SUSE Multi-Linux Manager 서버 에어갭 배포

1. air-gapped 배포란?

에어갭 배포란 물리적으로 불안전한 네트워크, 특히 인터넷과 격리된 네트워크 시스템의 설정 및 운영을 의미합니다. 이러한 유형의 배포는 군사 시설, 금융 시스템, 중요 인프라, 그리고 민감한 데이터가 처리되고 외부 위협으로부터 보호되어야 하는 모든 고보안 환경에서 일반적으로 사용됩니다.

2. 배포

SUSE Multi-Linux Manager은(는) 두 가지 배포 방식을 지원합니다.

2.1. 가상 머신으로 배포

필요한 모든 도구 및 컨테이너 이미지가 미리 로드되어 있고 즉시 작동하므로, 제공되는 SUSE Multi-Linux Manager 가상 머신 이미지 옵션을 사용하여 설치하는 방법을 권장합니다.

SUSE Multi-Linux Manager 서버 가상 머신 설치에 대한 자세한 내용은 서버를 가상 머신으로 배포를 참조하십시오.

SUSE Multi-Linux Manager 서버를 업그레이드하려면 사용자는 시스템의 모든 패키지를 업그레이드하고 서버 업그레이드에 정의된 절차를 따라야 합니다.

2.2. SUSE Multi-Linux Manager을(를) SL Micro에 배포합니다.

또한 SUSE Multi-Linux Manager은(는) 필요한 모든 컨테이너 이미지를 시스템에 설치할 수 있는 RPM으로 제공합니다.

사용자는 내부 네트워크에서 필요한 RPM을 사용할 수 있어야 합니다. 이는 두 번째 SUSE Multi-Linux Manager 서버 또는 RMT 서버를 사용하여 수행할 수 있습니다.

절차 에어갭 배포 환경에서 SL Micro에 SUSE Multi-Linux Manager을(를) 설치합니다.
  1. SL Micro을(를) 설치합니다.

  2. 시스템을 업데이트합니다.

  3. 도구 패키지 및 이미지 패키지 설치($ARCH$를 올바른 아키텍처로 대체)

    transactional-update pkg install mgradm* mgrctl* suse-multi-linux-manager-5.1-$ARCH$-server-*
  4. 재부팅합니다.

  5. SUSE Multi-Linux Manager을(를) 사용하여 `mgradm`을(를) 배포합니다.

SL Micro에 SUSE Multi-Linux Manager 서버를 설치하는 방법에 대한 자세한 내용은 서버를 가상 머신으로 배포를 참조하십시오.

SUSE Multi-Linux Manager 서버를 업그레이드하려면 사용자는 시스템의 모든 패키지를 업그레이드하고 서버 업그레이드에 정의된 절차를 따라야 합니다.

3. PTF

PTF 이미지는 패키지로 제공되지 않습니다. 즉, 인터넷에 액세스할 수 있는 머신에서 `podman`을(를) 사용하여 가져온 다음 아카이브에 저장하고 에어갭 머신으로 전송한 후 해당 위치에서 로드해야 합니다.

절차 인터넷에 액세스할 수 있는 머신에서 이미지를 가져옵니다.
  1. `podman`을(를) 설치합니다.

  2. SCC 자격 증명을 사용하여 SUSE 레지스트리에 대해 인증합니다:

    set +o history
    echo SCC_MIRRORING_PASSWORD | podman login -u "SCC_MIRRORING_USER" --password-stdin registry.suse.com
    set -o history
  3. 다음 명령을 실행하여 {productname}을(를) 배포합니다.

    이 예제는 PTF가 server 이미지에 대한 것이라고 가정하며, PTF가 다른 이미지와 관련된 경우 예제를 조정하십시오.

    SCC_USERID=aXXXX
    PTFID=12345
    echo "registry.suse.com/a/$SCC_USERID/$PTFID/suse/multi-linux-manager/5.1/x86_64/server:latest-ptf-$PTFID" >>/tmp/ptf-images
  4. 파일에 PTF 이미지의 전체 경로가 포함되어 있는지 확인합니다. 필요한 경우, 다른 이미지의 전체 경로를 파일에 한 줄씩 추가할 수 있습니다.

  5. PTF의 각 컨테이너 이미지를 당겨와서 tar 아카이브에 저장합니다.

    for image in `cat /tmp/ptf-images`; do
        podman pull $image
    done
    podman save -o /tmp/ptf-images.tar $(cat /tmp/ptf-images)
  6. 서버에 있는 /tmp/ptf-images.tar 이미지 아카이브를 패치로 전송합니다.

절차 패치할 서버에 이미지를 로드합니다.
  1. ptf-images.tar 파일이 서버에서 사용 가능한지 확인합니다.

  2. 이미지를 아카이브에서 로드:

    podman load -i ptf-images.tar
  3. 연결된 시스템에서 수행하는 것과 동일한 방식으로 다음 명령을 사용하여 PTF를 설치합니다.

    mgradm support ptf podman [--test|--ptf] NUMBER --user SCC_ACCOUNT

    이미지가 이미 로드되었기 때문에 다시 당겨오지 않습니다.