만료 날짜가 포함되어 있으며, 이는 지원 구독 기간의 길이에 맞춰져 있습니다. 중단을 피하기 위해, 매 지원 구독 기간이 끝날 때마다 이 과정을 반복해야 합니다.

Red Hat은 구독 할당을 관리하기 위한 구독 관리자 도구를 제공합니다. 이 도구는 로컬에서 실행되어 설치된 제품과 구독을 추적합니다. 클라이언트는 인증서를 얻기 위해 구독 관리자에 등록되어야 합니다.

Red Hat 클라이언트는 리포지토리를 복제하기 위해 URL을 사용합니다. URL은 Red Hat 클라이언트가 등록된 위치에 따라 변경됩니다.

Red Hat 클라이언트는 세 가지 다른 방법으로 등록할 수 있습니다:

  • redhat.com의 Red Hat 콘텐츠 제공 네트워크(CDN)

  • Red Hat 위성 서버

  • Red Hat 클라우드의 업데이트 인프라(RHUI)

이 가이드는 Red Hat CDN에 등록된 클라이언트를 다룹니다. CDN에 등록된 시스템이 최소한 하나 이상 있어야 하며, 리포지토리 콘텐츠에 대한 권한 있는 구독이 필요합니다.

대신 Red Hat 업데이트 인프라(RHUI)를 사용하는 방법에 대한 정보는 RHUI를 사용하여 Red Hat Enterprise Linux 클라이언트 등록를 참조하십시오.

클라이언트 시스템에 대한 위성 인증서는 위성 서버와 구독이 필요합니다. 위성 인증서를 사용하는 클라이언트는 SUSE Multi-Linux Manager 서버에서 지원되지 않습니다.

자격 인증서는 만료 날짜가 포함되어 있으며, 이는 지원 구독 기간의 길이에 맞춰져 있습니다. 중단을 피하기 위해, 매 지원 구독 기간이 끝날 때마다 이 과정을 반복해야 합니다.

Red Hat은 구독 할당을 관리하기 위한 subscription-manager 도구를 제공합니다. 이 도구는 클라이언트 시스템에서 로컬로 실행되어 설치된 제품과 구독을 추적합니다. subscription-manager를 사용하여 redhat.com에 등록한 후, 인증서를 얻기 위해 이 절차를 따르십시오.

절차 클라이언트를 구독 관리자에 등록
  1. 클라이언트 시스템의 명령 프롬프트에서 다음과 같이 구독 관리자 도구로 등록합니다.

    subscription-manager register

    프롬프트가 표시되면 Red Hat 포털 사용자 이름 및 비밀번호를 입력합니다.

  2. 명령 실행:

    subscription-manager activate
  3. 클라이언트 시스템에서 SUSE Multi-Linux Manager 서버가 액세스할 수 있는 위치로 자격 인증서 및 키를 복사합니다:

    cp /etc/pki/entitlement/ /<example>/entitlement/

    귀하의 자격 인증서와 키 모두 파일 확장자가 `.pem`입니다. 키의 파일 이름에도 `key`가 포함되어 있습니다.

  4. 클라이언트 시스템에서 자격 인증서 및 키와 동일한 웹 위치로 Red Hat CA 인증서 파일을 복사합니다:

    cp /etc/rhsm/ca/redhat-uep.pem /<example>/entitlement

귀하의 Red Hat 클라이언트에서 리포지토리를 관리하려면 CA 및 자격 인증서를 SUSE Multi-Linux Manager 서버에 임포트해야 합니다. 이 작업은 자격 인증서, 자격 키 및 Red Hat 인증서 각각에 대해 세 개의 항목을 생성하기 위해 세 번의 임포트 절차를 수행해야 합니다.

절차 인증서를 서버에 임포트
  1. SUSE Multi-Linux Manager 서버 Web UI에서 시스템  자동 설치  GPG 및 SSL 키로 이동합니다.

  2. 저장된 키/인증서 생성을 클릭하고 자격 인증서에 대해 다음 파라미터를 설정합니다:

    • Description 필드에 `Entitlement-Cert-date`을(를) 입력합니다.

    • Type 필드에서 `SSL`을(를) 선택합니다.

    • Select file to upload 필드에서 자격 인증서를 저장한 위치로 이동하여 .pem 인증서 파일을 선택합니다.

  3. 키 생성를 클릭합니다.

  4. 저장된 키/인증서 생성을 클릭하고 자격 키에 대해 다음 파라미터를 설정합니다:

    • Description 필드에 `Entitlement-key-date`을(를) 입력합니다.

    • Type 필드에서 `SSL`을(를) 선택합니다.

    • Select file to upload 필드에서 자격 키를 저장한 위치로 이동하여 .pem 키 파일을 선택합니다.

  5. 키 생성를 클릭합니다.

  6. 저장된 키/인증서 생성을 클릭하고 Red Hat 인증서에 대해 다음 파라미터를 설정합니다:

    • Description 필드에 `redhat-uep`을(를) 입력합니다.

    • Type 필드에서 `SSL`을(를) 선택합니다.

    • Select file to upload 필드에서 Red Hat 인증서를 저장한 위치로 이동하여 인증서 파일을 선택합니다.

  7. 키 생성를 클릭합니다.

2. 소프트웨어 채널 추가

Red Hat 클라이언트를 SUSE Multi-Linux Manager 서버에 등록하기 전에 필요한 소프트웨어 채널을 추가하고 이 채널을 동기화해야 합니다.

다음 섹션의 설명은 주로 x86_64 아키텍처를 기준으로 합니다. 적절한 경우 다른 아키텍처로 교체하십시오.

귀하의 SUSE Multi-Linux Manager 구독은 SUSE Linux Enterprise Server with Expanded Support에 대한 도구 채널(일명 Red Hat 확장 지원 또는 RES)을 이용할 수 있는 권한을 부여합니다. 부팅 리포지토리를 생성하려면 클라이언트 도구 채널을 사용해야 합니다. 이 절차는 Salt 클라이언트에 적용됩니다.

이 절차에 필요한 제품은 다음과 같습니다.

Table 1. Red Hat 제품 - WebUI
OS 버전 제품 이름

Red Hat 10

RHEL 및 Liberty 10 베이스

Red Hat 9

RHEL 및 Liberty 9 베이스

Red Hat 8

RHEL 또는 SLES ES 또는 CentOS 8 베이스

Red Hat 7

RHEL7 Base x86_64

절차 소프트웨어 채널 추가
  1. SUSE Multi-Linux Manager Web UI에서 관리자  설정 마법사  제품으로 이동합니다.

  2. 검색 창을 사용해 클라이언트 운영 체제 및 아키텍처에 적절한 제품을 찾아 적절한 제품의 확인란을 선택합니다. 이것은 모든 필수 채널을 자동으로 확인합니다. 또한 include recommended 토글이 켜져 있는 한 모든 추천 채널이 선택됩니다. 화살표를 클릭하여 관련 제품의 전체 목록을 보고 필요한 추가 제품이 체크되어 있는지 확인합니다.

  3. 제품 추가를 클릭하고 제품이 동기화를 마칠 때까지 기다립니다.

3. 사용자 정의 리포지토리 및 채널 준비

Red Hat CDN에서 소프트웨어를 미러링하려면, CDN과 URL로 연결된 사용자 정의 채널과 리포지토리를 SUSE Multi-Linux Manager에서 생성해야 합니다. 이 작업이 올바르게 작동하려면 Red Hat 포털에서 이러한 제품에 대한 자격이 있어야 합니다. 구독 관리자 도구를 사용하여 미러링할 리포지토리의 URL을 가져올 수 있습니다:

subscription-manager repos

이 리포지토리 URL을 사용하여 사용자 정의 리포지토리를 생성할 수 있습니다. 이를 통해 클라이언트를 관리하는 데 필요한 콘텐츠만 미러링할 수 있습니다.

Red Hat 리포지토리의 사용자 정의 버전은 Red Hat 포털에 올바른 자격이 있는 경우에만 생성할 수 있습니다.

이 절차에 필요한 상세 정보는 다음과 같습니다.

Table 2. Red Hat 사용자 정의 리포지토리 설정
옵션 설정

리포지토리 URL

Red Hat CDN에서 제공하는 콘텐츠 URL

서명된 메타데이터가 있습니까?

모든 Red Hat 엔터프라이즈 리포지토리의 선택을 해제하십시오.

SSL CA 인증서

redhat-uep

SSL 클라이언트 인증서

Entitlement-Cert-date

SSL 클라이언트 키

Entitlement-Key-date

절차 사용자 정의 리포지토리 생성
  1. SUSE Multi-Linux Manager 서버 Web UI에서 소프트웨어  관리  리포지토리로 이동합니다.

  2. 리포지토리 생성을 클릭하여 리포지토리에 적절한 파라미터를 설정합니다.

  3. 리포지토리 생성을 클릭합니다.

  4. 생성해야 하는 모든 리포지토리에 대해 이를 반복합니다.

이 절차에 필요한 채널은 다음과 같습니다.

Table 3. Red Hat 사용자 정의 채널
OS 버전 기본 제품 기본 채널

Red Hat 10

RHEL 및 Liberty 10 베이스

el10-pool-x86_64

Red Hat 9

RHEL 및 Liberty 9 베이스

el9-pool-x86_64

Red Hat 8

RHEL 또는 SLES ES 또는 CentOS 8 베이스

rhel8-pool-x86_64

Red Hat 7

RHEL7 Base x86_64

rhel7-pool-x86_64

절차 사용자 정의 채널 생성
  1. SUSE Multi-Linux Manager 서버 Web UI에서 소프트웨어  관리  채널로 이동합니다.

  2. 채널 생성을 클릭하여 채널에 적절한 파라미터를 설정합니다.

  3. Parent Channel 필드에서 적절한 기본 채널을 선택하십시오.

  4. 채널 생성을 클릭합니다.

  5. 생성해야 하는 모든 채널에 대해 반복합니다. 각 사용자 정의 리포지토리에 대해 하나의 사용자 정의 채널이 있어야 합니다.

소프트웨어  채널 목록  전체로 이동하여 적절한 채널 및 리포지토리를 모두 생성했는지 확인할 수 있습니다.

Red Hat 10, Red Hat 9 및 Red Hat 8 클라이언트의 경우 Base 및 AppStream 채널을 모두 추가하십시오. 두 채널의 패키지가 필요합니다. 두 채널을 추가하지 않으면 패키지가 누락되어 부팅 리포지토리를 생성할 수 없습니다.

모듈형 채널을 사용하는 경우 클라이언트에서 Python 3.6 모듈 스트림을 활성화해야 합니다. Python 3.6을 제공하지 않으면 spacecmd 패키지 설치가 실패합니다.

모든 채널을 생성했으면 생성한 리포지토리를 다음과 같이 채널과 연결할 수 있습니다.

절차 채널을 리포지토리와 연결하기
  1. SUSE Multi-Linux Manager 서버 Web UI에서 소프트웨어  관리  채널로 이동하여 연결할 채널을 클릭합니다.

  2. Repositories 탭으로 이동하여 이 채널과 연결할 리포지토리를 확인하세요.

  3. 리포지토리 업데이트를 클릭하여 채널과 리포지토리를 연결합니다.

  4. 연결하려는 모든 채널과 리포지토리에 대해 이를 반복합니다.

  5. 선택 사항: Sync 탭으로 이동하여 이 리포지토리의 동기화에 대해 정기적인 일정을 설정합니다.

  6. 지금 동기화를 클릭하여 즉시 동기화를 시작합니다.

4. 동기화 상태 확인

절차 Web UI에서 동기화 진행 상태 확인
  1. SUSE Multi-Linux Manager Web UI에서 관리자  설정 마법사로 이동하여 Products 탭을 선택합니다. 이 대화 상자는 동기화되는 중에 각 제품에 대한 진행률 막대를 표시합니다.

  2. 또는 소프트웨어  관리  채널로 이동한 다음, 리포지토리에 연결된 채널을 클릭할 수 있습니다. Repositories 탭으로 이동한 다음 `Sync`을(를) 클릭하고 `Sync Status`을(를) 확인하십시오.

절차 명령 프롬프트에서 동기화 진행 상태 확인
  1. 테일링 하기 전 사용 가능한 로그를 나열하려면 컨테이너 호스트에서 다음 명령을 실행합니다.

    mgrctl exec ls /var/log/rhn/reposync/
  2. 컨테이너 호스트의 명령 프롬프트에서 SUSE Multi-Linux Manager 루트 사용자로 채널 로그 파일의 동기화를 확인합니다.

    mgrctl exec -ti -- tail -f /var/log/rhn/reposync/<channel-label>.log
  3. 각 하위 채널은 동기화가 진행되는 동안 자체 로그를 생성합니다. 동기화가 완료되었는지 알아보려면 모든 기본 및 하위 채널 로그 파일을 확인해야 합니다.

Red Hat Enterprise Linux 채널은 매우 클 수 있습니다. 동기화는 때때로 몇 시간이 걸릴 수 있습니다.

절차 선택 사항: 구성 파일을 배포할 Salt 상태 생성
  1. SUSE Multi-Linux Manager 서버 Web UI에서 구성  채널로 이동합니다.

  2. 상태 채널 생성을 클릭합니다.

    • Name 필드에 `subscription-manager: disable yum plugins`을(를) 입력합니다.

    • Label 필드에 `subscription-manager-disable-yum-plugins`을(를) 입력합니다.

    • Description 필드에 `subscription-manager: disable yum plugins`을(를) 입력합니다.

    • SLS Contents 필드는 비워둡니다.

  3. 구성 채널 생성을 클릭합니다.

  4. 구성 파일 생성을 클릭합니다.

    • Filename/Path 필드에 `/etc/yum/pluginconf.d/subscription-manager.conf`을(를) 입력합니다.

    • File Contents 필드에 다음을 입력합니다:

      [main]
      enabled=0
  5. 구성 파일 생성을 클릭합니다.

  6. Salt Filesystem Path 필드의 값을 기록해 두십시오.

  7. 구성 채널의 이름을 클릭합니다.

  8. `View/Edit 'init.sls' File`을(를) 클릭합니다.

    • File Contents 필드에 다음을 입력합니다:

      configure_subscription-manager-disable-yum-plugins:
        cmd.run:
          - name: subscription-manager config --rhsm.auto_enable_yum_plugins=0
          - watch:
            - file: /etc/yum/pluginconf.d/subscription-manager.conf
        file.managed:
          - name: /etc/yum/pluginconf.d/subscription-manager.conf
          - source: salt:///etc/yum/pluginconf.d/subscription-manager.conf
  9. 구성 파일 업데이트을 클릭합니다.

Creating a Salt State to Deploy Configuration Files 절차는 선택 사항입니다.

절차 Red Hat Enterprise Linux 클라이언트를 위한 시스템 그룹 생성
  1. SUSE Multi-Linux Manager 서버 Web UI에서 시스템  시스템 그룹으로 이동합니다.

  2. 그룹 만들기를 클릭합니다.

    • Name 필드에 `rhel-systems`을(를) 입력합니다.

    • Description 필드에 `All RHEL systems`을(를) 입력합니다.

  3. 그룹 만들기를 클릭합니다.

  4. States 탭을 클릭합니다.

  5. Configuration Channels 탭을 클릭합니다.

  6. 검색 상자에 `subscription-manager: disable yum plugins`을(를) 입력합니다.

  7. 상태를 보려면 검색을 클릭합니다.

  8. Assign 열에서 상태의 확인란을 클릭합니다.

  9. 변경 사항 저장을 클릭합니다.

  10. 확인을 클릭합니다.

RHEL 시스템을 SUSE Multi-Linux Manager에 이미 추가했다면 새 시스템 그룹에 할당하고 Highstate를 적용합니다.

절차 시스템 그룹을 활성화 키에 추가하기

위에서 생성한 시스템 그룹을 포함하려면 RHEL 시스템에 사용한 활성화 키를 수정해야 합니다.

  1. SUSE Multi-Linux Manager 서버 Web UI에서 시스템  활성화 키로 이동합니다.

  2. RHEL 시스템에 사용한 각 활성화 키를 클릭하고 다음과 같이 합니다.

  3. Groups 탭 및 Join 하위 탭으로 이동합니다.

  4. `Select rhel-systems`을(를) 확인합니다.

  5. 선택한 그룹 조인을 클릭합니다.

5. GPG 키 관리

클라이언트는 소프트웨어 패키지가 설치되기 전에 GPG 키를 사용하여 패키지의 진위를 확인합니다. 신뢰할 수 있는 소프트웨어만 클라이언트에 설치할 수 있습니다.

GPG 키를 신뢰하는 것은 클라이언트의 보안을 위해 중요합니다. 어떤 키가 필요하고 신뢰할 수 있는지를 결정하는 것은 관리자의 임무입니다. GPG 키가 신뢰되지 않을 때 소프트웨어 채널을 사용할 수 없기 때문에, 클라이언트에 채널을 할당하는 결정은 키를 신뢰하는 결정에 달려 있습니다.

GPG 키에 대한 자세한 정보는 GPG 키을(를) 참조하십시오.

Red Hat 사용자 지정 채널의 경우 Enable GPG Check 필드를 확인하려면 GPG Key URL 필드를 채워야 합니다. /etc/pki/rpm-gpg 미니언의 Red Hat 디렉토리에 저장된 GPG 키의 파일 URL을 사용할 수 있습니다.

Red Hat 제품 서명 키의 전체 목록은 https://access.redhat.com/security/team/key.를 참조하십시오.

6. 클라이언트 등록

클라이언트를 등록하려면 부팅 리포지토리가 필요합니다. 기본적으로 부팅 리포지토리는 자동으로 생성되며, 모든 동기화된 제품에 대해 매일 재생성됩니다. 컨테이너 호스트의 명령 프롬프트에서 부팅 리포지토리를 수동으로 생성할 수 있습니다:

mgrctl exec -ti mgr-create-bootstrap-repo

클라이언트를 등록하는 방법에 대한 자세한 내용은 클라이언트 등록을(를) 참조하십시오.