使用 RHUI 注册 Red Hat Enterprise Linux 客户端

本节包含有关使用 Red Hat 更新基础架构 (RHUI) 注册运行 Red Hat Enterprise Linux 操作系统的客户端的信息。

RHEL 10 需要 x86-64-v3 处理器架构。

红帽企业 Linux 10 已将最低支持的 x86-64 微架构基线提高到 x86-64-v3

运行在 x86-64-v1x86-64-v2 处理器(例如,前 Haswell Intel 或前 Excavator AMD 处理器)上的系统无法运行 RHEL 10,并且将不被支持。

这影响到物理主机和虚拟机。 超级管理程序(例如,VMware EVC、KVM 等)必须配置为向来宾虚拟机暴露 AVX/AVX2 处理器功能,否则 RHEL 10 的安装或启动将失败。

在部署或升级到 RHEL 10 之前,请验证您的硬件是否满足 x86-64-v3 要求。

参考:

如果您是直接运行 Red Hat Enterprise Linux 客户端而不是使用 SUSE Linux Enterprise Server with Expanded Support,则需要使用 Red Hat 来源检索并更新软件包。

如果您在公有云(例如 Amazon EC2)中运行客户端,请使用此方法。

可以将 RHUI 与 Red Hat 内容分发网络 (CDN) 结合使用,以管理您的 Red Hat Enterprise Linux 订阅。 有关使用 Red Hat CDN 的信息,请参见 使用 CDN 注册 Red Hat Enterprise Linux 客户端

Red Hat Enterprise Linux 客户端基于 Red Hat,与 SUSE Linux Enterprise Server with Expanded Support、RES 或 SUSE Linux Enterprise Server 无关。

您有责任将 SUSE Multi-Linux Manager 服务器连接到 Red Hat 更新基础架构。 所有使用此 RHUI 证书获取更新的客户端都需要获得正确授权,请与您的云服务提供商以及 Red Hat 服务条款核实以获取更多信息。

当注册到 RHUI 的 Red Hat Enterprise Linux 客户端关闭时,Red Hat 可能会声明证书无效。 在这种情况下,您需要重新打开客户端,或获取新的 RHUI 证书。

1. 导入权利和证书

过去需要手动将证书和授权数据导入 SUSE Multi-Linux Manager 服务器。 此任务已通过使用与 SUSE PAYG 实例相同的机制进行自动化。 有关更多信息,请参见 PAYG Overview

本指南涵盖注册到 Red Hat 更新基础架构 (RHUI) 的客户端。 您必须至少有一个系统注册到 RHUI,并且拥有用于储存库内容的授权订阅。

有关使用 Red Hat 内容分发网络 (CDN) 的信息,请参见 使用 CDN 注册 Red Hat Enterprise Linux 客户端

客户端系统的 Satellite 证书需要一个 Satellite 服务器和订阅。 使用卫星证书的客户端不支持 SUSE Multi-Linux Manager 服务器。

PAYG 连接定期对客户端进行检查,以获取最新的身份验证数据。 确保客户端保持运行并定期更新非常重要。 如果未发生此情况,储存库同步将在某个时间点因身份验证错误而失败。

请在连接任何 Red Hat 7 实例之前先将其更新。

请为 Red Hat 9 实例配置加密策略 LEGACY 以便能够连接。 请执行 sudo update-crypto-policies --set LEGACY 以进行相应配置。

2. 连接到 Red Hat 更新基础架构

过程:升级连接新的 Red Hat 实例
  1. 在 SUSE Multi-Linux Manager Web UI 中,导航到 管理员  安装向导  PAYG,然后点击 添加 PAYG

  2. 从页面部分 PAYG connection Description 开始。

  3. Description 字段中,添加描述。

  4. 移动至页面部分 Instance SSH connection data

  5. Host 字段中,输入要从 SUSE Multi-Linux Manager 连接的实例 DNS 或 IP 地址。

  6. SSH Port 字段中,输入端口号或使用默认值 22。

  7. User 字段中,输入云中指定的用户名。

  8. Password 字段中,输入密码。

  9. SSH Private Key 字段中,输入实例密钥。

  10. SSH Private Key Passphrase 字段中,输入密钥密码短语。

身份验证密钥必须采用 PEM 格式。

如果您不是直接连接到实例,而是通过 SSH 堡垒连接,请继续进行 过程:升级添加 SSH 堡垒连接数据

过程:升级添加 SSH 堡垒连接数据
  1. 导航至页面部分 Bastion SSH connection data

  2. Host 字段中,输入堡垒主机名。

  3. SSH Port 字段中,输入堡垒端口号。

  4. User 字段中,输入堡垒用户名。

  5. Password 字段中,输入堡垒密码。

  6. SSH Private Key 字段中,输入堡垒密钥。

  7. SSH Private Key Passphrase 字段中,输入堡垒密钥密码短语。

过程:升级完成Red Hat连接。
  1. 要完成添加新 Red Hat 连接数据,请点击 Create

  2. 返回 PAYG 连接数据 Details 页面。 更新的连接状态显示在名为 Information 的顶部部分。

  3. 连接状态也会显示在 Admin > Setup Wizard > Pay-as-you-go 屏幕中。

  4. 如果实例的身份验证数据正确,Status 列会显示 Credentials successfully updated.

如果在任何时候输入无效数据,新创建的实例会显示在 Admin > Setup Wizard > PAYG 中,同时 Status 列会显示错误消息。

一旦身份验证数据在服务器上可用,所有可用的储存库将被添加到连接的实例中。 可以在 Software > Manage > Repositories 中查看存储库

Red Hat连接将创建默认由组织1拥有的自定义储存库。 如果需要由其他组织拥有自动生成的存储库,请在 java.rhui_default_org_id 中配置 /etc/rhn/rhn.conf

此设置仅可定义和更新储存库。 如果您想对受管客户端使用某个储存库,则需要指定软件通道并将储存库关联到该软件通道。

3. 添加软件通道

在将Red Hat客户端注册到您的SUSE Multi-Linux Manager服务器之前,您需要添加所需的软件通道,并同步这些通道。

在以下部分中,描述通常默认为 x86_64 架构。 如果适用,请将其替换为其他架构。

您的SUSE Multi-Linux Manager订阅使您有权使用SUSE Linux Enterprise Server with Expanded Support的工具通道(也称为Red Hat扩展支持或RES)。 您必须使用客户端工具通道来创建启动储存库。 此过程适用于Salt客户端。

此过程所需的产品包括:

Table 1. Red Hat 产品 - WebUI
操作系统版本 产品名称

Red Hat 10

RHEL和Liberty 10基础版

Red Hat 9

RHEL和Liberty 9基础版

Red Hat 8

RHEL或SLES ES或CentOS 8基础版

Red Hat 7

RHEL7 Base x86_64

过程:升级添加软件源
  1. 在 SUSE Multi-Linux Manager Web UI 中,导航到 管理员  设置向导  产品

  2. 使用搜索栏找到适用于您的客户端操作系统和体系结构的产品,并选中相应产品。 这将自动检查所有必需的软件源。 只要打开`include recommended`切换开关,所有推荐的频道都会被选中。 单击箭头以查看相关产品的完整列表,并确保您所需的任何额外产品都已选中。

  3. 单击 添加产品 并等待产品完成同步。

4. 准备自定义通道

要从RHUI镜像软件,您需要在 SUSE Multi-Linux Manager 中创建关联到自动生成的储存库的自定义通道。

此过程所需的通道包括:

Table 2. Red Hat 自定义通道
操作系统版本 基础产品 基础通道

Red Hat 10

RHEL和Liberty 10基础版

el10-pool-x86_64

Red Hat 9

RHEL和Liberty 9基础版

el9-pool-x86_64

Red Hat 8

RHEL或SLES ES或CentOS 8基础版

rhel8-pool-x86_64

Red Hat 7

RHEL7 Base x86_64

rhel7-pool-x86_64

过程:升级创建自定义通道
  1. 在SUSE Multi-Linux Manager服务器Web UI上,导航到软件  管理  通道

  2. 单击创建通道,然后为通道设置相应的参数。

  3. 在`Parent Channel`字段中,选择合适的基础通道。

  4. 单击创建通道

  5. 对需要创建的所有频道重复以上步骤。 每个自定义储存库都应该有一个自定义频道。

您可以导航到软件  通道列表  所有,以检查是否已创建所有相应的通道和储存库。

对于 Red Hat 10、Red Hat 9 和 Red Hat 8 客户端,请添加基础和应用流通道。 您需要来自两个通道的软件包。 如果您不添加两个通道,由于缺少软件包,您将无法创建启动储存库。

创建所有通道之后,可以将其与您创建的储存库关联:

过程:升级将通道与储存库关联
  1. 在 SUSE Multi-Linux Manager 服务器 Web UI 上,导航到 软件  管理  通道,并单击要关联的通道。

  2. 导航到 Repositories 选项卡,检查要与此通道关联的储存库。

  3. 单击 更新储存库 以将通道与储存库相关联。

  4. 对需要关联的所有通道和储存库重复以上步骤。

  5. 可选:导航到 Sync 选项卡,为此储存库设置定期同步计划。

  6. 单击 立即同步 以立即开始同步。

5. 检查同步状态

过程:升级通过 检查同步进度 Web UI
  1. 在 SUSE Multi-Linux Manager Web UI 中,导航到 管理员  设置向导 并选择 Products 选项卡。 产品同步时,此对话框将为每个产品显示一个完成栏。

  2. 或者,您可以导航到 软件  管理  频道,然后单击与该储存库关联的频道。 导航至`Repositories`选项卡,然后点击`Sync`并勾选`Sync Status`。

过程:升级通过命令提示符检查同步进度
  1. 要在跟踪日志前列出可用日志,请在容器主机上运行以下命令:

    mgrctl exec ls /var/log/rhn/reposync/
  2. 在 SUSE Multi-Linux Manager 容器主机的命令提示符处,以 root 用户身份检查通道日志文件的同步情况:

    mgrctl exec -ti -- tail -f /var/log/rhn/reposync/<channel-label>.log
  3. 每个子通道在同步过程中都会生成自己的日志。 您需要检查所有基础通道和子通道日志文件,以确保同步已完成。

Red Hat Enterprise Linux 通道可能非常大。 同步有时可能需要几个小时。

6. 管理 GPG 密钥

客户端使用 GPG 密钥在安装软件包之前检查其真实性。 只有受信任的软件包才能在客户端上安装。

信任 GPG 密钥对客户端的安全性至关重要。 决定需要哪些密钥并可以信任哪些密钥是管理员的任务。 由于在 GPG 密钥未被信任时无法使用软件通道,因此是否将通道分配给客户端取决于是否信任该密钥。

有关 GPG 密钥的更多信息,请参见 GPG 密钥

7. 注册客户端

要注册您的客户端,您需要一个引导储存库。 默认情况下,引导储存库会自动创建,并为所有同步的产品每天重新生成。 您可以从容器主机的命令提示符手动创建引导储存库:

mgrctl exec -ti mgr-create-bootstrap-repo

有关注册您的客户端的更多信息,请参见客户端注册