SUSE Multi-Linux Manager Proxy Deployment on openSUSE Tumbleweed
이 가이드에서는 SUSE Multi-Linux Manager 5.2 프록시에 대한 배포 프로세스를 간략하게 설명합니다. 이 가이드에서는 SUSE Multi-Linux Manager 5.2 서버가 이미 배초된 상태를 가정합니다. 배포하려면 다음 작업을 수행합니다.
-
하드웨어 요구사항을 검토합니다.
-
Install openSUSE Tumbleweed on a bare-metal machine.
-
프록시를 Salt 미니언으로 부트스트랩합니다.
-
프록시 구성을 생성합니다.
-
프록시 구성을 서버에서 프록시로 전송
-
프록시 구성을 사용하여 Salt 미니언을 SUSE Multi-Linux Manager의 프록시로 등록합니다.
|
프록시 컨테이너 호스트에 지원되는 운영 체제
The supported operating system for the container host is openSUSE Tumbleweed.
|
1. 프록시의 하드웨어 요구사항
이 테이블은 SUSE Multi-Linux Manager 프록시를 배포하기 위한 하드웨어 요구사항을 보여줍니다.
| Hardware | Details | Recommendation |
|---|---|---|
CPU |
x86-64, ARM |
Minimum 2 dedicated 64-bit CPU cores |
RAM |
Minimum |
2 GB |
Recommended |
8 GB |
|
Disk Space |
|
Minimum 40 GB |
|
Minimum 100 GB, Storage requirements should be calculated for the number of ISO distribution images, containers, and bootstrap repositories you will use. |
2. 컨테이너 호스트 일반 요구사항
일반 요구사항은 일반 요구사항에서 확인할 수 있습니다.
An openSUSE Tumbleweed server should be installed from installation media. This procedure is described below.
3. 컨테이너 호스트 요구사항
CPU, RAM, 스토리지 요구사항은 하드웨어 요구사항에서 확인할 수 있습니다.
|
클라이언트가 FQDN 도메인 이름을 확인할 수 있도록 하려면 컨테이너화된 서버와 호스트 컴퓨터가 모두 올바르게 작동하는 DNS 서버에 연결되어 있어야 합니다. 또한 역방향 확인도 올바르게 구성해야 합니다. |
4. 사용자 정의 영구 스토리지 구성
This step is optional. However, if custom persistent storage is required for your infrastructure, use the mgr-storage-proxy tool.
For more information, see mgr-storage-proxy --help. This tool simplifies creating the container storage and Squid cache volumes.
다음 방법으로 명령 사용:
mgr-storage-proxy <storage-disk-device>
예:
mgr-storage-proxy /dev/nvme1n1
|
This command will create the persistent storage volumes at 자세한 내용은 다음을 참조하십시오. |
5. 프록시 호스트를 미니언으로 부트스트랩
-
을 선택합니다.
-
프록시 호스트의 필드를 입력합니다.
-
드롭다운에서 이전 단계에서 생성한 활성화 키를 선택합니다.
-
+ 부트스트랩을 클릭합니다.
-
부트스트랩 프로세스가 완료될 때까지 기다립니다. Salt 메뉴를 선택한 후 Salt 미니언 키가 나열되고 수락되었는지 확인합니다.
-
프록시 호스트를 재부팅합니다.
-
시스템 목록에서 호스트를 선택하고 모든 이벤트가 완료된 후 두 번째 재부팅을 트리거하여 온보딩을 완료합니다.
-
시스템 목록에서 호스트를 선택하고 모든 패치를 적용하여 업데이트합니다.
-
프록시 호스트를 재부팅합니다.
6. 프록시 구성 생성
SUSE Multi-Linux Manager 프록시의 구성 아카이브는 SUSE Multi-Linux Manager 서버에서 생성됩니다. 각 추가 프록시에는 자체 구성 아카이브가 필요합니다.
|
SUSE Multi-Linux Manager 프록시의 컨테이너 호스트는 이 프록시 구성을 생성하기 전에 SUSE Multi-Linux Manager 서버에 salt 미니언으로 등록해야 합니다. |
다음 작업을 수행합니다.
-
프록시 구성 파일을 생성합니다.
-
구성을 프록시로 전송합니다.
-
Start the Proxy with the
mgrpxycommand.
-
Web UI에서 으로 이동하여 필요한 데이터를 입력합니다.
-
In the
Proxy FQDNfield type fully qualified domain name for the proxy. -
In the
Parent FQDNfield type fully qualified domain name for the SUSE Multi-Linux Manager Server or another SUSE Multi-Linux Manager Proxy. -
In the
Proxy SSH portfield type SSH port on which SSH service is listening on SUSE Multi-Linux Manager Proxy. Recommended is to keep default 8022. -
In the
Max Squid cache size [MB]field type maximal allowed size for Squid cache. Typically this should be at most 60% of available storage for the containers. In theSSL certificateselection list choose if new server certificate should be generated for SUSE Multi-Linux Manager Proxy or an existing one should be used. You can consider generated certificates as SUSE Multi-Linux Manager builtin (self signed) certificates.선택에 따라 새 인증서를 생성하기 위해 CA 인증서에 서명할 경로 또는 프록시 인증서로 사용할 기존 인증서 및 해당 키에 대한 경로를 입력하십시오.
The CA certificates generated on the server are stored in the
/var/lib/containers/storage/volumes/root/_data/ssl-builddirectory.기존 또는 사용자 정의 인증서와 기업 및 중간 인증서의 개념에 대한 자세한 내용은 SSL 인증서 임포트에서 확인할 수 있습니다.
-
생성을 클릭하여 SUSE Multi-Linux Manager Server에 새 프록시 FQDN을 등록하고 컨테이너 호스트에 대한 세부 정보가 포함된 구성 아카이브를 생성하십시오.
-
잠시 후 다운로드할 파일이 표시됩니다. 이 파일을 로컬에 저장하십시오.
7. 프록시 구성 전송
Web UI는 구성 아카이브를 생성합니다. 이 아카이브는 프록시 컨테이너 호스트에서 사용할 수 있도록 설정해야 합니다.
-
Copy the files to the Proxy host:
scp config.tar.gz <proxy-FQDN>:/root
-
다음을 사용하여 프록시 설치:
mgrpxy install config.tar.gz
8. SUSE Multi-Linux Manager 5.2 프록시 시작
Container can now be started with the mgrpxy command:
-
다음을 호출하여 프록시 시작:
mgrpxy start
-
다음을 호출하여 컨테이너 상태 확인:
mgrpxy status
Five SUSE Multi-Linux Manager Proxy containers should be present and should be part of the
proxy-podcontainer pod:-
proxy-salt-broker
-
proxy-httpd
-
proxy-tftpd
-
proxy-squid
-
proxy-ssh
-
9. 컨테이너와 함께 사용할 수 있도록 Uyuni 도구 설치
Go to .
Install the
uyuni-toolspackage.
Uyuni 컨테이너 유틸리티에 대한 자세한 내용은 Uyuni 컨테이너 유틸리티를 참조하십시오.
9.1. 서비스에 사용자 정의 컨테이너 이미지 사용
By default, the SUSE Multi-Linux Manager Proxy suite is set to use the same image version and registry path for each of its services. However, it is possible to override the default values for a specific service using the install parameters ending with -tag and -image.
예를 들어, 다음과 같이 사용합니다.
mgrpxy install --httpd-tag 0.1.0 --httpd-image registry.opensuse.org/uyuni/proxy-httpd /path/to/config.tar.gz
It adjusts the configuration file for the httpd service, where registry.opensuse.org/uyuni/proxy-httpds is the image to use and 0.1.0 is the version tag, before restarting it.
값을 기본값으로 재설정하려면 해당 파라미터 없이 설치 명령을 다시 실행합니다.
mgrpxy install /path/to/config.tar.gz
이 명령은 먼저 모든 서비스의 구성을 전역 기본값으로 재설정한 다음 다시 로드합니다.