SUSE Multi-Linux Manager 프록시 에어갭 배포

1. air-gapped 배포란?

에어갭 배포란 물리적으로 불안전한 네트워크, 특히 인터넷과 격리된 네트워크 시스템의 설정 및 운영을 의미합니다. 이러한 유형의 배포는 군사 시설, 금융 시스템, 중요 인프라, 그리고 민감한 데이터가 처리되어 외부 위협으로부터 보호되어야 하는 모든 곳과 같은 고보안 환경에서 일반적으로 사용됩니다.

현재 에어갭 배포는 SL Micro에서만 사용할 수 있습니다.

2. 가상 머신으로 배포

필요한 모든 도구와 컨테이너 이미지가 미리 로드되어 있어 즉시 사용할 수 있으므로, 제공되는 SUSE Multi-Linux Manager 가상 머신 이미지 옵션을 사용하여 설치하는 방법을 권장합니다.

SUSE Multi-Linux Manager 프록시 가상 머신 설치에 대한 자세한 내용은 프록시를 가상 머신으로 배포를 참조하세요.

SUSE Multi-Linux Manager 프록시를 업그레이드하려면 사용자는 프록시 업그레이드에 정의된 절차를 따라야 합니다.

3. SUSE Multi-Linux Manager을 SL Micro에 배포합니다.

SUSE Multi-Linux Manager은 시스템에 설치할 수 있는 RPM 패키지 형태로 필요한 모든 컨테이너 이미지를 제공합니다.

절차 에어갭 환경에서 SUSE Multi-Linux Manager에 SL Micro을 설치합니다.
  1. SL Micro을 설치합니다.

  2. SUSE Multi-Linux Manager 서버에서 프록시 호스트 OS를 클라이언트로 부팅합니다.

  3. 시스템을 업데이트합니다.

  4. 도구 패키지 및 이미지 패키지 설치($ARCH$를 올바른 아키텍처로 대체)

    transactional-update pkg install mgrpxy* mgrctl* suse-multi-linux-manager-5.1-$ARCH$-proxy-*
  5. 재부팅합니다.

  6. mgrpxy를 사용하여 SUSE Multi-Linux Manager을 배포합니다.

SUSE Multi-Linux Manager 프록시를 SL Micro에 설치하는 방법에 대한 자세한 내용은 프록시를 가상 머신으로 배포를 참조하세요.

SUSE Multi-Linux Manager 프록시를 업그레이드하려면 사용자는 프록시 업그레이드에 정의된 절차를 따라야 합니다.

4. 사용 가능한 이미지

Bind 및 DHCP(Kea)와 같은 일부 포뮬러는 컨테이너를 사용합니다. 에어갭 환경에서 사용하려는 경우 해당 이미지를 가져오고, 아카이브에 저장한 후 SUSE Multi-Linux Manager 프록시 또는 다른 관리 시스템에 로드해야 합니다.

이미지는 `registry.suse.com`에서 사용할 수 있습니다.

절차 에어갭 환경에서 포뮬러 이미지 가져오기
  1. 인터넷에 연결된 시스템에서 필요한 이미지를 당겨옵니다.

    podman pull registry.suse.com/suse/bind:latest
    podman pull registry.suse.com/suse/kea:2.6
  2. 이미지를 TAR 아카이브에 저장합니다.

    podman save -m -o formula-images.tar registry.suse.com/suse/bind:latest registry.suse.com/suse/kea:2.6
  3. formula-images.tar 파일을 에어갭 시스템으로 전송합니다.

  4. air-gapped 시스템에 이미지를 로드합니다.

    podman load -i formula-images.tar