启动 {productname} 代理

1. 概览

本章描述了如何使用 Web UI 将客户端系统转换为 SUSE Multi-Linux Manager 代理。

假设代理主机系统已经完成引导,已订阅基础操作系统通道(如 SUSE Linux Enterprise Server 15 SP7 或 SL Micro 6.1)以及代理扩展通道。

有关客户端入驻的信息,请参见 客户端注册

2. 要求

开始转换前,请确保满足以下要求。

2.1. 支持的客户端系统

目前仅支持以下操作系统进行代理转换:

  • SUSE Linux Enterprise Server 15 SP7

  • SL Micro 6.1

2.2. 客户端

  • 已在 SUSE Multi-Linux Manager 中完成入驻。

  • 可通过网络访问

  • 同步父通道和代理扩展子通道

    • SUSE Multi-Linux Manager 代理扩展 5.1(匹配架构)

3. 部署准备工作

进行代理转换前,请完成以下准备工作,以免转换过程中出现中断。

3.1. SSL 证书

为确保代理与其他组件之间的通信安全,需要具备有效的 SSL 证书。

您需要准备:

  • 为 SUSE Multi-Linux Manager 服务器证书签名的证书颁发机构 (CA) 的公共证书。

  • 为代理创建激活密钥

  • 附加到代理证书的其他信息。

如果您的 CA 使用中间证书链,还必须包含所有中间证书。

如果不使用第三方证书,可以在 SUSE Multi-Linux Manager 容器内使用 rhn-ssl-tool 生成证书。

生成 {productname} Proxy 配置存档文件
  1. 在 SUSE Multi-Linux Manager 服务器主机上运行:

    mgrctl exec -ti -- rhn-ssl-tool --gen-server \
      --set-hostname="<PROXY-FQDN>" \
      --dir="/root/ssl-build"

    有关其他参数的更多信息,请参见 自我签名 SSL 证书

  2. 将证书传输到 SUSE Multi-Linux Manager 服务器主机。

    mgrctl cp server:/root/ssl-build/<PROXY-FQDN>/server.crt /root/proxycert.pem
    mgrctl cp server:/root/ssl-build/<PROXY-FQDN>/server.key /root/proxykey.pem
    mgrctl cp server:/root/ssl-build/RHN-ORG-TRUSTED-SSL-CERT /root/rootca.pem

    如需确认证书和密钥文件的具体生成目录,可以执行以下命令列出相关目录:

    mgrctl exec -ti -- ls -ltd /root/ssl-build/*/
  3. 将证书从 SUSE Multi-Linux Manager 服务器主机传输至本地计算机或其他目标系统:

    scp <MLM-FQDN>:/root/proxycert.pem ./
    scp <MLM-FQDN>:/root/proxykey.pem ./
    scp <MLM-FQDN>:/root/rootca.pem ./

3.2. 部署准备工作

建议将容器镜像作为 RPM 包进行部署。请确保在客户端上安装以下软件包:

  • suse-multi-linux-manager-5.1-<ARCH>-proxy-httpd-image

  • suse-multi-linux-manager-5.1-<ARCH>-proxy-salt-broker-image

  • suse-multi-linux-manager-5.1-<ARCH>-proxy-squid-image

  • suse-multi-linux-manager-5.1-<ARCH>-proxy-ssh-image

  • suse-multi-linux-manager-5.1-<ARCH>-proxy-tftpd-image

您可以通过导航到 Web UI > Software > Packages 选项卡,在 Install 中安装这些软件包,然后搜索上述软件包并进行安装。

有关隔离部署的详细信息,请参见 SUSE Multi-Linux Manager 代理隔离的部署

4. 升级代理

  1. 导航到客户端的 Overview 页面。

  2. 单击按钮 转换为代理

    生成代理配置

    此页面稍后可通过 Details > Proxy > Configuration 选项卡访问。

  3. 在 Web UI 中,导航到 代理  配置 并填写所需数据:

    过程:升级配置代理
    1. Parent FQDN 字段中,输入父服务器或代理的完全限定域名。

    2. Proxy SSH port 字段中,输入 SUSE Multi-Linux Manager 代理上 SSH 服务监听的 SSH 端口。建议保持默认值:8022.

    3. Max Squid cache size 字段中,输入允许的最大 Squid 缓存大小(以 GB 为单位)。

    4. Proxy admin email 字段中,输入管理员的电子邮件地址。

    5. Certificates 部分,提供在准备步骤中获取的 SUSE Multi-Linux Manager 代理的证书。

    6. Source 部分,选择以下两个选项之一:RPMRegistry

      • 建议在隔离的或受限的环境中使用 RPM 选项。

      • 如果可连接容器映像仓库,则可使用 Registry 选项。

      如果选择此选项,系统会提示您从两个子选项中选择:SimpleAdvanced

      • 如果选择 Simple,请在 Registry URLContainers Tag 字段中提供值。

        • 对于 Registry URL,请使用:registry.suse.com/suse/multi-linux-manager/5.1/x86_64

        • 从下拉列表中选择标记。

      • 如果选择 Advanced,表单会显示一个额外的部分:

        • 对于每个单独的容器 URL 字段,请使用注册表:registry.suse.com/suse/multi-linux-manager/5.1/x86_64 后跟相应的后缀,例如 proxy-httpdsalt-broker

        • 从下拉列表中选择标记。

  4. 填写完所有字段后,单击应用以应用配置并调度代理安装任务。

5. 执行迁移

查看客户端的事件历史记录,确认任务执行成功。

(可选)访问代理的 HTTP 端点,验证其是否显示欢迎页面。