Capitolo 6. Organizzazioni multiple


RHN Satellite supporta la creazione e la gestione di organizzazioni multiple all'interno di una installazione Satellite, e permette una divisione dei sistemi, del contenuto e delle sottoscrizioni tra gruppi specifici e diverse organizzazioni. Questo capitolo guida l'utente attraverso i compiti per l'impostazione di base e ne spiega i concetti per la gestione e la creazione di organizzazioni multiple all'interno di RHN Satellite.
I seguenti esempi riportano due scenari possibili utilizzando la funzione organizzazioni multiple (o multi-org) L'installazione o l'aggiornamento a RHN Satellite 5.1, o versione più recente, non necessita di un utilizzo della funzione multi-org. È possibile creare organizzazioni aggiuntive sul Satellite ed iniziare ad utilizzare quelle organizzazioni nel modo a voi desiderato. È una buona prassi creare una organizzazione aggiuntiva ed utilizzarla a scopo di prova per un set limitato di sistemi/utenti e comprendere pienamente l'impatto di un Satellite con organizzazioni multiple sulle politiche e sui processi dell'organizzazione.
Nel primo scenario RHN Satellite viene gestito da un gruppo centrale all'interno di un'azienda o di un'altra organizzazione (consultare la Figura 6.1, «Gestione centralizzata di Satellite per organizzazioni con dipartimenti multipli»). L'amministratore Satellite dell'Organizzazione 1 (l'organizzazione amministrativa creata durante la configurazione di Satellite) usa l'Organizzazione 1 (l'Organizzazione amministrativa') come area di staging per gli entitlement e le sottoscrizioni del sistema e software.
Le responsabilità dell'amministratore di Satellite includono la configurazione di Satellite (qualsiasi compito disponibile con l'area Ammin dell'interfaccia web), la creazione e rimozione di organizzazioni aggiuntive di Satellite, e l'assegnazione e rimozione degli entitlement e sottoscrizioni del sistema e software.
In questo esempio le organizzazioni aggiuntive sono mappate in dipartimenti interni ad una compagnia. Un modo per decidere a che livello dividere i vari dipartimenti di una organizzazione, è quello di considerare il modo attraverso i quali i dipartimenti acquistano gli entitlement e le sottoscrizioni per l'utilizzo con RHN Satellite. Per mantenere un controllo centralizzato sulle organizzazioni all'interno di un Satellite, create un account per un Amministratore dell'organizzazione in ogni organizzazione creata, in modo tale da poter accedere l'organizzazione interessata per qualsiasi motivo.

Figura 6.1. Gestione centralizzata di Satellite per organizzazioni con dipartimenti multipli

6.1.2. Gestione decentralizzata di organizzazioni di terze parti multiple

In questo esempio Satellite viene gestito da un gruppo centrale, ma ogni organizzazione viene considerata separatamente senza alcuna relazione o legame con le altre organizzazioni presenti sul Satellite. Ogni organizzazione potrebbe essere un cliente del gruppo che gestisce la stessa applicazione Satellite.
Mentre un Satellite con organizzazioni facenti parte della stessa compagnia, potrebbe rappresentare un ambiente più tollerante per la condivisione dei sistemi e del contenuto tra le organizzazioni stesse, in questo esempio 'decentralizzato' il processo di condivisione sarà meno tollerabile. Gli amministratori saranno in grado di assegnare gli entitlement in quantità specifiche ad ogni organizzazione. Ogni organizzazione avrà un accesso a tutti i contenuti di Red Hat sincronizzati con Satellite, se l'organizzazione possiede gli entitlement del canale software per il contenuto.
Tuttavia, se una organizzazione invia un contenuto personalizzato alla propria organizzazione, esso non sarà disponibile alle altre organizzazioni. Ciò significa che non sarà possibile fornire contenuto personalizzato a tutte o parte delle organizzazioni, senza inviare il contenuto in questione singolarmente ad ogni organizzazione.
Con questo scenario gli Amministratori Satellite potrebbero riservare un account in ogni organizzazione in modo da avere sempre un login d'accesso. Per esempio, se state utilizzando Satellite per fornire servizi di hosting gestiti per gruppi esterni, è possibile riservare un account a voi stessi in modo da accedere ai sistemi presenti in quella organizzazione ed inoltrare il contenuto.

Figura 6.2. Gestione decentralizzata di Satellite per organizzazioni con dipartimenti multipli

6.1.3. Suggerimenti generali per l'utilizzo di Multi-Org

Senza considerare il modello specifico scelto nella gestione del vostro multi-org Satellite, i seguenti suggerimenti possono essere utili.
Non è consigliato utilizzare l'organizzazione amministrativa (organizzazione #1) per la resgitrazione dei sistemi e la creazione degli utenti in qualsiasi situazione, a meno che non si desidera utilizzare Satellite con organizzazione singola, oppure se si è in processo di migrare da un Satellite con organizzazione singola ad uno con organizzazioni multiple. Ciò è causato dai seguenti motivi:
  1. L'amministrazione organizzativa viene considerata come un caso particolare per quanto riguarda gli entitlement. È possibile aggiungere o rimuovere gli entitlement a questa organizzazione, rimuovendoli o aggiungendoli da altre organizzazioni presenti sul Satellite.
  2. L'organizzazione amministrativa viene intesa come area di staging per le sottoscrizioni e gli entitlement. Quando associate Satellite con un nuovo certificato qualsiasi nuovo entitlement verrà garantito all'organizzazione per default. Per rendere i nuovi entitlement disponibili ad altre organizzazioni presenti sul Satellite, sarà necessario assegnare esplicitamente gli entitlement ad altre organizzazioni dell'organizzazione amministrativa.

6.1.3.1. Il certificato ha meno entitlement rispetto a quelli da me usati

Se avete ricevuto un nuovo certificato Satellite con un numero minore di entitlement rispetto a quelli utilizzati dalle organizzazioni sul vostro Satellite, allora non sarete in grado di attivare questo nuovo certificato durante il caricamento attraverso l'interfaccia web di Satellie, AmminConfigurazione di SatelliteCertificato, o tramite il profilo http://rhn.redhat.com del sistema Satellite nella scheda Satellite, o eseguendo il comando rhn-satellite-activate. A questo punto riceverete un errore il quale indica che non è presente un numero sufficiente di entitlement nel certificato.
Sono disponibili diversi modi per ridurre l'utilizzo di un entitlement di Satellite in modo da poter attivare il vostro nuovo certificato. Red Hat consiglia di valutare l'utilizzo di ogni entitlement dell'organizzazione presente sul Satellite e decidere di conseguenza quali organizzazioni possono abbandonare alcuni entitlement e continuare ad operare in modo corretto. Successivamente sarà possibile contattare ogni amministratore dell'organizzazione direttamente, e richiedere di rimuovere gli entitlement o cancellare i profili del sistema di qualsiasi sistema estraneo presente nell'organizzazione. Se siete in possesso di un login per l'accesso alle suddette organizzazioni, allora sarete in grado di eseguire questa operazione. Se avete eseguito un login come amministratore di Satellite, allora non sarete in grado di ridurre gli entitlement assegnati ad una organizzazione al di sotto del numero di entitlement che l'organizzazione ha associato attivamente con i profili del sistema.
In alcune situazioni vi troverete costretti a rimuovere gli entitlement avendo a disposizione una quantità di tempo molto limitata, e possibilmente senza avere accesso ad ogni organizzazione per poterlo fare da soli. In questa circostanza è disponibile una opzione in Multi-Org Satellite, la quale permette all'amministratore di Satellite di ridurre gli entitlement rispetto all'utilizzo previsto. Per fare questo è necessario essere registrati all'interno dell'organizzazione amministrativa.
Per esempio, dopo aver eseguito il login all'interno dell'organizzazione amministrativa, se al vostro certificato risultano mancare cinque entitlement di gestione del sistema per essere in grado di coprire tutti i sistemi registrati sul vostro Satellite, allora verranno rimossi gli entitlement ai cinque sistemi registrati per ultimi all'organizzazione in questione. Di seguito viene descritto il seguente processo:
  1. Nel file /etc/rhn/rhn.conf, impostare web.force_unentitlement=1
  2. Riavviare Satellite
  3. Ridurre gli entitlement assegnati alle organizzazioni desiderate tramite la scheda Sottoscrizioni di ogni organizzazione, o tramite le schede Organizzazioni dei singoli entitlement.
  4. Un certo numero di sistemi all'interno dell'organizzazione dovrebbe avere uno stato di unentitled 'senza entitlement'. Il numero di sistemi senza gli entitlement all'interno di una organizzazione, dovrebbe essere uguale alla differenza tra il numero totale di entitlement rimossi dall'organizzazione, ed il numero di entitlement non applicati sui sistemi da parte dell'organizzazione.
    Per esempio, se avete rimosso 10 entitlement dall'organizzazione nella fase 3 e l'organizzazione possiede 4 entitlement non utilizzati dai sistemi, allora 6 sistemi presenti nell'organizzazione saranno sprovvisti di entitlement.
Se siete in possesso del numero necessario di entitlement dovreste essere in grado di attivare il vostro certificato Satellite. Da notare che la modifica della variabile web.force_unentitlement è necessaria solo per la riduzione degli entitlement assegnati di una organizzazione al di sotto del numero di entitlement utilizzati. Se una organizzazione possiede un numero maggiore di entitlement rispetto a quelli da essa utilizzati attivamente, allora non sarà necessario impostare questa variabile per una loro rimozione.
Se avete ricevuto un nuovo certificato Satellite con un numero maggiore di entitlement rispetto a quelli utilizzati dalle organizzazioni sul vostro Satellite, qualsiasi entitlement aggiuntivo verrà assegnato all'organizzazione amministrativa. Se eseguite un login nell'interfaccia web come amministratore di Satellite, sarà possibile assegnare i suddetti entitlement ad altre organizzazioni. Gli entitlement precedentemente assegnati ad altre organizzazioni non verranno interessati.
Torna in cima
Red Hat logoGithubredditYoutubeTwitter

Formazione

Prova, acquista e vendi

Community

Informazioni sulla documentazione di Red Hat

Aiutiamo gli utenti Red Hat a innovarsi e raggiungere i propri obiettivi con i nostri prodotti e servizi grazie a contenuti di cui possono fidarsi. Esplora i nostri ultimi aggiornamenti.

Rendiamo l’open source più inclusivo

Red Hat si impegna a sostituire il linguaggio problematico nel codice, nella documentazione e nelle proprietà web. Per maggiori dettagli, visita il Blog di Red Hat.

Informazioni su Red Hat

Forniamo soluzioni consolidate che rendono più semplice per le aziende lavorare su piattaforme e ambienti diversi, dal datacenter centrale all'edge della rete.

Theme

© 2025 Red Hat