激活密钥
激活密钥用于确保您的客户端具有正确的软件授权,连接到适当的通道,并订阅相关的组。 每个激活密钥都绑定到一个组织,您可以在创建密钥时设置该组织。
在SUSE Multi-Linux Manager中,激活密钥是一组带标签的配置设置。 您可以通过将激活密钥的标签作为参数添加到启动脚本中,应用与激活密钥相关的所有配置设置。 我们建议您将激活密钥标签与启动脚本结合使用。 当启动脚本执行时,与标签相关的所有配置设置将应用于运行脚本的系统。
激活密钥可以指定以下各项:
-
通道指派
-
系统类型或附加权利
-
联系方法
-
配置文件
-
要安装的软件包
-
要启用的 AppStream
-
系统组指派
激活密钥在客户端注册时使用,之后不再使用。 客户端注册后,可以以任何方式更改客户端,而不管激活密钥的规定。 激活密钥与客户端之间的关联仅为历史记录而记录。
-
在SUSE Multi-Linux Manager Web UI中,作为管理员,导航到。
-
单击创建密钥按钮。
-
在
Activation Key Details页面上,在Description字段中,输入激活密钥的描述。 -
在
Key字段中,输入激活密钥的名称。 例如,SLES15-SP7用于 SUSE Linux Enterprise Server 15 SP7。-
在
Key字段中,不要对任何 SUSE 产品使用逗号或双引号。 但是,您*必须*对红帽产品使用逗号。 -
所有其他字符均可使用,不过系统会自动去除`<> (){}`(包括空格)。
-
如果将字段留空,系统会生成一个随机字符串。
-
-
在
Usage中,输入密钥可使用的次数,或者留空表示不限使用次数。 -
在
Base Channels下拉框中,选择适当的基础软件通道,并允许相关子通道自动加载。 有关更多信息,请参见Setup Wizard和自定义通道。 -
选择所需的
Child Channels(例如,必需的 SUSE Multi-Linux Manager 工具和更新通道)。 -
如果您需要启用任何选项,请勾选
Add-On System Types复选框。 有关系统类型的更多信息,请参见系统类型。 -
我们建议您将
Contact Method设置为Default。 有关联系方法的更多信息,请参见客户端联系方法。 -
我们建议您将
Universal Default设置为未选中状态。 -
单击创建激活密钥以创建激活密钥。
-
创建激活密钥后,页面会在
Configuration File Deployment列表下方显示额外的复选框Add-On System Types。 要启用在注册时将配置文件部署到系统,请选中此复选框。 -
单击更新激活密钥以保存更改。
当激活密钥创建完成后,页面顶部会出现额外的选项卡。 使用它们查看和设置其他功能。 这些选项卡为:
-
Packages -
Configuration -
Groups -
Activated Systems -
AppStreams(只要有模块化通道与该激活密钥关联,此选项卡即会显示)
1. 重新激活密钥
重新激活密钥只能使用一次,以重新注册客户端并恢复所有 SUSE Multi-Linux Manager 设置。 重新激活密钥是特定于客户端的,包括系统 ID、历史记录、组和通道。
要创建重新激活密钥,请导航到 Systems,点击要为其创建重新激活密钥的客户端,然后导航到 选项卡。
点击 生成新密钥 来创建重新激活密钥。
记录密钥的详细信息以备后用。
与典型的激活密钥不同,后者不与特定的系统 ID 关联,此处创建的密钥不会出现在 页面上。
创建重新激活密钥后,您可以将其作为 management_key 的粒度在 /etc/salt/minion.d/susemanager.conf 中使用。
例如:
grains:
susemanager:
management_key: "re-1-daf44db90c0853edbb5db03f2b37986e"
重启 venv-salt-minion 或 salt-minion 处理以应用重新激活密钥。
您可以将重新激活密钥与启动脚本一起使用。 有关启动脚本的更多信息,请参见 使用引导脚本注册客户端。
|
如果您使用现有的 SUSE Multi-Linux Manager 控制文件自动安装客户端,则该控制文件会使用重新激活密钥重新注册系统并恢复其设置。 在基于控制文件的自动安装进行时,请勿重新生成、删除或使用此密钥。 这样会导致自动安装失败。 |
2. 激活密钥最佳实践
- 默认父通道
-
避免使用
SUSE Multi-Linux Manager Default父通道。 此设置强制 SUSE Multi-Linux Manager 选择与已安装操作系统最相符的父通道,这有时会导致意外行为。 相反,我们建议您为每个发行版和架构创建特定的激活密钥。 - 使用激活密钥引导
-
如果您使用启动脚本,请考虑为每个脚本创建一个激活密钥。 这有助于您对齐通道分配、软件包安装、系统组成员资格和配置通道分配。 注册后,您还需要与系统进行更少的手动交互。
- 引导 LTSS 客户端
-
如果您要引导订阅了 LTSS 的客户端,请在创建激活密钥期间包含 LTSS 通道。
- 带宽要求
-
使用激活密钥可能导致在注册时自动下载软件,这对于存在带宽限制的环境来说可能并不适宜。
下列选择会产生带宽用量:
-
指派 SUSE Product Pool 通道会导致自动安装相应的产品描述符软件包。
-
安装
Packages部分中的任何软件包。 -
Configuration部分中的任何 Salt 状态都可能会触发下载,具体视其内容而定。
-
- 密钥标签命名
-
如果您没有为激活密钥输入直观易懂的名称,系统会自动生成一串数字字符串,这会使得您的密钥难以管理。
考虑为您的激活密钥制定一个命名方案,以帮助您跟踪它们。 创建与您组织的基础设施相关联的名称,使您在执行更复杂的操作时更容易。
在创建密钥标签时,请考虑以下提示:
-
操作系统命名(必需):密钥应始终指向它们提供设置的操作系统。
-
体系结构命名(建议):除非您的公司仅在一个体系结构上运行,例如x86_64,否则最好提供带有体系结构类型的标签。
-
服务器类型命名:这个服务器是用来做什么的?
-
位置命名:服务器位于哪里?房间、建筑物或部门?
-
日期命名:维护时段、季度等。
-
自定义命名:哪种命名方案符合您组织的需求?
激活密钥标签名称示例:
sles15-sp4-web_server-room_129-x86_64
sles15-sp4-test_packages-blg_502-room_21-ppc64le
-
- 包含的通道
-
在创建激活密钥时,您还需要考虑与其关联的软件通道。 密钥应分配一个特定的基础通道。 不建议使用默认基础通道。 有关更多信息,请参见您在客户端注册上安装的客户端操作系统。