SUSE Multi-Linux Manager 5.1 服务器部署

本指南向您展示如何在 SL Micro 6.1 或 SUSE Linux Enterprise Server 15 SP7 上安装和配置 SUSE Multi-Linux Manager 5.1 容器。

1. SUSE Multi-Linux Manager 的硬件要求

这些表格显示了在您的裸机机器上部署 SUSE Multi-Linux Manager 服务器所需的软件和硬件要求。 根据本指南,您的机器应具有 16 GB 的 RAM,并至少 200 GB 的磁盘空间。 有关磁盘空间的背景信息,请参见 硬件要求

Table 1. 软件要求
软件 推荐

操作系统

SL Micro 6.1 或
SUSE Linux Enterprise Server 15 SP7

Table 2. 硬件要求
体系结构 x86-64、ARM、s390x、ppc64le

处理器 (CPU)

至少四个 (4) 64 位 CPU 核心

RAM

16 GB

磁盘空间

200 GB

通道要求

每个 SUSE 或 openSUSE 产品 50 GB
每个 Red Hat 产品 360 GB

交换空间:

8 到 12 GB

服务器容器主机支持的操作系统

容器主机支持的操作系统为 SL Micro 6.1 或 SUSE Linux Enterprise Server 15 SP7。

容器主机

容器主机是配备有容器引擎(如 Podman)的服务器,允许其管理和部署容器。 这些容器包含应用程序及其基本部分,如库,但不包含完整的操作系统,使其更加轻量。 此设置确保应用程序在不同环境中以相同方式运行。 容器主机提供这些容器所需的资源,如 CPU、内存和存储。

服务器部署要求使用完全限定的域名 (FQDN)。 如果路由器或网络未能自动通过 DNS 提供 FQDN,则部署过程将无法成功进行。 FQDN 通常遵循格式 <host>.<domain>.com。

例如:

  • mlm.example.com

  • mlm.container.lab

有关更多信息,请参见 网络要求 中的网络要求部分。

2. 永久性卷

默认情况下,SUSE Multi-Linux Manager 5.1 定义了所需的持久存储卷。 如果这些卷尚不存在,它们将在安装过程中由 mgradm 工具创建。

这些卷是在 /var/lib/containers/storage/volumes/ 中创建的,Podman 默认将卷存储在此处。

建议

您可以通过将外部存储设备挂载到此目录来利用存储的简单性。 因为它将存储 PostgreSQL 数据库、软件包仓库的二进制软件包、缓存、操作系统映像、自动安装发行版和配置文件,我们有三个建议:

快速存储

此安装点理想情况下应为 NVMe 或 SSD 级设备。 较慢的存储将对 SUSE Multi-Linux Manager 性能产生不利影响。

大容量

建议的最小容量为 300 GB,如果需要管理多个 Linux 发行套件或体系结构,则应提供更多容量。

建议的文件系统

XFS(尽管任何支持的文件系统都可以用于 SL Micro 6.1)。

可选

您可以通过在其中的预期卷路径(例如 /var/lib/containers/storage/volumes/var-spacewalk)上挂载磁盘来为卷提供自定义存储。 这增加了 SUSE Multi-Linux Manager 部署的复杂性,并可能影响默认存储建议提供的弹性。

有关容器中所有持久卷的列表,请参见 永久性卷

3. 准备 SUSE Multi-Linux Manager 服务器主机

您可以在 SL Micro 6.1 或 SUSE Linux Enterprise Server 15 SP7 上部署 SUSE Multi-Linux Manager。SL Micro 是一个事务型系统,而 SUSE Linux Enterprise Server 是一个完整的服务器操作系统。

根据您的决定,继续进行 准备 SL Micro 6.1 主机准备 SUSE Linux Enterprise Server 15 SP7 主机,并跳过未选择的部分。

3.1. 准备 SL Micro 6.1 主机

3.1.1. 任务:下载安装媒体

过程:升级下载安装媒体
  1. 在 SL Micro 6.1 找到 安装媒体 https://www.suse.com/download/sle-micro/, 并下载相应的媒体文件。

  2. 准备 DVD 或 USB U 盘,并将下载的 .iso 映像烧录到其上以进行安装。

3.1.2. 安装 SL Micro 6.1

过程:升级正在安装 SL Micro 6.1
  1. 插入包含 SLE Micro 6.1 安装映像的 DVD 或 USB U盘。

  2. 引导或重引导您的系统。

  3. 使用箭头键选择 Installation

  4. 调整键盘和语言。

  5. 单击 checkbox 以接受许可协议。

  6. 单击 Next 以继续。

  7. 选择注册方法。 在本示例中,我们将使用 SUSE Customer Center 注册服务器。

    SUSE Multi-Linux Manager 5.1 容器作为扩展安装。 根据下面列表中所需的特定扩展,每个扩展将需要额外的 SUSE Customer Center 注册代码。

    • SUSE Multi-Linux Manager 5.1 服务器

    • SUSE Multi-Linux Manager 5.1 代理

    • SUSE Multi-Linux Manager 5.1 零售分支服务器

    SL Micro 6.1 授权包含在 SUSE Multi-Linux Manager 授权中,因此不需要单独的注册代码。

  8. 请输入您的 SUSE Customer Center 电子邮件地址。

  9. 输入您的 SL Micro 6.1 注册代码。

  10. 单击 Next 以继续。

  11. 要安装代理,请选择 SUSE Multi-Linux Manager 5.1 代理扩展;要安装服务器,请选择 SUSE Multi-Linux Manager 5.1 服务器扩展 Checkbox

  12. 单击 Next 以继续。

  13. 输入您的 SUSE Multi-Linux Manager 5.1 扩展注册代码。

  14. 单击 下一步 继续。

  15. NTP Configuration 页面上,单击 下一步

  16. Authentication for the System 页面上,输入 root 用户的密码。 单击 下一步

  17. Installation Settings 页面上,单击 安装

这结束了 SL Micro 6.1 和 SUSE Multi-Linux Manager 5.1 作为扩展的安装。 有关准备您的机器(虚拟或物理)的更多信息,请参见 SL Micro 部署指南

3.1.3. 可选:从命令行注册

如果您在 SUSE Multi-Linux Manager 5.1 安装期间将 SL Micro 6.1 添加为扩展,则可以跳过此过程。 但是,您可以选择在 SL Micro 6.1 安装期间通过选择 跳过注册 按钮来跳过注册。 本节提供在 SL Micro 6.1 安装后注册您的产品的步骤。

以下步骤使用 SUSE Multi-Linux Manager 5.1 扩展与 x86-64 架构进行注册,因此需要 x86-64 架构的注册代码。 要注册 ARM 或 s390x 架构,请使用正确的注册代码。

过程:升级从命令行注册
  1. 可以运行以下命令来禁用计时器:

    transactional-update --quiet register --list-extensions
  2. 可以运行以下命令来禁用计时器:

    1. 如果安装服务器,请使用您的 SUSE Multi-Linux Manager 服务器扩展 5.1 x86_64 注册代码运行以下命令:

      transactional-update register -p Multi-Linux-Manager-Server/5.1/x86_64 -r <reg_code>
    2. 如果安装代理,请使用您的 SUSE Multi-Linux Manager 代理扩展 5.1 x86_64 注册代码运行以下命令:

    transactional-update register -p Multi-Linux-Manager-Proxy/5.1/x86_64 -r <reg_code>
  3. 重引导。

3.1.4. 更新系统

过程:升级更新系统
  1. root 身份登录。

  2. 运行 transactional-update

    transactional-update
  3. 重引导。

SL Micro 默认情况下设计为自动更新,并将在应用更新后重新启动。 然而,这种行为在 SUSE Multi-Linux Manager 环境中并不理想。 为了防止服务器上的自动更新,SUSE Multi-Linux Manager 在启动过程中禁用事务更新计时器。

如果您希望保留 SL Micro 的默认行为,请运行以下命令来启用计时器:

systemctl enable --now transactional-update.timer

要继续部署,请参见 配置自定义永久性存储

3.2. 准备 SUSE Linux Enterprise Server 15 SP7 主机

或者,您可以在 SUSE Linux Enterprise Server 15 SP7 上部署 SUSE Multi-Linux Manager。

下面的过程介绍安装过程的主要步骤。

3.2.1. 在 SUSE Multi-Linux Manager 上安装 SUSE Linux Enterprise Server 扩展

过程:升级在 SUSE Multi-Linux Manager 上安装 SUSE Linux Enterprise Server 扩展
  1. 在 处找到并下载 SUSE Linux Enterprise Server 15 SP7 .iso https://www.suse.com/download/sles/.。

  2. 确保您拥有宿主操作系统 (SUSE Linux Enterprise Server 15 SP7) 和扩展的注册代码

  3. 开始安装 SUSE Linux Enterprise Server 15 SP7。

    1. Language, keyboard and product selection 上选择要安装的产品。

    2. License agreement 上阅读协议并勾选 I Agree to the License Terms

  4. 选择注册方法。在本示例中,我们将使用 SUSE Customer Center 注册服务器。

  5. 请输入您的 SUSE Customer Center 电子邮件地址。

  6. 输入您的 SUSE Linux Enterprise Server 15 SP7 注册代码。

  7. 单击 Next 以继续。

    请注意,对于 SUSE Linux Enterprise Server 15 SP7,您需要拥有有效的 SUSE Linux Enterprise Server 订阅和相应的注册代码,您必须在此屏幕上提供。 您需要在下面输入 SUSE Multi-Linux Manager 扩展的注册代码。

  8. 在屏幕 Extensions and Modules Selection 中检查以下内容:

    • 选择 SUSE Multi-Linux Manager 服务器扩展以安装服务器,或选择 SUSE Multi-Linux Manager 代理扩展以安装代理。

    • {sles} Basesystem 模块

    • 容器主机

  9. 单击 Next 以继续。

  10. 输入您的 SUSE Multi-Linux Manager 5.1 扩展注册代码。

  11. 单击 下一步 继续。

  12. 完成安装。

  13. 安装完成后,以 root 身份登录。

  14. 更新系统(可选,如果在安装期间未将系统设置为自动下载更新):

    zypper up
  15. 重引导。

3.2.2. 可选:从命令行注册

如果您在 SUSE Multi-Linux Manager 5.1 安装期间将 SUSE Linux Enterprise Server 添加为扩展,则可以跳过此过程。

但是,您可以选择在 SUSE Linux Enterprise Server 安装期间通过选择 跳过注册 按钮来跳过注册。 本节提供在 SUSE Linux Enterprise Server 安装后注册您的产品的步骤。

以下步骤使用 SUSE Multi-Linux Manager 5.1 扩展与 x86-64 架构进行注册,因此需要 x86-64 架构的注册代码。

要注册 ARM 或 s390x 架构,请使用正确的注册代码。

过程:升级从命令行注册
  1. 可以运行以下命令来禁用计时器:

    SUSEConnect --list-extensions
  2. 可以运行以下命令来禁用计时器:

    • 如果安装服务器,请使用您的 SUSE Multi-Linux Manager 服务器扩展 5.1 x86_64 注册代码。

      例如,对于 SUSE Linux Enterprise 15 SP7,请使用以下命令:

      SUSEConnect -r <regcode>
      SUSEConnect -p sle-module-containers/15.7/x86_64
      SUSEConnect -p Multi-Linux-Manager-Server-SLE/5.1/x86_64 -r <regcode>
    • 如果安装代理,请使用您的 SUSE Multi-Linux Manager 代理扩展 5.1 x86_64 注册代码运行以下命令:

    SUSEConnect -p Multi-Linux-Manager-Proxy-SLE/5.1/x86_64 -r <regcode>

3.2.3. 安装并启用 podman

过程:升级安装 podman
  1. 在容器主机上以 `root` 身份登录。

    • 重引导服务器。

      zypper in podman
      zypper in -t product Multi-Linux-Manager-Server-SLE
    • 在代理上:

      zypper in podman
      zypper in -t product Multi-Linux-Manager-Proxy-SLE

      确保已安装软件包 podman。 此外,在服务器 mgradmmgradm-bash-completion 上,或者在代理上,也需要安装 mgrpxymgrpxy-bash-completion

  2. 重引导系统或运行以下命令,以启动 Podman 服务:

    systemctl enable --now podman.service

要继续部署,请参见 配置自定义永久性存储

4. 配置自定义永久性存储

配置永久性存储是可选的,但这是避免容器因磁盘已满而引发严重问题的唯一方法。 强烈建议使用 mgr-storage-server 工具配置自定义持久存储。

有关详细信息,请参见 mgr-storage-server --help。 此工具可以简化容器存储和数据库卷的创建。

如下所示使用命令:

mgr-storage-server <storage-disk-device> [<database-disk-device>]

例如:

mgr-storage-server /dev/nvme1n1 /dev/nvme2n1

此命令将在 /var/lib/containers/storage/volumes 处创建持久存储卷。

有关详细信息,请参见

5. 使用 SUSE Multi-Linux Manager 部署 mgradm

如果您希望使用第三方 SSL 证书而非自我签名证书,请在执行以下部署过程时导入相应证书。

有关第三方 SSL证书要求的更多信息,请参见导入 SSL 证书

经过安全加固的 SUSE Multi-Linux Manager 服务器主机可能会限制从 /tmp 文件夹执行文件。 在这种情况下,作为临时解决方案,请在运行 mgradm 之前,将 TMPDIR 环境变量导出到另一个现有路径。

例如:

export TMPDIR=/path/to/other/tmp

在 SUSE Multi-Linux Manager 更新中,工具将被更改,使此临时解决方案变得不必要。

过程:升级使用 SUSE Multi-Linux Manager 部署 5.1 mgradm
  1. 以 root 身份登录。

  2. 部署 SUSE Multi-Linux Manager。

    如果您使用虚拟机镜像作为迁移目标,请在此处作为最后一步执行命令`mgradm migrate`而不是`mgradm install`。

    根据 SSL 证书的变体(自签名或第三方),执行以下命令之一。 将 <FQDN> 替换为您的 SUSE Multi-Linux Manager 服务器的完全限定的域名:

    • 使用 SUSE Multi-Linux Manager 提供的自签名证书:

      mgradm install podman <FQDN>
    • 使用第三方 SSL 证书标志导入相应 SSL 证书(如果无需全部证书,可调整示例):

      mgradm install podman <FQDN> \
        --ssl-ca-intermediate <strings> \
        --ssl-ca-root <string> \
        --ssl-server-cert <string> \
        --ssl-server-key <string> \
        --ssl-db-ca-intermediate <strings> \
        --ssl-db-ca-root <string> \
        --ssl-db-cert <string> \
        --ssl-db-key <string>

      有关详细信息,请访问 mgradm install podman --help

    如果执行的命令失败,请确保您已注册 SUSE Multi-Linux Manager 5.1。 如果您在安装过程中跳过了注册,现在需要从命令行注册,请按照以下步骤登录到注册表:

    set +o history
    echo SCC_MIRRORING_PASSWORD | podman login -u "SCC_MIRRORING_USER" --password-stdin registry.suse.com
    set -o history

    在提示时使用 SUSE Multi-Linux Manager 5.1 注册密钥。

  3. 根据提示输入证书和管理员帐户口令。

    管理员帐户密码长度必须至少为 5 个字符且不超过 48 个字符。

  4. Enter

  5. 输入管理帐户的电子邮件地址。按 btn:[Enter]。

    Enter

  6. 等待部署完成。

  7. 打开浏览器并访问您的服务器 FQDN。

  8. 输入您的用户名(默认为 admin)以及在部署过程中设置的密码。

在本指南中,您将 SUSE Multi-Linux Manager 5.1 服务器作为容器进行部署。 继续下一部分以添加您的组织凭证以与 SUSE Customer Center 同步。

6. 将 SUSE Multi-Linux Manager 5.1 连接到 SUSE Customer Center

本节介绍如何与 SCC 同步(通过 Web UI),以及如何添加第一个客户端通道。

过程:升级输入组织凭证
  1. 打开浏览器并访问您的服务器 FQDN。

  2. 输入您的用户名(默认为 admin)以及在部署过程中设置的密码。

  3. 在 SUSE Multi-Linux Manager Web UI 中,选择 Admin  安装向导

  4. Setup Wizard 页面中选择 组织凭证 选项卡。

  5. 单击添加新凭证

  6. 在浏览器中访问SUSE Customer Center。

  7. 在左侧导航栏中选择您的组织。

  8. 从页面顶部选择用户选项卡,然后组织凭证

  9. 记下您的镜像凭证

  10. 回到 SUSE Multi-Linux Manager Web UI,输入您的 UsernamePassword,并使用 保存 进行确认。

当凭证通过绿色勾号图标确认后,继续进行过程:升级与SUSE Customer Center同步中。

过程:升级与SUSE Customer Center同步中。
  1. 在Web UI中,导航到Admin  安装向导

  2. Setup Wizard 页面中选择 SUSE Products 选项卡。

    如果您最近在SUSE Customer Center注册,产品列表将开始填充表格。 此操作可能需要几分钟。

    您可以在右侧的 Refresh the product catalog from SUSE Customer Center 部分中监控操作进度。

    产品表列出了架构、通道和状态信息。 有关详细信息,请参见向导

    admin suse products
  3. 使用 Filter by product descriptionFilter by architecture 来过滤显示的产品列表。

    产品页面上列出的通道为客户端提供储存库。

    • 通过选中每个通道左侧的复选框将通道添加到SUSE Multi-Linux Manager。

      单击说明左侧的箭头符号可以展开产品并列出可用的模块。

    • 单击页面顶部的添加产品以开始产品同步。

添加通道后,SUSE Multi-Linux Manager将安排通道进行同步。 这可能需要很长时间,因为 SUSE Multi-Linux Manager 将从位于 SUSE 的 SUSE Customer Center 储存库复制通道软件源到您服务器的本地 /var/lib/containers/storage/volumes/var-spacewalk/ 目录。

当通道完全同步时,将自动生成一个引导存储库。 此步骤对于成功引导客户端至关重要,确保通道同步和分发在客户端上正常运行。这完成了 SUSE Multi-Linux Manager 的安装和配置,并准备了引导客户端所需的通道。

通道同步过程完成后,可以继续注册 SUSE Multi-Linux Manager 5.1 代理或其他客户端。

有关更多说明,请参见 客户端注册

7. 进入容器进行管理

要在容器内访问外壳,请在容器主机上运行以下命令:

mgrctl term