使用 CDN 注册 Red Hat Enterprise Linux 客户端

RHEL 10 需要 x86-64-v3 处理器架构。

红帽企业 Linux 10 已将最低支持的 x86-64 微架构基线提高到 x86-64-v3

运行在 x86-64-v1x86-64-v2 处理器(例如,前 Haswell Intel 或前 Excavator AMD 处理器)上的系统无法运行 RHEL 10,并且将不被支持。

这影响到物理主机和虚拟机。 超级管理程序(例如,VMware EVC、KVM 等)必须配置为向来宾虚拟机暴露 AVX/AVX2 处理器功能,否则 RHEL 10 的安装或启动将失败。

在部署或升级到 RHEL 10 之前,请验证您的硬件是否满足 x86-64-v3 要求。

参考:

如果您是直接运行 Red Hat Enterprise Linux 客户端而不是使用 SUSE Linux Enterprise Server with Expanded Support,则需要使用 Red Hat 源检索并更新软件包。

本节包含有关使用 Red Hat 内容分发网络 (CDN) 注册运行 Red Hat Enterprise Linux 操作系统的客户端的信息。

有关使用 Red Hat 更新基础设施 (RHUI) 的信息,请参见 使用 RHUI 注册 Red Hat Enterprise Linux 客户端

Red Hat Enterprise Linux 客户端基于 Red Hat,与 SUSE Linux Enterprise Server with Expanded Support、RES 或 SUSE Linux Enterprise Server 无关。

您需负责安排对 Red Hat 基础媒体储存库和 RHEL 安装媒体的访问权限,以及将 SUSE Multi-Linux Manager 服务器连接到 Red Hat 内容分发网络。 对于您的所有 RHEL 系统,您均须从 Red Hat 获取支持。 如果您不这样做,可能会违反与 Red Hat 的条款。

1. 导入权利和证书

Red Hat 客户端需要 Red Hat 证书颁发机构 (CA) 和权利证书以及权利密钥。

权利证书嵌入了到期日期,与支持订阅的长度相匹配。 为避免中断,您需要在每个支持订阅期结束时重复此过程。

Red Hat 提供了一个订阅管理工具来管理订阅分配。 它在本地运行,以跟踪已安装的产品和订阅。 客户端必须通过订阅管理器注册以获取证书。

Red Hat 客户端使用 URL 来复制储存库。 URL 会根据 Red Hat 客户端注册的位置而变化。

Red Hat 客户端可通过三种方式注册:

  • Red Hat redhat.com 上的 内容分发网络 (CDN)

  • Red Hat Satellite 服务器

  • Red Hat 云中的 更新基础设施 (RHUI)

本指南涵盖注册到 Red Hat CDN 的客户端。 您必须至少有一个系统注册到 CDN,并且拥有用于储存库内容的授权订阅。

有关使用 Red Hat 更新基础设施 (RHUI) 的信息,请参见 使用 RHUI 注册 Red Hat Enterprise Linux 客户端

客户端系统的 Satellite 证书需要一个 Satellite 服务器和订阅。 使用卫星证书的客户端不支持 SUSE Multi-Linux Manager 服务器。

权利证书嵌入了到期日期,与支持订阅的长度相匹配。 为避免中断,您需要在每个支持订阅期结束时重复此过程。

Red Hat 提供订阅管理工具以管理订阅分配。 它在客户端系统上本地运行,以跟踪已安装的产品和订阅。 使用订阅管理器注册到 redhat.com,然后按照此过程获取证书。

过程:升级将客户端注册到订阅管理器
  1. 在客户端系统上的命令提示符处注册订阅管理器工具:

    subscription-manager register

    出现提示时,输入您的 Red Hat 门户用户名和口令。

  2. 运行以下命令:

    subscription-manager activate
  3. 将客户端系统中的权利证书和密钥复制到SUSE Multi-Linux Manager服务器可访问的位置:

    cp /etc/pki/entitlement/ /<example>/entitlement/

    您的权利证书和密钥的文件扩展名均为 .pem。 密钥的文件名中也包含 key

  4. 将客户端系统中的 Red Hat CA 证书文件复制到权利证书和密钥所在的相同网络位置:

    cp /etc/rhsm/ca/redhat-uep.pem /<example>/entitlement

要在您的 Red Hat 客户端上管理存储库,您需要将 CA 和权利证书导入到 SUSE Multi-Linux Manager 服务器。 这需要您执行三次导入过程,以创建三个条目:每个权利证书、权利密钥和 Red Hat 证书各一个。

过程:升级将证书导入服务器
  1. 在 SUSE Multi-Linux Manager 服务器 Web UI 上,导航到 系统  自动安装  GPG 和 SSL 密钥

  2. 单击 创建存储的密钥/证书,并为权利证书设置下列参数:

    • Description 字段中,输入 Entitlement-Cert-date

    • Type 字段中,选择 SSL

    • Select file to upload 字段中,浏览到您保存权利证书的位置,然后选择 .pem 证书文件。

  3. 单击 创建密钥

  4. 单击创建存储的密钥/证书,并为权利密钥设置下列参数:

    • Description 字段中,输入 Entitlement-key-date

    • Type 字段中,选择 SSL

    • Select file to upload 字段中,浏览到您保存权利密钥的位置,然后选择 .pem 密钥文件。

  5. 单击 创建密钥

  6. 单击创建存储的密钥/证书,并为Red Hat证书设置下列参数:

    • Description 字段中,输入 redhat-uep

    • Type 字段中,选择 SSL

    • Select file to upload 字段中,浏览到您保存 Red Hat 证书的位置,然后选择证书文件。

  7. 单击 创建密钥

2. 添加软件通道

在将Red Hat客户端注册到您的SUSE Multi-Linux Manager服务器之前,您需要添加所需的软件通道,并同步这些通道。

在以下部分中,描述通常默认为 x86_64 架构。 如果适用,请将其替换为其他架构。

您的SUSE Multi-Linux Manager订阅使您有权使用SUSE Linux Enterprise Server with Expanded Support的工具通道(也称为Red Hat扩展支持或RES)。 您必须使用客户端工具通道来创建启动储存库。 此过程适用于Salt客户端。

此过程所需的产品包括:

Table 1. Red Hat 产品 - WebUI
操作系统版本 产品名称

Red Hat 10

RHEL和Liberty 10基础版

Red Hat 9

RHEL和Liberty 9基础版

Red Hat 8

RHEL或SLES ES或CentOS 8基础版

Red Hat 7

RHEL7 Base x86_64

过程:升级添加软件源
  1. 在 SUSE Multi-Linux Manager Web UI 中,导航到 管理员  设置向导  产品

  2. 使用搜索栏找到适用于您的客户端操作系统和体系结构的产品,并选中相应产品。 这将自动检查所有必需的软件源。 只要打开`include recommended`切换开关,所有推荐的频道都会被选中。 单击箭头以查看相关产品的完整列表,并确保您所需的任何额外产品都已选中。

  3. 单击 添加产品 并等待产品完成同步。

3. 准备自定义储存库和通道

要从 Red Hat CDN 镜像软件,您需要在 SUSE Multi-Linux Manager 中创建自定义通道和存储库,并通过 URL 将其链接到 CDN。 您必须在 Red Hat 门户中拥有这些产品的权限,才能正确工作。 您可以使用订阅管理工具获取要镜像的储存库的 URL:

subscription-manager repos

您可以使用这些储存库 URL 创建自定义储存库。 这使您能够仅镜像管理客户端所需的内容。

如果您在 Red Hat 门户中拥有正确的权限,您只能创建 Red Hat 储存库的自定义版本。

此过程所需的细节包括:

Table 2. Red Hat 自定义储存库设置
选项 设置

储存库 URL

由 Red Hat CDN 提供的内容 URL

包含已签名的元数据?

取消选中所有 Red Hat 企业储存库

SSL CA 证书

redhat-uep

SSL 客户端证书

Entitlement-Cert-date

SSL 客户端密钥

Entitlement-Key-date

过程:升级创建自定义储存库
  1. 在SUSE Multi-Linux Manager服务器Web UI上,导航到软件  管理  储存库

  2. 单击创建储存库,然后为储存库设置适当的参数。

  3. 单击创建储存库

  4. 对需要创建的所有储存库重复以上步骤。

此过程所需的通道包括:

Table 3. Red Hat 自定义通道
操作系统版本 基础产品 基础通道

Red Hat 10

RHEL和Liberty 10基础版

el10-pool-x86_64

Red Hat 9

RHEL和Liberty 9基础版

el9-pool-x86_64

Red Hat 8

RHEL或SLES ES或CentOS 8基础版

rhel8-pool-x86_64

Red Hat 7

RHEL7 Base x86_64

rhel7-pool-x86_64

过程:升级创建自定义通道
  1. 在SUSE Multi-Linux Manager服务器Web UI上,导航到软件  管理  通道

  2. 单击创建通道,然后为通道设置相应的参数。

  3. 在`Parent Channel`字段中,选择合适的基础通道。

  4. 单击创建通道

  5. 对需要创建的所有频道重复以上步骤。 每个自定义储存库都应该有一个自定义频道。

您可以导航到软件  通道列表  所有,以检查是否已创建所有相应的通道和储存库。

对于 Red Hat 10、Red Hat 9 和 Red Hat 8 客户端,请添加基础和应用流通道。 您需要来自两个通道的软件包。 如果您不添加这两个通道,由于缺少软件包,您将无法创建启动储存库。

如果您使用的是模块化通道,您必须在客户端上启用 Python 3.6 模块流。 如果您不提供 Python 3.6,spacecmd 软件包的安装将失败。

创建所有通道之后,可以将其与您创建的储存库关联:

过程:升级将通道与储存库关联
  1. 在 SUSE Multi-Linux Manager 服务器 Web UI 上,导航到 软件  管理  通道,并单击要关联的通道。

  2. 导航到 Repositories 选项卡,检查要与此通道关联的储存库。

  3. 单击 更新储存库 以将通道与储存库相关联。

  4. 对需要关联的所有通道和储存库重复以上步骤。

  5. 可选:导航到 Sync 选项卡,为此储存库设置定期同步计划。

  6. 单击 立即同步 以立即开始同步。

4. 检查同步状态

过程:升级通过 检查同步进度 Web UI
  1. 在 SUSE Multi-Linux Manager Web UI 中,导航到 管理员  设置向导 并选择 Products 选项卡。 产品同步时,此对话框将为每个产品显示一个完成栏。

  2. 或者,您可以导航到 软件  管理  频道,然后单击与该储存库关联的频道。 导航至`Repositories`选项卡,然后点击`Sync`并勾选`Sync Status`。

过程:升级通过命令提示符检查同步进度
  1. 要在跟踪日志前列出可用日志,请在容器主机上运行以下命令:

    mgrctl exec ls /var/log/rhn/reposync/
  2. 在 SUSE Multi-Linux Manager 容器主机的命令提示符处,以 root 用户身份检查通道日志文件的同步情况:

    mgrctl exec -ti -- tail -f /var/log/rhn/reposync/<channel-label>.log
  3. 每个子通道在同步过程中都会生成自己的日志。 您需要检查所有基础通道和子通道日志文件,以确保同步已完成。

Red Hat Enterprise Linux 通道可能非常大。 同步有时可能需要几个小时。

过程:升级可选:创建 Salt 状态以部署配置文件
  1. 在 SUSE Multi-Linux Manager 服务器 Web UI 上,导航到 配置  通道

  2. 单击 创建状态通道

    • Name 字段中,输入 subscription-manager: disable yum plugins

    • Label 字段中,输入 subscription-manager-disable-yum-plugins

    • Description 字段中,输入 subscription-manager: disable yum plugins

    • SLS Contents 字段中,留空。

  3. 单击创建配置通道

  4. 单击创建配置文件

    • Filename/Path 字段中输入 /etc/yum/pluginconf.d/subscription-manager.conf

    • File Contents 字段中输入:

      [main]
      enabled=0
  5. 单击创建配置文件

  6. 请记录 Salt Filesystem Path 字段的值。

  7. 单击配置通道的名称。

  8. 单击 View/Edit 'init.sls' File

    • File Contents 字段中输入:

      configure_subscription-manager-disable-yum-plugins:
        cmd.run:
          - name: subscription-manager config --rhsm.auto_enable_yum_plugins=0
          - watch:
            - file: /etc/yum/pluginconf.d/subscription-manager.conf
        file.managed:
          - name: /etc/yum/pluginconf.d/subscription-manager.conf
          - source: salt:///etc/yum/pluginconf.d/subscription-manager.conf
  9. 单击更新配置文件

Creating a Salt State to Deploy Configuration Files 过程是可选的。

过程:升级为Red Hat Enterprise Linux客户端创建系统组。
  1. 在SUSE Multi-Linux Manager服务器Web UI上,导航到系统  系统组

  2. 单击创建组

    • Name 字段中,输入 rhel-systems

    • Description 字段中,输入 All RHEL systems

  3. 单击创建组

  4. 单击 States 选项卡。

  5. 单击 Configuration Channels 选项卡。

  6. 在搜索框中输入 subscription-manager: disable yum plugins

  7. 单击 搜索 以查看状态。

  8. 单击 Assign 列中状态对应的复选框。

  9. 单击 保存更改

  10. 单击 确认

如果您已将 RHEL 系统添加到 SUSE Multi-Linux Manager,请将其指派给新的系统组,然后应用 Highstate。

过程:升级将系统组添加到激活密钥

您需要修改用于 RHEL 系统的激活密钥,以包含之前创建的系统组。

  1. 在 SUSE Multi-Linux Manager 服务器 Web UI 上,导航到 系统  激活密钥

  2. 单击用于 RHEL 系统的每个激活密钥并:

  3. 导航至 Groups 选项卡,然后导航至 Join 子选项卡。

  4. 检查 Select rhel-systems

  5. 单击 加入所选的组

5. 管理 GPG 密钥

客户端使用 GPG 密钥在安装软件包之前检查其真实性。 只有受信任的软件包才能在客户端上安装。

信任 GPG 密钥对客户端的安全性至关重要。 决定需要哪些密钥并可以信任哪些密钥是管理员的任务。 由于在 GPG 密钥未被信任时无法使用软件通道,因此是否将通道分配给客户端取决于是否信任该密钥。

有关 GPG 密钥的更多信息,请参见 GPG 密钥

对于 Red Hat 自定义频道,如果您要检查 Enable GPG Check 字段,则需要填充 GPG Key URL 字段。 您可以使用存储在目录 /etc/pki/rpm-gpg 中的 GPG 密钥的文件 URL,该密钥属于 Red Hat minion。

有关完整的 Red Hat 产品签名密钥列表,请参见 https://access.redhat.com/security/team/key.

6. 注册客户端

要注册您的客户端,您需要一个引导储存库。 默认情况下,引导储存库会自动创建,并为所有同步的产品每天重新生成。 您可以从容器主机的命令提示符手动创建引导储存库:

mgrctl exec -ti mgr-create-bootstrap-repo

有关注册您的客户端的更多信息,请参见客户端注册