1.2. RHN Proxy Server
Ein RHN Proxy Server ist ein Paket-Caching-Mechanismus, der die für RHN erforderliche Bandbreite reduziert und den Einsatz von angepassten Paketen unterstützt. Proxy-Kunden cachen RPMs wie z.B. Errata-Updates von Red Hat oder angepassten RPMs von anderen Organisationen, auf einem internen, zentralen Server. Client-Systeme empfangen somit ihre Updates vom Proxy, und nicht durch individuellen Zugriff auf das Internet.
Auch wenn die Pakete nun durch den Proxy bereitgestellt werden, sind die Systemprofile der Clients und die Benutzerinformationen sicher und zentral im RHN-Server gespeichert[1], der auch die RHN-Webseite bedient (rhn.redhat.com). Der Proxy dient als Zwischenstation zwischen Client-Systemen und Red Hat Network (oder einem RHN Satellite Server). Nur die Paketdateien sind auf dem RHN Proxy Server gespeichert. Jede Transaktion wird authentifiziert, und der Red Hat Update Agent überprüft die GPG-Signatur aller Pakete vom lokalen RHN Proxy Server.
Zusätzlich zum Speichern von offiziellen Red Hat Paketen, kann der RHN Proxy Server auch darauf konfiguriert werden, eigene angepasste Pakete von privaten RHN Channels mithilfe des RHN Package Manager bereitzustellen. Zum Beispiel kann eine Organisation ihre eigene Software entwickeln, in einem RPM einpacken, es mit einer eigenen GPG-Signatur versehen und mithilfe des lokalen RHN Proxy Servers alle einzelnen Systeme im Netzwerk mit der neuesten Version der angepassten Software aktualisieren.
Vorteile bei der Verwendung des RHN Proxy Servers sind u.a.:
- Skalierbarkeit — es kann mehrere lokale RHN Proxy Server innerhalb eines Unternehmens geben.
- Sicherheit — es wird für eine durchgehend sichere Verbindung gesorgt: von den Client-Systemen zum lokalen RHN Proxy Server und zu den Red Hat Network Servern.
- Zeitersparnis — Pakete werden wesentlich schneller über ein lokales Netzwerk geliefert, als über das Internet.
- Spart Bandbreite — Pakete werden nur einmal vom RHN heruntergeladen (über lokalem Proxy-Server-Catching-Mechanismus) anstatt jedes Paket für jedes Client-System einzeln herunterzuladen.
- Angepasste Updates — stellen ein völlig automatisiertes Paketlieferungssystem für angepasste Software-Pakete sowie auch offizielle Red Hat-Pakete dar, welche für die Client-Systeme benötigt werden. Angepasste, private RHN-Channels ermöglichen es einem Unternehmen, die Lieferung von firmeninternen, betriebseigenen Paketen zu automatisieren.
- Angepasste Konfiguration — Sie können Updates für spezifische Architekturen und Betriebssystemversionen entweder unterbinden oder erlauben.
- Nur eine Internetverbindung nötig — da die Clients sich direkt mit dem RHN Proxy Server verbinden und nicht mit den Internet, benötigen sie nur eine LAN-Verbindung zum Proxy. Nur der RHN Proxy Server benötigt eine Internetverbindung, um die RHN Server zu kontaktieren, es sei denn der RHN Proxy Server benutzt einen RHN Satellite Server, in welchem Fall nur der RHN Satellite Server eine Internetverbindung benötigt.
[1]
Im Laufe dieses Dokuments kann sich "RHN" entweder auf die RHNs Hosted Site (http://rhn.redhat.com) oder einen RHN Satellite Server beziehen.