注册 Debian 客户端

本节包含有关注册运行 Debian 操作系统的客户端的信息。

可以利用启动 Debian 客户端来执行初始状态运行以及控制文件更新。

  • Debian 储存库 URL 可从 SUSE Customer Center 获取。

  • 软件包和元数据由 Debian 提供,而不是由 SUSE 提供。

  • 有关支持的产品,请参见 支持的 Debian 功能 中的版本说明和支持表格。

1. 准备注册

在将 Debian 客户端注册到 SUSE Multi-Linux Manager 服务器之前,需要进行一些准备工作:

  • 确保 DNS 配置正确,并为客户端提供条目。 或者,您可以在 SUSE Multi-Linux Manager 服务器和客户端上配置 /etc/hosts 文件,添加适当的条目。

  • 注册前,客户端的日期和时间必须已与 SUSE Multi-Linux Manager 服务器同步。

2. 添加软件通道

在将 Debian 客户端注册到您的 SUSE Multi-Linux Manager 服务器之前,您需要添加所需的软件通道,并同步这些通道。

在以下部分中,描述通常默认为 x86_64 架构。 如果适用,请将其替换为其他架构。

此过程所需的产品包括:

Table 1. Debian 产品 - WebUI
操作系统版本 产品名称

Debian 12

Debian 12

Debian 13

Debian 13

过程:升级添加软件源
  1. 在 SUSE Multi-Linux Manager Web UI 中,导航到 管理员  设置向导  产品

  2. 使用搜索栏找到适用于您的客户端操作系统和体系结构的产品,并选中相应产品。 这将自动检查所有必需的软件源。 只要打开`include recommended`切换开关,所有推荐的频道都会被选中。 单击箭头以查看相关产品的完整列表,并确保您所需的任何额外产品都已选中。

  3. 单击 添加产品 并等待产品完成同步。

或者,您也可以在命令提示符处添加通道。 此过程所需的通道包括:

Table 2. Debian 通道 - CLI
操作系统版本 产品名称

Debian 12

debian-12-pool-amd64

Debian 13

debian-13-pool-amd64

过程:升级在命令提示符处添加软件通道
  1. 在 SUSE Multi-Linux Manager 容器主机的命令提示符处,以 root 身份添加相应的通道:

    mgrctl exec -- mgr-sync add channel <channel_label_1>
    mgrctl exec -- mgr-sync add channel <channel_label_2>
    mgrctl exec -- mgr-sync add channel <channel_label_n>
  2. 同步会自动开始。 如果您想手动同步通道,请使用:

    mgrctl exec -- mgr-sync sync --with-children <channel_name>
  3. 确保同步已完成,然后再继续操作。

3. 检查同步状态

过程:升级通过 检查同步进度 Web UI
  1. 在 SUSE Multi-Linux Manager Web UI 中,导航到 管理员  设置向导 并选择 Products 选项卡。 产品同步时,此对话框将为每个产品显示一个完成栏。

  2. 或者,您可以导航到 软件  管理  频道,然后单击与该储存库关联的频道。 导航至`Repositories`选项卡,然后点击`Sync`并勾选`Sync Status`。

过程:升级通过命令提示符检查同步进度
  1. 要在跟踪日志前列出可用日志,请在容器主机上运行以下命令:

    mgrctl exec ls /var/log/rhn/reposync/
  2. 在 SUSE Multi-Linux Manager 容器主机的命令提示符处,以 root 用户身份检查通道日志文件的同步情况:

    mgrctl exec -ti -- tail -f /var/log/rhn/reposync/<channel-label>.log
  3. 每个子通道在同步过程中都会生成自己的日志。 您需要检查所有基础通道和子通道日志文件,以确保同步已完成。

Debian 通道可能非常大。 同步有时可能需要几个小时。

4. 管理 GPG 密钥

客户端使用 GPG 密钥在安装软件包之前检查其真实性。 只有受信任的软件包才能在客户端上安装。

信任 GPG 密钥对客户端的安全性至关重要。 决定需要哪些密钥并可以信任哪些密钥是管理员的任务。 由于在 GPG 密钥未被信任时无法使用软件通道,因此是否将通道分配给客户端取决于是否信任该密钥。

有关 GPG 密钥的更多信息,请参见 GPG 密钥

Debian 客户端可能需要安装多个 GPG 密钥。

在同步第三方 Debian 储存库时,您需要在服务器上导入适当的 GPG 密钥。 如果缺少 GPG 密钥,同步将失败。

对于 Debian 储存库,仅签署元数据。因此,不需要为软件通道导入 GPG 密钥。 软件包不会被 Uyuni 重新签名。

要查看已导入 SUSE Multi-Linux Manager 服务器的 GPG 密钥,请运行以下命令:

mgrctl exec -- gpg --homedir /var/lib/spacewalk/gpgdir --list-keys

要导入新的 GPG 密钥,请运行以下命令:

mgradm gpg add <filename>.gpg

5. Root 访问权限

在 Debian 上,root 用户默认情况下禁用了 SSH 访问。

要能够使用普通用户进行注册,您需要编辑 sudoers 文件。

过程:升级授予 Root 用户访问权限
  1. 在客户端,编辑 sudoers 文件:

    sudo visudo

    sudoers 文件末尾添加此行,以授予用户 sudo 访问权限。 将 <user> 替换为在 Web UI 中负责启动客户端的用户名称:

    <user>  ALL=NOPASSWD: /usr/bin/python, /usr/bin/python2, /usr/bin/python3, /var/tmp/venv-salt-minion/bin/python

此过程授予 root 访问权限,无需密码,这对于注册客户端是必需的。 当客户端成功安装后,它以 root 权限运行,因此不再需要访问权限。 我们建议在客户端成功安装后,从 sudoers 文件中去除此行。

6. 注册客户端

要注册您的客户端,您需要一个引导储存库。 默认情况下,引导储存库会自动创建,并为所有同步的产品每天重新生成。 您可以从容器主机的命令提示符手动创建引导储存库:

mgrctl exec -ti mgr-create-bootstrap-repo

有关注册您的客户端的更多信息,请参见客户端注册