12.3. Configurer un serveur Red Hat Satellite Capsule
Vous devrez remplir les conditions suivantes avant de pouvoir continuer avec cette tâche :
- Installez le serveur Red Hat Satellite.
- Paramétrez sur enforcing les permissions SELinux du système désigné comme étant le serveur Satellite Capsule.
- Serveurs Satellite Capsule avec Smart Proxy
- Serveurs Satellite Capsule en tant que nœud de contenu (« Content Node »)
- Serveurs Satellite Capsule en tant que nœud de contenu (« Content Node ») avec Smart Proxy
- Sur le serveur Satellite :
- Générer un certificat serveur Satellite Capsule :
capsule-certs-generate --capsule-fqdn capsule_FQDN --certs-tar ~/capsule.example.com-certs.tar
capsule-certs-generate --capsule-fqdn capsule_FQDN --certs-tar ~/capsule.example.com-certs.tar
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Où :capsule_FQDN
est le nom de domaine qualifié du serveur Satellite Capsule. (REQUIS)certs-tar
est le nom du fichier tar à générer qui contient le certificat devant être utilisé par l'installateur Satellite Capsule.
L'exécution decapsule-certs-generate
générera le message de sortie suivant :Copy to Clipboard Copied! Toggle word wrap Toggle overflow - Veuillez copier le tarball généré, capsule.example.com-certs.tar, du serveur Satellite au système Satellite Capsule hôte.
- Sur le serveur Satellite Capsule Server :
- Enregistrez votre serveur Satellite Capsule sur le serveur Satellite :
rpm -Uvh http://sat6host.example.redhat.com/pub/katello-ca-consumer-latest.noarch.rpm subscription-manager register --org "Default Organization" --env [environment]/[content_view_name]
# rpm -Uvh http://sat6host.example.redhat.com/pub/katello-ca-consumer-latest.noarch.rpm # subscription-manager register --org "Default Organization" --env [environment]/[content_view_name]
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Note
Le serveur Satellite Capsule doit être assigné à une organisation car il requiert un environnement pour synchroniser le contenu du serveur Satellite. Seules les organisations possèdent des environnements.Assigner un emplacement est optionnel, même si cela est recommandé afin d'indiquer la proximité aux hôtes que le serveur Satellite Capsule gère. - En fonction du type de serveur Satellite Capsule souhaité, veuillez choisir l'une des options suivantes :
- Option 1 - Serveur Satellite Capsule avec Smart Proxy : Installe un serveur Satellite Capsule Server avec des fonctionnalités Smart Proxy (DHCP, DNS, Puppet). Veuillez exécuter les commandes suivantes en tant qu'utilisateur root sur le serveur Satellite Capsule :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - Option 2 - Serveur Satellite Capsule en tant que nœud de contenu avec Smart Proxy : Installe un serveur Satellite Capsule avec toutes les fonctionnalités. Veuillez exécuter les commandes suivantes en tant qu'utilisateur root sur le serveur Satellite Capsule :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
- Exécutez les commandes suivantes afin de configurer le pare-feu pour limiter elasticsearch aux utilisateurs
foreman
,katello
et root et maintenir ces règles lors des redémarrages :- Pour Red Hat Enterprise Linux 6 :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - Pour Red Hat Enterprise Linux 7 :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Note
echo $?
# echo $?
/var/log/kafo
pour déboguer la cause de l'échec. /var/log/kafo
est le fichier de journalisation des sorties générées par les commandes capsule-certs-generate
et capsule-installer
.
Le serveur Satellite Capsule est désormais configuré et enregistré avec le serveur Satellite.