SUSE Multi-Linux Manager 5.1 서버 배포

이 가이드는 SUSE Multi-Linux Manager 5.1 컨테이너를 SL Micro 6.1 또는 SUSE Linux Enterprise Server 15 SP7에 설치하고 구성하는 방법을 보여줍니다.

1. SUSE Multi-Linux Manager에 대한 하드웨어 요구사항

이 표는 귀하의 운영 체제 미설치 컴퓨터에 SUSE Multi-Linux Manager 서버를 배포하기 위한 소프트웨어 및 하드웨어 요구사항을 보여줍니다. 이 가이드의 목적을 위해 귀하의 머신은 16 GB의 RAM과 최소 200 GB의 디스크 공간을 가져야 합니다. 디스크 공간에 대한 배경 정보는 하드웨어 요구사항를 참조하십시오.

Table 1. 소프트웨어 요구사항
소프트웨어 권장

운영 체제

SL Micro 6.1 또는
SUSE Linux Enterprise Server 15 SP7

Table 2. 하드웨어 요구사항
아키텍처 x86-64, ARM, s390x, ppc64le

프로세서 (CPU)

최소 네 (4) 개의 64비트 CPU 코어

RAM

16 GB

디스크 공간

200 GB

채널 요구사항

SUSE 또는 openSUSE 제품당 50 GB
Red Hat 제품당 360 GB

스왑 공간:

8에서 12 GB

서버 컨테이너 호스트에 지원되는 운영 체제

컨테이너 호스트에 지원되는 운영 체제는 SL Micro 6.1 또는 SUSE Linux Enterprise Server 15 SP7입니다.

컨테이너 호스트

컨테이너 호스트는 `Podman`과 같은 컨테이너 엔진이 장착된 서버로, 컨테이너를 관리하고 배포할 수 있게 해줍니다. 이 컨테이너는 응용 프로그램과 라이브러리와 같은 필수 구성 요소를 포함하지만 전체 운영 체제는 포함하지 않아 경량입니다. 이 설정은 응용 프로그램이 서로 다른 환경에서도 동일하게 실행되도록 보장합니다. 컨테이너 호스트는 이러한 컨테이너에 필요한 CPU, 메모리 및 저장소와 같은 자원을 제공합니다.

서버 배포는 완전한 도메인 이름(FQDN)의 사용을 요구합니다. 라우터나 네트워크에서 FQDN의 자동 DNS 제공이 없으면 배포 과정이 성공적으로 진행되지 않습니다. FQDN은 일반적으로 <host>.<domain>.com 형식을 따릅니다.

예:

  • mlm.example.com

  • mlm.container.lab

자세한 정보는 네트워크 요구사항의 네트워크 요구 사항 섹션을 참조하십시오.

2. 영구 볼륨

SUSE Multi-Linux Manager 5.1는 기본적으로 필요한 영구 저장소 볼륨을 정의합니다. 이들은 설치 중에, 이미 존재하지 않는 경우 mgradm 도구에 의해 생성됩니다.

이들 볼륨은 `/var/lib/containers/storage/volumes/`에 생성되며, 기본적으로 `Podman`는 이곳에 볼륨을 저장합니다.

권장

외부 저장 장치를 이 디렉토리에 마운트하여 저장소의 단순성을 활용할 수 있습니다. 이 PostgreSQL 데이터베이스, 리포지토리의 바이너리 패키지, 캐시, 운영 체제 이미지, 자동 설치 배포 및 구성 파일을 저장할 것이므로 세 가지 권장 사항이 있습니다:

고속 스토리지

이 탑재 지점은 이상적으로 NVMe 또는 SSD 클래스 장치여야 합니다. 느린 저장소는 SUSE Multi-Linux Manager 성능에 부정적인 영향을 미칩니다.

대용량

이를 위한 최소 권장 크기는 300GB 이상이며, 관리해야 할 Linux 배포 또는 아키텍처가 여러 개일 경우 더 큰 크기가 권장됩니다.

권장 파일 시스템

XFS(다만 SL Micro 6.1에 대해 지원되는 파일 시스템은 모두 작동할 수 있습니다).

선택 사항

볼륨 내부의 예상 경로(예: /var/lib/containers/storage/volumes/var-spacewalk)에 디스크를 마운트하여 사용자 지정 저장소를 제공할 수 있습니다. 이는 SUSE Multi-Linux Manager 배포의 복잡성을 더하며, 기본 저장소 권장 사항이 제공하는 복원력에 영향을 미칠 수 있습니다.

컨테이너의 모든 영구 볼륨 목록은 영구 볼륨을 참조하십시오.

3. SUSE Multi-Linux Manager 서버 호스트 준비

SUSE Multi-Linux Manager을 SL Micro 6.1 또는 SUSE Linux Enterprise Server 15 SP7에 배포할 수 있습니다. SL Micro은 트랜잭션 시스템이고, SUSE Linux Enterprise Server은 전체 서버 운영 체제입니다.

결정에 따라 SL Micro 6.1 호스트를 준비합니다. 또는 SUSE Linux Enterprise Server 15 SP7 호스트를 준비합니다.로 계속 진행하고 선택하지 않은 섹션을 건너뜁니다.

3.1. SL Micro 6.1 호스트를 준비합니다.

3.1.1. 작업: 설치 미디어 다운로드

절차 설치 미디어 다운로드 중
  1. https://www.suse.com/download/sle-micro/,에서 SL Micro 6.1 설치 미디어를 찾아 적절한 미디어 파일을 다운로드합니다.

  2. 설치를 위해 다운로드한 .iso 이미지가 들어 있는 DVD 또는 USB 메모리 키를 준비합니다.

3.1.2. SL Micro 6.1 설치

절차 SL Micro 6.1 설치 중
  1. SLE Micro 6.1의 설치 이미지가 들어 있는 DVD 또는 USB 메모리 키(USB 디스크 또는 키)를 삽입합니다.

  2. 시스템을 부팅하거나 재부팅합니다.

  3. 화살표 키를 사용하여 `Installation`을(를) 선택합니다.

  4. 키보드 및 언어를 조정합니다.

  5. 라이선스 계약에 동의하려면 `checkbox`을(를) 클릭합니다.

  6. 계속하려면 `Next`을(를) 클릭합니다.

  7. 등록 방법을 선택합니다. 이 예제에서는 SUSE Customer Center에 서버를 등록합니다.

    SUSE Multi-Linux Manager 5.1 컨테이너는 확장으로 설치됩니다. 아래 목록에서 필요한 특정 확장에 따라 각 SUSE Customer Center 활성화 코드가 추가로 필요합니다.

    • SUSE Multi-Linux Manager 5.1 서버

    • SUSE Multi-Linux Manager 5.1 프록시

    • SUSE Multi-Linux Manager 5.1 리테일 분기 서버

    SL Micro 6.1 권한은 SUSE Multi-Linux Manager 권한에 포함되어 있으므로 별도의 활성화 코드가 필요하지 않습니다.

  8. SUSE Customer Center 이메일 주소를 입력합니다.

  9. SL Micro 6.1 활성화 코드를 입력합니다.

  10. 계속하려면 `Next`을(를) 클릭합니다.

  11. 프록시를 설치하려면 SUSE Multi-Linux Manager 5.1 프록시 확장 프로그램을 선택하고, 서버를 설치하려면 SUSE Multi-Linux Manager 5.1 서버 확장 프로그램 `Checkbox`을(를) 선택합니다.

  12. 계속하려면 `Next`을(를) 클릭합니다.

  13. SUSE Multi-Linux Manager 5.1 확장 프로그램 활성화 코드를 입력합니다.

  14. 계속하려면 다음을 클릭합니다.

  15. NTP Configuration 페이지에서 다음을(를) 클릭합니다.

  16. Authentication for the System 페이지에서 루트의 암호를 입력합니다. 다음을 클릭합니다.

  17. Installation Settings 페이지에서 설치를 클릭합니다.

이로써 SL Micro 6.1 및 SUSE Multi-Linux Manager 5.1의 확장 프로그램 설치가 완료되었습니다. 가상 또는 물리적 머신 준비에 대한 자세한 내용은 SL Micro 배포 가이드를 참조하십시오.

3.1.3. 선택 사항: 명령줄에서 등록

설치 중에 SUSE Multi-Linux Manager 5.1를 확장으로 추가한 경우 이 절차를 건너뛸 수 있습니다. 그러나 선택적으로 SL Micro 6.1 설치 중에 등록 건너뛰기 버튼을 선택하여 등록을 건너뛸 수 있습니다. 이 섹션에서는 SL Micro 6.1 설치 후 제품 등록 단계에 대해 설명합니다.

다음 단계는 SUSE Multi-Linux Manager 5.1 확장을 x86-64 아키텍처로 등록하며, 따라서 x86-64 아키텍처에 대한 활성화 코드가 필요합니다. ARM 또는 s390x 아키텍처를 등록하려면 올바른 활성화 코드를 사용하십시오.

절차 명령줄에서 등록
  1. 다음 명령을 실행하여 타이머를 비활성화할 수 있습니다.

    transactional-update --quiet register --list-extensions
  2. 다음 명령을 실행하여 타이머를 비활성화할 수 있습니다.

    1. 서버를 설치하는 경우 다음 명령어와 함께 SUSE Multi-Linux Manager 서버 확장 5.1 x86_64 활성화 코드를 사용하십시오:

      transactional-update register -p Multi-Linux-Manager-Server/5.1/x86_64 -r <reg_code>
    2. 프록시를 설치하는 경우 다음 명령어와 함께 SUSE Multi-Linux Manager 프록시 확장 5.1 x86_64 활성화 코드를 사용하십시오:

    transactional-update register -p Multi-Linux-Manager-Proxy/5.1/x86_64 -r <reg_code>
  3. 재부팅합니다.

3.1.4. 시스템 업데이트

절차 시스템 업데이트 중
  1. *루트*로 로그인합니다.

  2. 트랜잭션 업데이트 실행:

    transactional-update
  3. 재부팅합니다.

SL Micro은 기본적으로 자동으로 업데이트되도록 설계되었으며 업데이트 적용 후 재부팅됩니다. 그러나 이 동작은 SUSE Multi-Linux Manager 환경에서는 바람직하지 않습니다. 서버에서 자동 업데이트를 방지하기 위해 SUSE Multi-Linux Manager 부팅 과정 중에 트랜잭션 업데이트 타이머를 비활성화합니다.

SL Micro 기본 동작을 사용하려면 다음 명령을 실행하여 타이머를 활성화합니다.

systemctl enable --now transactional-update.timer

배포를 계속하려면 사용자 정의 영구 스토리지 구성을 참조하십시오.

3.2. SUSE Linux Enterprise Server 15 SP7 호스트를 준비합니다.

대안으로, SUSE Multi-Linux Manager을 SUSE Linux Enterprise Server 15 SP7에 배포할 수 있습니다.

다음 절차에서는 설치 과정의 주요 단계를 설명합니다.

3.2.1. SUSE Multi-Linux Manager 확장 프로그램을 SUSE Linux Enterprise Server에 설치합니다.

절차 SUSE Multi-Linux Manager 확장 프로그램을 SUSE Linux Enterprise Server에 설치하는 중입니다.
  1. SUSE Linux Enterprise Server 15 SP7 `.iso`를 https://www.suse.com/download/sles/.에서 찾아 다운로드합니다.

  2. 호스트 운영 체제(SUSE Linux Enterprise Server 15 SP7) 및 확장 프로그램 모두에 대한 활성화 코드가 반드시 있어야 합니다.

  3. SUSE Linux Enterprise Server 15 SP7의 설치를 시작합니다.

    1. `Language, keyboard and product selection`에서 설치할 제품을 선택합니다.

    2. `License agreement`에서 계약서를 읽고 `I Agree to the License Terms`을(를) 확인합니다.

  4. 등록 방법을 선택합니다. 이 예제에서는 SUSE 고객 센터에 서버를 등록합니다.

  5. SUSE Customer Center 이메일 주소를 입력합니다.

  6. SUSE Linux Enterprise Server 15 SP7에 대한 활성화 코드를 입력합니다.

  7. 계속하려면 `Next`을(를) 클릭합니다.

    SUSE Linux Enterprise Server 15 SP7에 대해 유효한 SUSE Linux Enterprise Server 구독 및 해당 활성화 코드가 필요합니다. 이 화면에서 제공해야 합니다. 아래에 SUSE Multi-Linux Manager 확장 프로그램 활성화 코드를 입력해야 합니다.

  8. 화면 `Extensions and Modules Selection`에서 다음 사항을 확인합니다:

    • 서버를 설치하려면 SUSE Multi-Linux Manager 서버 확장 프로그램을 선택하고, 프록시를 설치하려면 SUSE Multi-Linux Manager 프록시 확장 프로그램을 선택합니다.

    • Basesystem 모듈

    • 컨테이너 모듈

  9. 계속하려면 `Next`을(를) 클릭합니다.

  10. SUSE Multi-Linux Manager 5.1 확장 프로그램 활성화 코드를 입력합니다.

  11. 계속하려면 다음을 클릭합니다.

  12. 설치를 완료합니다.

  13. 설치가 완료되면 새로 설치된 서버에 루트 권한으로 로그인합니다.

  14. 시스템 업데이트(선택 사항, 설치 중에 시스템이 업데이트를 다운로드하도록 설정되지 않은 경우):

    zypper up
  15. 재부팅합니다.

3.2.2. 선택 사항: 명령줄에서 등록

SUSE Linux Enterprise Server 설치 중에 SUSE Multi-Linux Manager 5.1를 확장 프로그램으로 추가한 경우 이 절차를 건너뛸 수 있습니다.

그러나 선택적으로 SUSE Linux Enterprise Server 설치 중에 등록 건너뛰기 버튼을 선택하여 등록을 건너뛸 수 있습니다. 이 섹션에서는 SUSE Linux Enterprise Server 설치 후 제품 등록 단계에 대해 설명합니다.

다음 단계는 x86-64 아키텍처에 대한 활성화 코드가 필요하므로 SUSE Multi-Linux Manager 5.1 확장을 x86-64 아키텍처로 등록합니다.

ARM 또는 s390x 아키텍처를 등록하려면 올바른 활성화 코드를 사용하십시오.

절차 명령줄에서 등록
  1. 다음 명령을 실행하여 타이머를 비활성화할 수 있습니다.

    SUSEConnect --list-extensions
  2. 다음 명령을 실행하여 타이머를 비활성화할 수 있습니다.

    • 서버를 설치하는 경우, SUSE Multi-Linux Manager 서버 확장 프로그램 5.1 x86_64 활성화 코드를 사용하십시오.

      예를 들어 SUSE Linux Enterprise 15 SP7의 경우 다음 명령을 사용하십시오:

      SUSEConnect -r <regcode>
      SUSEConnect -p sle-module-containers/15.7/x86_64
      SUSEConnect -p Multi-Linux-Manager-Server-SLE/5.1/x86_64 -r <regcode>
    • 프록시를 설치하는 경우, SUSE Multi-Linux Manager 프록시 확장 프로그램 5.1 x86_64 활성화 코드를 다음 명령과 함께 사용하십시오.

    SUSEConnect -p Multi-Linux-Manager-Proxy-SLE/5.1/x86_64 -r <regcode>

3.2.3. `podman`을(를) 설치하고 활성화합니다.

절차 podman 설치 중
  1. 컨테이너 호스트에서 ``root``로 로그인합니다.

    • 서버를 재부팅합니다.

      zypper in podman
      zypper in -t product Multi-Linux-Manager-Server-SLE
    • 프록시에서:

      zypper in podman
      zypper in -t product Multi-Linux-Manager-Proxy-SLE

      패키지 podman`이(가) 설치되어 있는지 확인하십시오. 또한, 서버 `mgradmmgradm-bash-completion 또는 프록시에서 mgrpxy 및 `mgrpxy-bash-completion`도 설치해야 합니다.

  2. 시스템을 재부팅하거나 다음 명령을 실행하여 podman 서비스 시작:

    systemctl enable --now podman.service

배포를 계속하려면 사용자 정의 영구 스토리지 구성을 참조하십시오.

4. 사용자 정의 영구 스토리지 구성

영구 스토리지를 구성하는 것은 선택 사항이지만, 이는 컨테이너의 디스크 가득 차는 문제를 피하는 유일한 방법입니다. mgr-storage-server 도구를 사용하여 사용자 지정 영구 스토리지를 구성하는 것이 강력히 권장됩니다.

자세한 내용은 `mgr-storage-server --help`을 참조하십시오.

자세한 내용은 [command]``mgr-storage-server \--help``를 참조하십시오. 이 도구는 컨테이너 스토리지 및 데이터베이스 볼륨 생성을 간소화합니다.

다음 방법으로 명령 사용:

mgr-storage-server <storage-disk-device> [<database-disk-device>]

예:

mgr-storage-server /dev/nvme1n1 /dev/nvme2n1

이 명령은 `/var/lib/containers/storage/volumes`에 영구 스토리지 볼륨을 생성합니다.

자세한 내용은 다음을 참조하십시오.

5. SUSE Multi-Linux Manager를 `mgradm`와 함께 배포

자체 서명 인증서 대신 타사 SSL 인증서를 사용하려면 다음 배포 절차 실행 중에 해당 인증서를 임포트하십시오.

타사 SSL 인증서의 요구 사항에 대한 자세한 내용은 SSL 인증서 임포트을 참조하십시오.

보안이 강화된 SUSE Multi-Linux Manager 서버 호스트는 /tmp 폴더의 파일 실행을 제한할 수 있습니다. 이러한 경우, 해결 방법으로 mgradm`를 실행하기 전에 `TMPDIR 환경 변수를 다른 기존 경로로 내보내십시오.

예:

export TMPDIR=/path/to/other/tmp

SUSE Multi-Linux Manager 업데이트에서는 이 해결 방법이 불필요하도록 도구가 변경될 예정입니다.

절차 `mgradm`을 사용하여 SUSE Multi-Linux Manager과 5.1를 배포합니다.
  1. 루트로 로그인합니다.

  2. 배포 SUSE Multi-Linux Manager.

    VM 이미지를 마이그레이션 대상으로 사용하는 경우, 마지막 단계에서 mgradm migrate 명령을 mgradm install 대신 실행하십시오.

    SSL 인증서 종류(자체 서명 또는 제3자)에 따라 다음 명령 중 하나를 실행하십시오. `<FQDN>`을(를) SUSE Multi-Linux Manager 서버의 완전한 도메인 이름으로 교체하십시오:

    • SUSE Multi-Linux Manager에서 제공하는 자체 서명 인증서를 사용하십시오:

      mgradm install podman <FQDN>
    • 타사 SSL 인증서 플래그를 사용하여 SSL 인증서 임포트(필요한 인증서가 모두 포함되지 않은 경우 예제 조정 가능):

      mgradm install podman <FQDN> \
        --ssl-ca-intermediate <strings> \
        --ssl-ca-root <string> \
        --ssl-server-cert <string> \
        --ssl-server-key <string> \
        --ssl-db-ca-intermediate <strings> \
        --ssl-db-ca-root <string> \
        --ssl-db-cert <string> \
        --ssl-db-key <string>

      자세한 내용은 `mgradm install podman --help`을 참조하십시오.

    실행된 명령이 실패하면 SUSE Multi-Linux Manager 5.1가 등록되었는지 확인하십시오. 설치 중에 등록을 건너뛰었고 이제 명령줄에서 등록해야 하는 경우, 레지스트리에 로그인하기 위한 아래 단계를 따르십시오:

    set +o history
    echo SCC_MIRRORING_PASSWORD | podman login -u "SCC_MIRRORING_USER" --password-stdin registry.suse.com
    set -o history

    프롬프트가 표시되면 SUSE Multi-Linux Manager 5.1 등록 키를 사용하십시오.

  3. 메시지가 표시되면 인증서와 관리자 계정 비밀번호를 입력합니다.

    관리자 계정 비밀번호는 5자 이상 48자 미만이어야 합니다.

  4. Enter 키를 누릅니다.

  5. 관리 계정의 이메일 주소를 입력합니다. btn:[Enter]를 누릅니다.

    Enter 키를 누릅니다.

  6. 배포가 완료될 때까지 기다립니다.

  7. 브라우저를 열고 서버 FQDN으로 이동합니다.

  8. 사용자 이름(기본값은 admin)과 배포 프로세스 중에 설정한 비밀번호를 입력합니다.

이 가이드에서는 SUSE Multi-Linux Manager 5.1 서버를 컨테이너로 배포했습니다. 다음 섹션으로 진행하여 SUSE Customer Center와 동기화를 위한 조직 자격 증명을 추가하십시오.

6. SUSE Multi-Linux Manager 5.1를 SUSE Customer Center에 연결합니다.

이 섹션에서는 SCC을 Web UI에서 동기화하고 첫 번째 클라이언트 채널을 추가하는 방법에 대해 설명합니다.

절차 조직 자격 증명 입력
  1. 브라우저를 열고 서버 FQDN으로 이동합니다.

  2. 사용자 이름(기본값은 admin)과 배포 프로세스 중에 설정한 비밀번호를 입력합니다.

  3. SUSE Multi-Linux Manager Web UI에서 관리자  설정 마법사를 선택합니다.

  4. Setup Wizard 페이지에서 조직 자격 증명 탭을 선택합니다.

  5. 새 인증서 추가를 클릭합니다.

  6. 브라우저를 SUSE Customer Center로 가리킵니다.

  7. 왼쪽 탐색에서 조직을 선택합니다.

  8. 페이지 상단에서 사용자 탭을 선택한 다음 조직 자격 증명을 선택합니다.

  9. 귀하의 미러링 자격 증명을 기록해 둡니다.

  10. SUSE Multi-Linux Manager Web UI로 돌아가 `Username`와 `Password`를 입력하고 저장을 눌러 확인합니다.

자격 증명이 초록색 체크 마크 아이콘으로 확인되면 절차 SUSE Customer Center와 동기화 중입니다.을 진행합니다.

절차 SUSE Customer Center와 동기화 중입니다.
  1. Web UI에서 관리자  설정 마법사로 이동합니다.

  2. Setup Wizard 페이지에서 SUSE Products 탭을 선택합니다.

    최근에 SUSE Customer Center에 등록한 경우 제품 목록이 테이블에 채워지기 시작합니다. 이 작업은 몇 분 정도 걸릴 수 있습니다.

    오른쪽의 Refresh the product catalog from SUSE Customer Center 섹션에서 작업 진행 상황을 모니터링할 수 있습니다.

    제품 테이블에는 아키텍처, 채널 및 상태 정보가 나열됩니다. 자세한 내용은 마법사를 참조하십시오.

    admin suse products
  3. Filter by product description 및 `Filter by architecture`를 사용하여 표시된 제품 목록을 필터링합니다.

    제품 페이지에 나열된 채널은 클라이언트를 위한 리포지토리를 제공합니다.

    • 각 채널의 왼쪽에 있는 확인란을 선택하여 SUSE Multi-Linux Manager에 채널을 추가합니다.

      설명의 왼쪽에 있는 화살표 기호를 클릭하여 제품을 펼치고 사용할 수 있는 모듈을 나열합니다.

    • 페이지 상단의 제품 추가를 클릭하여 제품 동기화를 시작합니다.

채널을 추가한 후, SUSE Multi-Linux Manager이(가) 채널 동기화를 예약합니다. 이 과정은 SUSE Multi-Linux Manager가 SUSE Customer Center에 위치한 SUSE 저장소에서 채널 소프트웨어 소스를 복사하여 서버의 로컬 /var/lib/containers/storage/volumes/var-spacewalk/ 디렉토리에 저장하기 때문에 오랜 시간이 걸릴 수 있습니다.

채널이 완전히 동기화되면, 이를 위한 부팅 리포지토리가 자동으로 생성됩니다. 이 단계는 클라이언트를 성공적으로 부팅하기 위해 매우 중요하며, 클라이언트 측에서 채널 동기화 및 배포가 작동하도록 보장합니다. 이로써 SUSE Multi-Linux Manager의 설치 및 구성이 완료되며, 클라이언트를 부팅하는 데 필요한 채널이 준비됩니다.

채널 동기화 프로세스가 완료되면 SUSE Multi-Linux Manager 5.1 프록시 또는 추가 클라이언트를 등록할 수 있습니다.

자세한 지침은 클라이언트 등록을 참조하십시오.

7. 관리용 컨테이너 입력

컨테이너 내부의 셸로 이동하려면 컨테이너 호스트에서 실행합니다.

mgrctl term