PAYG 인스턴스 연결
주요 공용 클라우드 제공업체(AWS, Azure)에서 SUSE:
-
SLES, SLES for SAP 등을 위한 맞춤형 PAYG 제품 이미지를 제공합니다.
-
로 제공되는 제품을 위한 영역별 RMT 서버 미러링 리포지토리를 운영합니다.PAYG
이 문서에서는 기존 PAYG 인스턴스를 SUSE Multi-Linux Manager 서버에 연결하는 방법을 설명하고 인스턴스에서 자격 증명을 수집하는 기본 정보를 제공합니다. 이 연결의 목표는 인증 데이터를 추출하여 SUSE Multi-Linux Manager 서버가 클라우드 RMT 호스트에 연결할 수 있도록 하는 것입니다. 그런 다음 SUSE Multi-Linux Manager 서버는 SCC 조직 자격 증명으로는 이미 사용 가능한 RMT 호스트의 제품에 접근할 수 있습니다.
PAYG 기능을 사용하기 전에 다음 사항을 확인하십시오:
-
원하는 리포지토리에 액세스할 수 있도록 올바른 SUSE 제품 이미지(예: SLES, SLES for SAP 또는 SLE HPC)에서 PAYG 인스턴스가 시작됩니다.
-
SUSE Multi-Linux Manager 서버는 직접 또는 배스천을 통해 PAYG 인스턴스(이상적으로는 동일한 영역에 위치)에 연결됩니다.
-
기본 SCC 계정이 필요합니다. 유효한 SCC 자격 증명을 에 입력하십시오. 이 계정은 PAYG 인스턴스와 관계없이 부팅을 위한 SUSE Multi-Linux Manager 클라이언트 도구에 접근하는 데 필요합니다.
-
PAYG 인스턴스를 SUSE Multi-Linux Manager로 부팅하면 PAYG 리포지토리가 비활성화되고 RMT 서버에서 데이터를 미러링한 위치에서 리포지토리가 추가됩니다. 최종 결과는 PAYG 인스턴스가 SUSE Multi-Linux Manager 서버 자체를 통해 RMT 서버에서 동일한 리포지토리를 획득하는 것입니다. 물론 리포지토리는 주로 SCC에서 설정할 수 있습니다.
1. PAYG 인스턴스 연결
-
SUSE Multi-Linux Manager Web UI에서 로 이동하여 추가 PAYG를 클릭합니다.
-
PAYG connection Description페이지 섹션에서 시작합니다. -
Description필드에 설명을 추가합니다. -
Instance SSH connection data페이지 섹션으로 이동합니다. -
Host필드에 SUSE Multi-Linux Manager에서 연결할 인스턴스 DNS 또는 IP 주소를 입력합니다. -
SSH Port필드에 포트 번호를 입력하거나 기본값 22를 사용합니다. -
User필드에 클라우드에 지정된 대로 사용자 이름을 입력합니다. -
Password필드에 암호를 입력합니다. -
SSH Private Key필드에 인스턴스 키를 입력합니다. -
SSH Private Key Passphrase필드에 키 암호를 입력합니다.
|
인증 키는 항상 PEM 형식이어야 합니다. |
직접 인스턴스에 연결하지 않고 SSH 배스천을 통해 연결하는 경우, 절차 SSH 배스천 연결 데이터 추가로 진행하십시오.
그렇지 않으면 절차 PAYG 연결 마무리로 계속 진행하십시오.
-
Bastion SSH connection data페이지 섹션으로 이동합니다. -
Host필드에 배스천 호스트 이름을 입력합니다. -
SSH Port필드에 배스천 포트 번호를 입력합니다. -
User필드에 배스천 사용자 이름을 입력합니다. -
Password필드에 배스천 암호를 입력합니다. -
SSH Private Key필드에 배스천 키를 입력합니다. -
SSH Private Key Passphrase필드에 배스천 키 암호를 입력합니다.
절차 PAYG 연결 마무리로 설정 프로세스를 완료합니다.
-
새로운 PAYG 연결 데이터를 추가하려면 만들기를 클릭하십시오.
-
PAYG 연결 데이터
Details페이지로 돌아갑니다. 업데이트된 연결 상태는 이름이 `Information`인 상단 섹션에 표시됩니다. -
연결 상태는
Admin > Setup Wizard > Pay-as-you-go화면에도 표시됩니다. -
인스턴스에 대한 인증 데이터가 올바르면,
Status열에 "자격 증명이 성공적으로 업데이트되었습니다."가 표시됩니다.
|
잘못된 데이터가 입력되면 새로 생성된 인스턴스가 |
서버에서 인증 데이터를 사용할 수 있게 되면 사용 가능한 제품 목록이 업데이트됩니다.
사용 가능한 제품은 PAYG 인스턴스에 설치된 것과 동일한 제품군 및 아키텍처의 모든 버전입니다. 예를 들어, 인스턴스에 SUSE Linux Enterprise Server 15 SP1 제품이 설치되어 있으면, SUSE Linux Enterprise Server 15 SP2, SUSE Linux Enterprise Server 15 SP3, SUSE Linux Enterprise Server 15 SP4 및 SUSE Linux Enterprise Server 15 SP5가 자동으로 `Admin > Setup Wizard > Products`에 표시됩니다.
제품이 사용 가능한 것으로 표시되면 사용자는 제품 이름 옆의 확인란을 선택하고 제품 추가를 클릭하여 SUSE Multi-Linux Manager에 제품을 추가할 수 있습니다.
성공 메시지 후, Web UI로 이동하여 `Software > Channel List > All`에서 새로 추가된 채널을 확인할 수 있습니다.
각 채널의 동기화 진행 상황을 모니터링하려면 /var/log/rhn/reposync 서버의 SUSE Multi-Linux Manager 디렉토리에서 로그 파일을 확인하십시오.
|
제품이 PAYG 인스턴스와 SCC 구독 중 하나에서 모두 제공되는 경우 제품 목록에 한 번만 나타납니다. 해당 제품에 속한 채널이 동기화되면 데이터는 Pay-As-You-Go 인스턴스가 아닌 {scc} 구독에서 계속 가져올 수 있습니다. |
2. 인스턴스 자격 증명 수집 상태
SUSE Multi-Linux Manager 서버는 인스턴스에서 수집된 자격 증명을 사용하여 RMT 서버에 연결하고 reposync를 사용하여 패키지를 다운로드합니다. 이 자격 증명은 정의된 SSH 연결 데이터를 사용하여 taskomatic에 의해 10분마다 갱신됩니다. RMT 서버에 대한 연결은 항상 PAYG 인스턴스에서 수집된 마지막으로 알려진 인증 자격 증명을 사용합니다.
PAYG 인스턴스의 자격 증명 수집 상태는 Status 열 또는 인스턴스 세부정보 페이지에 표시됩니다.
인스턴스에 접근할 수 없을 때 자격 증명 업데이트 프로세스가 실패합니다.
인스턴스에 접근할 수 없을 때 자격 증명 업데이트 프로세스가 실패하며, 두 번째 실패한 갱신 후 자격 증명이 무효가 됩니다. 자격 증명이 무효일 때 채널의 동기화가 실패합니다. 연결된 인스턴스가 계속 실행되도록 하십시오.
PAYG 인스턴스는 SSH 연결 데이터가 명시적으로 삭제되지 않는 한 SUSE Multi-Linux Manager 서버에 연결된 상태로 유지됩니다. 인스턴스에 대한 SSH 연결 데이터를 삭제하려면 [proc-deleting-connection-data-to-instance]을 사용하십시오.
PAYG 인스턴스는 항상 SUSE Multi-Linux Manager 서버에서 액세스할 수 있는 것은 아닙니다.
-
인스턴스가 존재하지만 중지된 경우에는 마지막으로 알려진 자격 증명을 사용하여 인스턴스에 연결을 시도합니다. 자격 증명 유효 기간은 클라우드 공급자에 따라 다릅니다.
-
인스턴스가 더 이상 존재하지 않지만 여전히 SUMA에 등록되어 있으면, 해당 인증서는 더 이상 유효하지 않으며 인증이 실패합니다. 오류 메시지는 상태 열에 표시됩니다.
오류 메시지는 인스턴스가 사용 불가능하다는 것만 나타냅니다. 인스턴스의 상태에 대한 추가 진단은 클라우드 제공업체에서 수행해야 합니다.
|
다음의 어떤 작업이나 PAYG 인스턴스의 변경 사항도 자격 증명이 실패하게 만듭니다: * zypper 자격 증명 파일 제거 * 가져온 인증서 제거 * `/etc/hosts`에서 클라우드 특정 항목 제거 |
3. PAYG 시스템을 클라이언트로 등록
자격 증명을 수집하는 곳에서 PAYG 인스턴스를 Salt 클라이언트로 등록할 수 있습니다. 인스턴스는 유효한 클라우드 연결이 등록되어 있어야 하며, 그렇지 않으면 채널에 접근할 수 없습니다. 사용자가 클라우드 패키지를 제거하면 자격 증명 수집이 중단될 수 있습니다.
우선 PAYG 인스턴스를 설정하여 인증 데이터를 수집합니다. 그러면 채널을 동기화할 수 있습니다.
나머지 프로세스는 비퍼블릭 클라우드 클라이언트에서와 동일하며 채널 동기화, 자동 부트스트랩 스크립트 생성, 활성화 키 생성 및 등록 시작으로 구성됩니다.
클라이언트 등록에 대한 자세한 내용은 클라이언트 등록을 참조하십시오.
4. 문제 해결
- 자격 증명 확인
-
-
스크립트가 자격 증명 수집에 실패하면 로그 및 Web UI에 적절한 오류 메시지가 표시되어야 합니다.
-
자격 증명이 작동하지 않으면 `reposync`에 적절한 오류가 표시되어야 합니다.
-
registercloudguest사용-
-
공용 클라우드 업데이트 인프라에 대한
registercloudguest연결을 새로 고치거나 변경해도 자격 증명을 사용하는 데 방해가 되지 않아야 합니다. -
클라우드 게스트 명령에 새 클라우드 연결이 등록되어 있지 않은 경우 `registercloudguest --clean`을 실행하면 문제가 발생할 수 있습니다.
-