프록시 마이그레이션
컨테이너화된 프록시는 이제 systemd 서비스 세트에 의해 관리됩니다.
컨테이너화된 프록시를 관리하려면 mgrpxy 도구를 사용하십시오.
이 섹션은 mgrpxy 도구를 사용하여 레거시 systemd 프록시에서 마이그레이션하는 데 도움을 줍니다.
|
이전 SUSE Multi-Linux Manager 버전에서 5.1로의 인플레이스 마이그레이션은 openSUSE Leap에서 openSUSE Leap Micro로의 HostOS 변경으로 인해 지원되지 않습니다. 전통적인 연락 프로토콜은 SUSE Multi-Linux Manager 5.1 이상에서 더 이상 지원되지 않습니다. 이전 SUSE Multi-Linux Manager 버전에서 5.1로 마이그레이션하기 전에 기존의 모든 전통 클라이언트와 전통 프록시를 Salt로 마이그레이션해야 합니다. |
1. Systemd를 사용하여 레거시에서 컨테이너화된 프록시로 마이그레이션
1.1. 프록시 구성 생성
-
SUSE Multi-Linux Manager 서버 Web UI에 로그인하십시오.
-
왼쪽 탐색에서 을 선택합니다.
-
프록시 FQDN을 입력하십시오. 원래 프록시 호스트와 동일한 FQDN을 사용하십시오.
-
서버 FQDN을 입력합니다.
-
프록시 포트 번호를 입력하십시오. 기본 포트 8022를 사용하는 것을 권장합니다.
-
인증서와 개인 키는 서버 컨테이너 호스트의 `/var/lib/containers/storage/volumes/root/_data/ssl-build/`에 위치해 있습니다.
-
RHN-ORG-TRUSTED-SSL-CERT
-
RHN-ORG-PRIVATE-SSL-KEY
-
-
다음을 사용하여 인증서와 키를 컴퓨터로 복사합니다.
scp root@uyuni-server-example.com:/root/ssl-build/RHN-ORG-PRIVATE-SSL-KEY . scp root@uyuni-server-example.com:/root/ssl-build/RHN-ORG-TRUSTED-SSL-CERT .
-
파일 선택을 선택하고 로컬 컴퓨터에서 인증서를 찾으십시오.
-
파일 선택을 선택하고 로컬 컴퓨터에서 개인 키를 찾으십시오.
-
CA 비밀번호를 입력합니다.
-
생성을 클릭하십시오.
1.2. 프록시 구성을 새 호스트로 전송
-
서버에서 프록시 구성이 포함된 생성된 tar.gz 파일을 새 프록시 호스트로 전송합니다.
scp config.tar.gz <uyuni-proxy-FQDN>:/root/
-
다음 단계를 실행하기 전에 레거시 프록시를 비활성화합니다.
spacewalk-proxy stop
-
다음을 사용하여 새 프록시를 배포합니다.
systemctl start uyuni-proxy-pod
-
다음을 사용하여 새 프록시를 활성화합니다.
systemctl enable --now uyuni-proxy-pod
-
모든 컨테이너가 존재하고 실행 중인지 확인하려면 `podman ps`을 실행하십시오:
proxy-salt-broker proxy-httpd proxy-tftpd proxy-squid proxy-ssh
2. SUSE Multi-Linux Manager 프록시를 SUSE Multi-Linux Manager 5.1 컨테이너화된 프록시로 마이그레이션하십시오.
-
새 머신을 부팅하고 openSUSE Leap Micro 6.1의 설치를 시작하십시오.
-
설치를 완료합니다.
-
시스템 업데이트:
transactional-update --continue
-
mgrpxy및 선택적으로 `mgrpxy-bash-completion`를 설치하십시오:transactional-update pkg install mgrpxy mgrpxy-bash-completion
-
재부팅합니다.
-
tar.gz프록시 구성을 호스트에 복사하십시오.
3. Web UI을 사용하여 패키지를 설치하십시오.
mgrpxy 및 mgrpxy-bash-completion 패키지는 미니언이 부팅되어 서버에 등록된 후 웹 UI를 통해 설치할 수도 있습니다.
-
설치가 완료되면 SLE Micro 6.1 상위 채널과 프록시 하위 채널이 페이지에서 추가되고 동기화되었는지 확인하십시오.
-
Web UI에서 로 이동하여 동기화된 SLE Micro 6.1 채널에 연결된 활성화 키를 생성하십시오.
-
페이지를 사용하여 시스템을 미니언으로 부팅하십시오.
-
새 머신이 온보딩되어 시스템 목록에 표시되면 시스템을 선택하고 페이지로 이동하십시오.
-
mgrpxy및mgrpxy-bash-completion패키지를 설치하십시오. -
시스템을 재부팅합니다.
4. spacecmd 및 자체 서명 인증서를 사용하여 프록시 구성을 생성하십시오.
spacecmd를 사용하여 프록시 구성을 생성할 수 있습니다.
spacecmd 및 자체 서명 인증서를 사용하여 프록시 구성을 생성하십시오.-
컨테이너 호스트에 SSH로 연결합니다.
-
서버 및 프록시 FQDN을 바꾸는 다음 명령을 실행합니다.
mgrctl exec -ti 'spacecmd proxy_container_config_generate_cert -- dev-pxy.example.com dev-srv.example.com 2048 email@example.com -o /tmp/config.tar.gz'
-
생성된 구성을 프록시에 복사합니다.
mgrctl cp server:/tmp/config.tar.gz .
-
다음을 사용하여 프록시를 배포합니다.
mgrpxy install podman config.tar.gz
5. spacecmd 및 사용자 지정 인증서를 사용하여 프록시 구성을 생성하십시오.
기본 자체 서명 인증서가 아닌 사용자 지정 인증서에 대해 `spacecmd`를 사용하여 프록시 구성을 생성할 수 있습니다.
|
2 GB는 기본 프록시 squid 캐시 크기를 나타냅니다. 이것은 귀하의 환경에 맞게 조정해야 합니다. |
spacecmd 및 사용자 지정 인증서를 사용하여 프록시 구성을 생성하십시오.-
서버 컨테이너 호스트에 SSH로 연결합니다.
-
서버 및 프록시 FQDN을 바꾸는 다음 명령을 실행합니다.
for f in ca.crt proxy.crt proxy.key; do mgrctl cp $f server:/tmp/$f done mgrctl exec -ti 'spacecmd proxy_container_config -- -p 8022 pxy.example.com srv.example.com 2048 email@example.com /tmp/ca.crt /tmp/proxy.crt /tmp/proxy.key -o /tmp/config.tar.gz'
-
생성된 구성을 프록시에 복사합니다.
mgrctl cp server:/tmp/config.tar.gz .
-
다음을 사용하여 프록시를 배포합니다.
mgrpxy install podman config.tar.gz