启动 {productname} 代理
1. 概览
本章描述了如何使用 Web UI 将客户端系统转换为 SUSE Multi-Linux Manager 代理。
假设代理主机系统已经完成引导,已订阅基础操作系统通道(如 SUSE Linux Enterprise Server 15 SP7 或 SL Micro 6.1)以及代理扩展通道。
有关客户端入驻的信息,请参见 客户端注册。
2. 要求
开始转换前,请确保满足以下要求。
2.2. 客户端
-
已在 SUSE Multi-Linux Manager 中完成入驻。
-
可通过网络访问
-
同步父通道和代理扩展子通道
-
SUSE Multi-Linux Manager 代理扩展 5.1(匹配架构)
-
3. 部署准备工作
进行代理转换前,请完成以下准备工作,以免转换过程中出现中断。
3.1. SSL 证书
为确保代理与其他组件之间的通信安全,需要具备有效的 SSL 证书。
您需要准备:
-
为 SUSE Multi-Linux Manager 服务器证书签名的证书颁发机构 (CA) 的公共证书。
-
为代理创建激活密钥
-
附加到代理证书的其他信息。
|
如果您的 CA 使用中间证书链,还必须包含所有中间证书。 |
如果不使用第三方证书,可以在 SUSE Multi-Linux Manager 容器内使用 rhn-ssl-tool 生成证书。
-
在 SUSE Multi-Linux Manager 服务器主机上运行:
mgrctl exec -ti -- rhn-ssl-tool --gen-server \ --set-hostname="<PROXY-FQDN>" \ --dir="/root/ssl-build"有关其他参数的更多信息,请参见 自我签名 SSL 证书。
-
将证书传输到 SUSE Multi-Linux Manager 服务器主机。
mgrctl cp server:/root/ssl-build/<PROXY-FQDN>/server.crt /root/proxycert.pem mgrctl cp server:/root/ssl-build/<PROXY-FQDN>/server.key /root/proxykey.pem mgrctl cp server:/root/ssl-build/RHN-ORG-TRUSTED-SSL-CERT /root/rootca.pem如需确认证书和密钥文件的具体生成目录,可以执行以下命令列出相关目录:
mgrctl exec -ti -- ls -ltd /root/ssl-build/*/
-
将证书从 SUSE Multi-Linux Manager 服务器主机传输至本地计算机或其他目标系统:
scp <MLM-FQDN>:/root/proxycert.pem ./ scp <MLM-FQDN>:/root/proxykey.pem ./ scp <MLM-FQDN>:/root/rootca.pem ./
3.2. 部署准备工作
建议将容器镜像作为 RPM 包进行部署。请确保在客户端上安装以下软件包:
-
suse-multi-linux-manager-5.1-<ARCH>-proxy-httpd-image
-
suse-multi-linux-manager-5.1-<ARCH>-proxy-salt-broker-image
-
suse-multi-linux-manager-5.1-<ARCH>-proxy-squid-image
-
suse-multi-linux-manager-5.1-<ARCH>-proxy-ssh-image
-
suse-multi-linux-manager-5.1-<ARCH>-proxy-tftpd-image
您可以通过导航到 Web UI > Software > Packages 选项卡,在 Install 中安装这些软件包,然后搜索上述软件包并进行安装。
有关隔离部署的详细信息,请参见 SUSE Multi-Linux Manager 代理隔离的部署。
4. 升级代理
-
导航到客户端的
Overview页面。 -
单击按钮 转换为代理。
生成代理配置
此页面稍后可通过
Details>Proxy>Configuration选项卡访问。 -
在 Web UI 中,导航到 并填写所需数据:
过程:升级配置代理-
在
Parent FQDN字段中,输入父服务器或代理的完全限定域名。 -
在
Proxy SSH port字段中,输入 SUSE Multi-Linux Manager 代理上 SSH 服务监听的 SSH 端口。建议保持默认值:8022. -
在
Max Squid cache size字段中,输入允许的最大 Squid 缓存大小(以 GB 为单位)。 -
在
Proxy admin email字段中,输入管理员的电子邮件地址。 -
在
Certificates部分,提供在准备步骤中获取的 SUSE Multi-Linux Manager 代理的证书。 -
在
Source部分,选择以下两个选项之一:RPM或Registry。-
建议在隔离的或受限的环境中使用
RPM选项。 -
如果可连接容器映像仓库,则可使用
Registry选项。
如果选择此选项,系统会提示您从两个子选项中选择:
Simple或Advanced。-
如果选择
Simple,请在Registry URL和Containers Tag字段中提供值。-
对于
Registry URL,请使用:registry.suse.com/suse/multi-linux-manager/5.1/x86_64。 -
从下拉列表中选择标记。
-
-
如果选择
Advanced,表单会显示一个额外的部分:-
对于每个单独的容器 URL 字段,请使用注册表:
registry.suse.com/suse/multi-linux-manager/5.1/x86_64后跟相应的后缀,例如proxy-httpd或salt-broker。 -
从下拉列表中选择标记。
-
-
-
-
填写完所有字段后,单击应用以应用配置并调度代理安装任务。
5. 执行迁移
查看客户端的事件历史记录,确认任务执行成功。
(可选)访问代理的 HTTP 端点,验证其是否显示欢迎页面。