注册 Debian 客户端
本节包含有关注册运行 Debian 操作系统的客户端的信息。
可以利用启动 Debian 客户端来执行初始状态运行以及控制文件更新。
|
1. 准备注册
在将 Debian 客户端注册到 SUSE Multi-Linux Manager 服务器之前,需要进行一些准备工作:
-
确保 DNS 配置正确,并为客户端提供条目。 或者,您可以在 SUSE Multi-Linux Manager 服务器和客户端上配置
/etc/hosts文件,添加适当的条目。 -
注册前,客户端的日期和时间必须已与 SUSE Multi-Linux Manager 服务器同步。
2. 添加软件通道
在将 Debian 客户端注册到您的 SUSE Multi-Linux Manager 服务器之前,您需要添加所需的软件通道,并同步这些通道。
|
在以下部分中,描述通常默认为 |
此过程所需的产品包括:
| 操作系统版本 | 产品名称 |
|---|---|
Debian 12 |
Debian 12 |
Debian 13 |
Debian 13 |
在 SUSE Multi-Linux Manager Web UI 中,导航到 。
使用搜索栏找到适用于您的客户端操作系统和体系结构的产品,并选中相应产品。 这将自动检查所有必需的软件源。 只要打开`include recommended`切换开关,所有推荐的频道都会被选中。 单击箭头以查看相关产品的完整列表,并确保您所需的任何额外产品都已选中。
单击 添加产品 并等待产品完成同步。
或者,您也可以在命令提示符处添加通道。 此过程所需的通道包括:
| 操作系统版本 | 产品名称 |
|---|---|
Debian 12 |
debian-12-pool-amd64 |
Debian 13 |
debian-13-pool-amd64 |
在 SUSE Multi-Linux Manager 容器主机的命令提示符处,以 root 身份添加相应的通道:
mgrctl exec -- mgr-sync add channel <channel_label_1> mgrctl exec -- mgr-sync add channel <channel_label_2> mgrctl exec -- mgr-sync add channel <channel_label_n>同步会自动开始。 如果您想手动同步通道,请使用:
mgrctl exec -- mgr-sync sync --with-children <channel_name>确保同步已完成,然后再继续操作。
3. 检查同步状态
在 SUSE Multi-Linux Manager Web UI 中,导航到 并选择
Products选项卡。 产品同步时,此对话框将为每个产品显示一个完成栏。或者,您可以导航到 ,然后单击与该储存库关联的频道。 导航至`Repositories`选项卡,然后点击`Sync`并勾选`Sync Status`。
要在跟踪日志前列出可用日志,请在容器主机上运行以下命令:
mgrctl exec ls /var/log/rhn/reposync/在 SUSE Multi-Linux Manager 容器主机的命令提示符处,以 root 用户身份检查通道日志文件的同步情况:
mgrctl exec -ti -- tail -f /var/log/rhn/reposync/<channel-label>.log每个子通道在同步过程中都会生成自己的日志。 您需要检查所有基础通道和子通道日志文件,以确保同步已完成。
|
Debian 通道可能非常大。 同步有时可能需要几个小时。 |
4. 管理 GPG 密钥
客户端使用 GPG 密钥在安装软件包之前检查其真实性。 只有受信任的软件包才能在客户端上安装。
|
信任 GPG 密钥对客户端的安全性至关重要。 决定需要哪些密钥并可以信任哪些密钥是管理员的任务。 由于在 GPG 密钥未被信任时无法使用软件通道,因此是否将通道分配给客户端取决于是否信任该密钥。 |
有关 GPG 密钥的更多信息,请参见 GPG 密钥。
|
Debian 客户端可能需要安装多个 GPG 密钥。 |
在同步第三方 Debian 储存库时,您需要在服务器上导入适当的 GPG 密钥。 如果缺少 GPG 密钥,同步将失败。
对于 Debian 储存库,仅签署元数据。因此,不需要为软件通道导入 GPG 密钥。 软件包不会被 Uyuni 重新签名。
要查看已导入 SUSE Multi-Linux Manager 服务器的 GPG 密钥,请运行以下命令:
mgrctl exec -- gpg --homedir /var/lib/spacewalk/gpgdir --list-keys
要导入新的 GPG 密钥,请运行以下命令:
mgradm gpg add <filename>.gpg
5. Root 访问权限
在 Debian 上,root 用户默认情况下禁用了 SSH 访问。
要能够使用普通用户进行注册,您需要编辑 sudoers 文件。
-
在客户端,编辑
sudoers文件:sudo visudo
在
sudoers文件末尾添加此行,以授予用户sudo访问权限。 将<user>替换为在 Web UI 中负责启动客户端的用户名称:<user> ALL=NOPASSWD: /usr/bin/python, /usr/bin/python2, /usr/bin/python3, /var/tmp/venv-salt-minion/bin/python
|
此过程授予 root 访问权限,无需密码,这对于注册客户端是必需的。
当客户端成功安装后,它以 root 权限运行,因此不再需要访问权限。
我们建议在客户端成功安装后,从 |