注册 openEuler 客户端
本节包含有关注册运行 openEuler 操作系统的客户端的信息。
|
|
在 AWS 创建时,openEuler 实例在 |
1. 添加软件通道
在将 openEuler 客户端注册到您的 SUSE Multi-Linux Manager 服务器之前,您需要添加所需的软件通道,并同步这些通道。
目前支持的体系结构有:x86_64 和 aarch64。
|
在以下部分中,描述通常默认为 |
| 操作系统版本 | 产品名称 |
|---|---|
openEuler 24.03 |
openEuler 24.03-LTS-SP1(技术预览) |
在 SUSE Multi-Linux Manager Web UI 中,导航到 。
使用搜索栏找到适用于您的客户端操作系统和体系结构的产品,并选中相应产品。 这将自动检查所有必需的软件源。 只要打开`include recommended`切换开关,所有推荐的频道都会被选中。 单击箭头以查看相关产品的完整列表,并确保您所需的任何额外产品都已选中。
单击 添加产品 并等待产品完成同步。
或者,您也可以在命令提示符处添加通道。 此过程所需的通道包括:
| 操作系统版本 | 基础通道 |
|---|---|
openEuler 24.03 |
openeuler2403-sp1-pool-x86_64 |
在 SUSE Multi-Linux Manager 容器主机的命令提示符处,以 root 身份添加相应的通道:
mgrctl exec -- mgr-sync add channel <channel_label_1> mgrctl exec -- mgr-sync add channel <channel_label_2> mgrctl exec -- mgr-sync add channel <channel_label_n>同步会自动开始。 如果您想手动同步通道,请使用:
mgrctl exec -- mgr-sync sync --with-children <channel_name>确保同步已完成,然后再继续操作。
2. 检查同步状态
要在跟踪日志前列出可用日志,请在容器主机上运行以下命令:
mgrctl exec ls /var/log/rhn/reposync/在 SUSE Multi-Linux Manager 容器主机的命令提示符处,以 root 用户身份检查通道日志文件的同步情况:
mgrctl exec -ti -- tail -f /var/log/rhn/reposync/<channel-label>.log每个子通道在同步过程中都会生成自己的日志。 您需要检查所有基础通道和子通道日志文件,以确保同步已完成。
4. 在客户端上信任 GPG 密钥
操作系统要么直接信任自己的 GPG 密钥,要么至少将其与最小系统一起安装。 但是,由不同 GPG 密钥签名的第三方软件包需要手动处理。 客户端可以在不信任 GPG 密钥的情况下成功启动。 然而,在密钥被信任之前,您无法安装新的客户端工具包或更新它们。
客户端现在使用为软件通道输入的 GPG 密钥信息来管理受信任的密钥。 当将带有 GPG 密钥信息的软件通道分配给客户端时,当通道被刷新或从该通道安装第一个软件包时,该密钥被信任。
软件通道页面中的 GPG 密钥 URL 参数可以包含多个用“空白”分隔的密钥 URL。 如果这是一个文件 URL,则必须在使用软件通道之前将 GPG 密钥文件部署到客户端。
基于Red Hat的客户端的客户端工具通道的GPG密钥会部署到客户端的`/etc/pki/rpm-gpg/`中,并可通过文件URL引用。
对于 SUSE Liberty Linux 客户端的 GPG 密钥,情况也是如此。
仅当为客户端指派了软件通道时,系统才会导入并信任这些密钥。
|
由于基于 Debian 的系统仅签署元数据,因此无需为单个通道指定额外的密钥。 如果用户配置自己的 GPG 密钥以签署元数据,如 储存库元数据 中的 "使用您自己的 GPG 密钥" 所述,则该密钥的部署和信任将自动执行。 |
5. 用户定义的 GPG 密钥
用户可以定义要部署到客户端的自定义 GPG 密钥。
通过提供某些 pillar 数据并在 Salt 文件系统中提供 GPG 密钥文件,系统会自动将它们部署到客户端。
这些密钥在基于RPM的操作系统上部署到`/etc/pki/rpm-gpg/,在Debian系统上部署到/usr/share/keyrings/`:
为您希望部署该密钥的客户端定义 pillar 键 [literal`custom_gpgkeys`,并列出密钥文件的名称。
cat /srv/pillar/mypillar.sls custom_gpgkeys: - my_first_gpg.key - my_second_gpgkey.gpg
此外,在Salt文件系统中创建一个名为`gpg`的目录,并将`custom_gpgkeys` pillar数据中指定的GPG密钥文件存放于此目录中。
ls -la /srv/salt/gpg/ /srv/salt/gpg/my_first_gpg.key /srv/salt/gpg/my_second_gpgkey.gpg
这些密钥被部署到客户端的`/etc/pki/rpm-gpg/my_first_gpg.key`和`/etc/pki/rpm-gpg/my_second_gpgkey.gpg`。
最后一步是将 URL 添加到软件通道的 GPG 密钥 URL 字段。 导航到 并选择您要修改的通道。 将值`GPG key URL`添加到`file:///etc/pki/rpm-gpg/my_first_gpg.key`。
6. 引导脚本中的 GPG 密钥
-
在SUSE Multi-Linux Manager服务器上,在命令提示符下,检查`/srv/www/htdocs/pub/`目录的内容。 该目录包含所有可用的公钥。 记录与您正在注册的客户端分配的通道相关的密钥。
-
打开相关的启动脚本,找到`ORG_GPG_KEY=`参数并添加所需的密钥。 例如:
uyuni-gpg-pubkey-0d20833e.key
您无需删除任何以前存储的密钥。
|
信任 GPG 密钥对客户端的安全性至关重要。 决定需要哪些密钥并可以信任哪些密钥是管理员的任务。 当 GPG 密钥不被信任时,软件通道无法分配给客户端。 |