注册 Amazon Linux 客户端

本节包含有关注册运行 Amazon Linux 操作系统的客户端的信息。

  • Amazon Linux 储存库 URL 可从 SUSE Customer Center 获取。

  • 软件包和元数据由 Amazon 提供,而不是 SUSE。

  • 有关支持的产品,请参见 支持的 Amazon Linux 功能 的版本说明和支持表。

在 AWS 创建时,Amazon Linux 2 实例在 /etc/machine-id 处始终具有相同的 machine-id ID。 如果您正在创建 Amazon Linux 2 实例,请确保在实例创建后重新生成 machine-id。 有关详细信息,请参见 对注册克隆的客户端时出现的问题进行查错

Amazon Linux 2023 不受此影响。

1. 添加软件通道

在将 Amazon Linux 客户端注册到您的 SUSE Multi-Linux Manager 服务器之前,您需要添加所需的软件通道,并同步这些通道。

目前支持的体系结构有:x86_64aarch64。 有关支持的产品和体系结构的完整列表,请参见 支持的客户端和功能

在以下部分中,描述通常默认为 x86_64 架构。 如果适用,请将其替换为其他架构。

例如,使用 x86_64 体系结构时,您需要如下产品:

Table 1. Amazon Linux 产品 - WebUI
操作系统版本 产品名称

Amazon Linux 2023

Amazon Linux 2023 x86_64

Amazon Linux 2

Amazon Linux 2 x86_64

过程:升级添加软件源
  1. 在 SUSE Multi-Linux Manager Web UI 中,导航到 管理员  设置向导  产品

  2. 使用搜索栏找到适用于您的客户端操作系统和体系结构的产品,并选中相应产品。 这将自动检查所有必需的软件源。 只要打开`include recommended`切换开关,所有推荐的频道都会被选中。 单击箭头以查看相关产品的完整列表,并确保您所需的任何额外产品都已选中。

  3. 单击 添加产品 并等待产品完成同步。

或者,您也可以在命令提示符处添加通道。 此过程所需的通道包括:

Table 2. Amazon Linux 通道 - CLI
操作系统版本 基础通道

Amazon Linux 2023

amazonlinux2023-x86_64

Amazon Linux 2

amazonlinux2-core-x86_64

过程:升级在命令提示符处添加软件通道
  1. 在 SUSE Multi-Linux Manager 容器主机的命令提示符处,以 root 身份添加相应的通道:

    mgrctl exec -- mgr-sync add channel <channel_label_1>
    mgrctl exec -- mgr-sync add channel <channel_label_2>
    mgrctl exec -- mgr-sync add channel <channel_label_n>
  2. 同步会自动开始。 如果您想手动同步通道,请使用:

    mgrctl exec -- mgr-sync sync --with-children <channel_name>
  3. 确保同步已完成,然后再继续操作。

2. 检查同步状态

过程:升级通过 检查同步进度 Web UI
  1. 在 SUSE Multi-Linux Manager Web UI 中,导航到 管理员  设置向导 并选择 Products 选项卡。 产品同步时,此对话框将为每个产品显示一个完成栏。

  2. 或者,您可以导航到 软件  管理  频道,然后单击与该储存库关联的频道。 导航至`Repositories`选项卡,然后点击`Sync`并勾选`Sync Status`。

过程:升级通过命令提示符检查同步进度
  1. 要在跟踪日志前列出可用日志,请在容器主机上运行以下命令:

    mgrctl exec ls /var/log/rhn/reposync/
  2. 在 SUSE Multi-Linux Manager 容器主机的命令提示符处,以 root 用户身份检查通道日志文件的同步情况:

    mgrctl exec -ti -- tail -f /var/log/rhn/reposync/<channel-label>.log
  3. 每个子通道在同步过程中都会生成自己的日志。 您需要检查所有基础通道和子通道日志文件,以确保同步已完成。

3. 创建激活密钥

您需要创建与您的 Amazon Linux 通道关联的激活密钥。

有关激活密钥的更多信息,请参见 激活密钥

4. 管理 GPG 密钥

客户端使用 GPG 密钥在安装软件包之前检查其真实性。 只有受信任的软件包才能在客户端上安装。

信任 GPG 密钥对客户端的安全性至关重要。 决定需要哪些密钥并可以信任哪些密钥是管理员的任务。 由于在 GPG 密钥未被信任时无法使用软件通道,因此是否将通道分配给客户端取决于是否信任该密钥。

有关 GPG 密钥的更多信息,请参见 GPG 密钥

5. 注册客户端

要注册您的客户端,您需要一个引导储存库。 默认情况下,引导储存库会自动创建,并为所有同步的产品每天重新生成。 您可以从容器主机的命令提示符手动创建引导储存库:

mgrctl exec -ti mgr-create-bootstrap-repo

有关注册您的客户端的更多信息,请参见客户端注册