RHUI를 사용하여 Red Hat Enterprise Linux 클라이언트 등록
이 섹션에는 Red Hat 업데이트 인프라(RHUI)를 사용하여 Red Hat Enterprise Linux 운영 체제를 실행하는 클라이언트를 등록하는 방법에 대한 정보가 포함되어 있습니다.
|
RHEL 10은 x86-64-v3 CPU 아키텍처를 요구합니다. 레드햇 엔터프라이즈 리눅스 10은 최소 지원되는 x86-64 마이크로아키텍처 기준을 _x86-64-v3_로 높였습니다. x86-64-v1 또는 x86-64-v2 CPU에서 실행되는 시스템(예: Haswell 이전의 인텔 또는 Excavator 이전의 AMD 프로세서)은 RHEL 10을 실행할 수 없으며 지원되지 않습니다. 이는 물리적 호스트와 가상 머신 모두에 영향을 미칩니다. 하이퍼바이저(예: VMware EVC, KVM 등)는 AVX/AVX2 CPU 기능을 게스트 VM에 노출하도록 구성되어야 하며, 그렇지 않으면 RHEL 10 설치 또는 부팅이 실패합니다. RHEL 10을 배포하거나 업그레이드하기 전에 하드웨어가 x86-64-v3 요구 사항을 충족하는지 확인하십시오. 참조 정보: |
SUSE Linux Enterprise Server with Expanded Support를 사용하지 않고 Red Hat Enterprise Linux 클라이언트를 직접 실행 중이라면 Red Hat 소스를 사용해 패키지를 검색하고 업데이트해야 합니다.
Amazon EC2와 같은 공용 클라우드에서 클라이언트를 실행하는 경우 이 방법을 사용합니다.
RHUI를 Red Hat 콘텐츠 전송 네트워크(CDN)와 함께 사용하여 Red Hat Enterprise Linux 구독을 관리할 수 있습니다. Red Hat CDN 사용에 대한 정보는 Red Hat Enterprise Linux 클라이언트의 CDN 등록를 참조하십시오.
|
Red Hat Enterprise Linux 클라이언트는 Red Hat를 기반으로 하며 SUSE Linux Enterprise Server with Expanded Support, RES 또는 SUSE Linux Enterprise Server와는 관련이 없습니다. SUSE Multi-Linux Manager 서버를 Red Hat 업데이트 인프라에 연결하는 것은 귀하의 책임입니다. 이 RHUI 인증서를 사용하여 업데이트를 받는 모든 클라이언트는 올바르게 라이센스가 부여되어야 하며, 자세한 내용은 클라우드 제공업체 및 Red Hat 서비스 약관을 확인하십시오. |
|
RHUI에 등록된 Red Hat Enterprise Linux 클라이언트가 꺼지면 Red Hat가 인증서를 무효로 선언할 수 있습니다. 이 경우 클라이언트를 다시 켜거나 새로운 RHUI 인증서를 받아야 합니다. |
1. 자격 및 인증서 임포트
과거에는 SUSE Multi-Linux Manager 서버에 인증서와 권한 데이터를 수동으로 가져와야 했습니다. 이 작업은 SUSE PAYG 인스턴스와 동일한 메커니즘을 사용하여 자동화되었습니다. 자세한 내용은 PAYG Overview을 참조하십시오.
이 가이드는 Red Hat 업데이트 인프라(RHUI)에 등록된 클라이언트를 다룹니다. RHUI에 등록된 시스템이 최소한 하나 이상 있어야 하며, 리포지토리 콘텐츠에 대한 권한 있는 구독이 필요합니다.
대신 Red Hat 콘텐츠 전송 네트워크(CDN) 사용에 대한 정보는 Red Hat Enterprise Linux 클라이언트의 CDN 등록를 참조하십시오.
|
클라이언트 시스템에 대한 위성 인증서는 위성 서버와 구독이 필요합니다. 위성 인증서를 사용하는 클라이언트는 SUSE Multi-Linux Manager 서버에서 지원되지 않습니다. |
|
PAYG 연결은 클라이언트와 정기적으로 확인하여 최신 인증 데이터를 가져옵니다. 클라이언트가 실행 중이고 정기적으로 업데이트되는 것이 중요합니다. 이것이 발생하지 않으면, 리포지토리 동기화는 어느 시점에서 인증 오류로 실패하게 됩니다. |
|
연결하기 전에 Red Hat 7 인스턴스를 업데이트하십시오. |
|
연결할 수 있도록 Red Hat 9 인스턴스는 crypto 정책 `LEGACY`로 구성되어야 합니다. 그에 따라 구성하려면 `sudo update-crypto-policies --set LEGACY`을(를) 실행합니다. |
2. Red Hat 업데이트 인프라에 연결 중입니다.
-
SUSE Multi-Linux Manager Web UI에서 로 이동하고 추가 PAYG를 클릭하십시오.
-
PAYG connection Description페이지 섹션에서 시작합니다. -
Description필드에 설명을 추가합니다. -
Instance SSH connection data페이지 섹션으로 이동합니다. -
Host필드에 SUSE Multi-Linux Manager에서 연결할 인스턴스 DNS 또는 IP 주소를 입력합니다. -
SSH Port필드에 포트 번호를 입력하거나 기본값 22를 사용합니다. -
User필드에 클라우드에 지정된 대로 사용자 이름을 입력합니다. -
Password필드에 암호를 입력합니다. -
SSH Private Key필드에 인스턴스 키를 입력합니다. -
SSH Private Key Passphrase필드에 키 암호를 입력합니다.
|
인증 키는 항상 PEM 형식이어야 합니다. |
직접 인스턴스에 연결하지 않고 SSH 배스천을 통해 연결하는 경우, 절차 SSH 배스천 연결 데이터 추가로 진행하십시오.
그렇지 않으면 절차 Red Hat 연결 마무리을(를) 계속 진행하십시오.
-
Bastion SSH connection data페이지 섹션으로 이동합니다. -
Host필드에 배스천 호스트 이름을 입력합니다. -
SSH Port필드에 배스천 포트 번호를 입력합니다. -
User필드에 배스천 사용자 이름을 입력합니다. -
Password필드에 배스천 암호를 입력합니다. -
SSH Private Key필드에 배스천 키를 입력합니다. -
SSH Private Key Passphrase필드에 배스천 키 암호를 입력합니다.
설정을 절차 Red Hat 연결 마무리으로 완료하십시오.
-
새로운 Red Hat 연결 데이터 추가를 완료하려면 만들기를 클릭하십시오.
-
PAYG 연결 데이터
Details페이지로 돌아갑니다. 업데이트된 연결 상태는 `Information`이라는 상단 섹션에 표시됩니다. -
연결 상태는
Admin > Setup Wizard > Pay-as-you-go화면에도 표시됩니다. -
인스턴스에 대한 인증 데이터가 올바르면
Status열에 `Credentials successfully updated.`이(가) 표시됩니다.
|
만약 잘못된 데이터가 입력되면, 새로 생성된 인스턴스가 |
인증 데이터가 서버에서 사용 가능해지면, 연결된 인스턴스의 모든 사용 가능한 리포지토리에 대해 리포지토리가 추가되었습니다. 저장소는 `Software > Manage > Repositories`에서 확인할 수 있습니다.
|
Red Hat 연결은 기본적으로 조직 1이 소유하는 사용자 정의 리포지토리를 생성합니다. 자동 생성된 저장소의 소유권을 다른 조직으로 지정해야 하는 경우 `/etc/rhn/rhn.conf`에서 `java.rhui_default_org_id`을(를) 구성하십시오. |
이는 리포지토리만 정의하고 업데이트합니다. 관리 클라이언트용 리포지토리를 사용하려면 소프트웨어 채널을 지정하고 해당 리포지토리를 연결해야 합니다.
3. 소프트웨어 채널 추가
Red Hat 클라이언트를 SUSE Multi-Linux Manager 서버에 등록하기 전에 필요한 소프트웨어 채널을 추가하고 이 채널을 동기화해야 합니다.
|
다음 섹션의 설명은 주로 |
귀하의 SUSE Multi-Linux Manager 구독은 SUSE Linux Enterprise Server with Expanded Support에 대한 도구 채널(일명 Red Hat 확장 지원 또는 RES)을 이용할 수 있는 권한을 부여합니다. 부팅 리포지토리를 생성하려면 클라이언트 도구 채널을 사용해야 합니다. 이 절차는 Salt 클라이언트에 적용됩니다.
이 절차에 필요한 제품은 다음과 같습니다.
| OS 버전 | 제품 이름 |
|---|---|
Red Hat 10 |
RHEL 및 Liberty 10 베이스 |
Red Hat 9 |
RHEL 및 Liberty 9 베이스 |
Red Hat 8 |
RHEL 또는 SLES ES 또는 CentOS 8 베이스 |
Red Hat 7 |
RHEL7 Base x86_64 |
SUSE Multi-Linux Manager Web UI에서 으로 이동합니다.
검색 창을 사용해 클라이언트 운영 체제 및 아키텍처에 적절한 제품을 찾아 적절한 제품의 확인란을 선택합니다. 이것은 모든 필수 채널을 자동으로 확인합니다. 또한
include recommended토글이 켜져 있는 한 모든 추천 채널이 선택됩니다. 화살표를 클릭하여 관련 제품의 전체 목록을 보고 필요한 추가 제품이 체크되어 있는지 확인합니다.제품 추가를 클릭하고 제품이 동기화를 마칠 때까지 기다립니다.
4. 사용자 정의 채널 준비
RHUI에서 소프트웨어를 미러링하려면 SUSE Multi-Linux Manager에 자동 생성 리포지토리에 연결된 사용자 정의 채널을 생성해야 합니다.
이 절차에 필요한 채널은 다음과 같습니다.
| OS 버전 | 기본 제품 | 기본 채널 |
|---|---|---|
Red Hat 10 |
RHEL 및 Liberty 10 베이스 |
el10-pool-x86_64 |
Red Hat 9 |
RHEL 및 Liberty 9 베이스 |
el9-pool-x86_64 |
Red Hat 8 |
RHEL 또는 SLES ES 또는 CentOS 8 베이스 |
rhel8-pool-x86_64 |
Red Hat 7 |
RHEL7 Base x86_64 |
rhel7-pool-x86_64 |
SUSE Multi-Linux Manager 서버 Web UI에서 로 이동합니다.
채널 생성을 클릭하여 채널에 적절한 파라미터를 설정합니다.
Parent Channel필드에서 적절한 기본 채널을 선택하십시오.채널 생성을 클릭합니다.
생성해야 하는 모든 채널에 대해 반복합니다. 각 사용자 정의 리포지토리에 대해 하나의 사용자 정의 채널이 있어야 합니다.
로 이동하여 적절한 채널 및 리포지토리를 모두 생성했는지 확인할 수 있습니다.
|
Red Hat 10, Red Hat 9 및 Red Hat 8 클라이언트의 경우 Base 및 AppStream 채널을 모두 추가하십시오. 두 채널의 패키지가 필요합니다. 두 채널을 추가하지 않으면 패키지가 누락되어 부팅 리포지토리를 생성할 수 없습니다. |
모든 채널을 생성했으면 생성한 리포지토리를 다음과 같이 채널과 연결할 수 있습니다.
SUSE Multi-Linux Manager 서버 Web UI에서 로 이동하여 연결할 채널을 클릭합니다.
Repositories탭으로 이동하여 이 채널과 연결할 리포지토리를 확인하세요.리포지토리 업데이트를 클릭하여 채널과 리포지토리를 연결합니다.
연결하려는 모든 채널과 리포지토리에 대해 이를 반복합니다.
선택 사항:
Sync탭으로 이동하여 이 리포지토리의 동기화에 대해 정기적인 일정을 설정합니다.지금 동기화를 클릭하여 즉시 동기화를 시작합니다.
5. 동기화 상태 확인
SUSE Multi-Linux Manager Web UI에서 로 이동하여
Products탭을 선택합니다. 이 대화 상자는 동기화되는 중에 각 제품에 대한 진행률 막대를 표시합니다.또는 로 이동한 다음, 리포지토리에 연결된 채널을 클릭할 수 있습니다.
Repositories탭으로 이동한 다음 `Sync`을(를) 클릭하고 `Sync Status`을(를) 확인하십시오.
테일링 하기 전 사용 가능한 로그를 나열하려면 컨테이너 호스트에서 다음 명령을 실행합니다.
mgrctl exec ls /var/log/rhn/reposync/컨테이너 호스트의 명령 프롬프트에서 SUSE Multi-Linux Manager 루트 사용자로 채널 로그 파일의 동기화를 확인합니다.
mgrctl exec -ti -- tail -f /var/log/rhn/reposync/<channel-label>.log각 하위 채널은 동기화가 진행되는 동안 자체 로그를 생성합니다. 동기화가 완료되었는지 알아보려면 모든 기본 및 하위 채널 로그 파일을 확인해야 합니다.
|
Red Hat Enterprise Linux 채널은 매우 클 수 있습니다. 동기화는 때때로 몇 시간이 걸릴 수 있습니다. |
6. GPG 키 관리
클라이언트는 소프트웨어 패키지가 설치되기 전에 GPG 키를 사용하여 해당 패키지의 진위를 확인합니다. 신뢰할 수 있는 소프트웨어만 클라이언트에 설치할 수 있습니다.
|
GPG 키를 신뢰하는 것은 클라이언트의 보안을 위해 중요합니다. 어떤 키가 필요하고 신뢰할 수 있는지를 결정하는 것은 관리자의 임무입니다. GPG 키가 신뢰되지 않을 때 소프트웨어 채널을 사용할 수 없기 때문에, 클라이언트에 채널을 할당하는 결정은 키를 신뢰하는 결정에 달려 있습니다. |
GPG 키에 대한 자세한 정보는 GPG 키을 참조하십시오.
7. 클라이언트 등록
클라이언트를 등록하려면 부팅 리포지토리가 필요합니다. 기본적으로 부팅 리포지토리는 자동으로 생성되며, 모든 동기화된 제품에 대해 매일 재생성됩니다. 컨테이너 호스트의 명령 프롬프트에서 부팅 리포지토리를 수동으로 생성할 수 있습니다:
mgrctl exec -ti mgr-create-bootstrap-repo
클라이언트를 등록하는 방법에 대한 자세한 내용은 클라이언트 등록을(를) 참조하십시오.