第3章 Red Hat Satellite のアップグレード
以下の手順を使用して既存の Red Hat Satellite を Red Hat Satellite 6.12 にアップグレードします。
3.1. Satellite Server のアップグレード リンクのコピーリンクがクリップボードにコピーされました!
このセクションでは、Satellite Server を 6.11 から 6.12 にアップグレードする方法を説明します。Satellite Server 6.11 のマイナーバージョンからアップグレードすることができます。
作業開始前の準備
- Capsule は、Satellite とは別にアップグレードできます。詳細は、「Satellite とは別の Capsule のアップグレード」 を参照してください。
- Satellite Server をアップグレードする前に、ファイアウォールの設定を確認して更新してください。詳細は、オンラインネットワーク環境での Satellite Server のインストールの インストールのための環境準備 を参照してください。
- カスタマーポータルまたは Satellite Web UI からマニフェストを削除しないでください。削除すると、コンテンツホストからエンタイトルメントがすべて削除されます。
- デフォルトのジョブテンプレートまたはプロビジョニングテンプレートのいずれかを編集した場合は、ファイルを複製またはエクスポートしてバックアップします。推奨される方法はクローン作成です。今後の更新やアップグレードでファイルが上書きされることがなくなるためです。テンプレートの変更の有無を確認するには、アップグレード前に 履歴 を確認するか、アップグレード後に監査ログで変更を表示できます。Satellite Web UI で Monitor > Audits に移動し、テンプレートを検索すると、変更履歴を確認できます。エクスポートを使用する場合は、エクスポートしたテンプレートと、デフォルトテンプレートを比較し、手動で変更を適用して変更を復元します。
Capsule に関する留意事項
- Capsule Server のベースオペレーティングシステム、または Capsule Server リポジトリーへの更新をコンテンツビューで管理する場合は、更新したコンテンツビューを公開する必要があります。
- 6.11 から 6.12 にアップグレードされた Satellite Server は、引き続き 6.11 の Capsule Server を使用できることに注意してください。
カスタムの証明書を実装している場合は、/root/ssl-build
ディレクトリーと、カスタム証明書に関連するソースファイルを作成したディレクトリーのコンテンツを保持する必要があります。
アップグレード時にこのファイルを保持できないと、アップグレードは失敗します。ファイルを削除してしまった場合は、アップグレードを進めるためにバックアップから復元する必要があります。
アップグレードシナリオ
- Red Hat コンテンツ配信ネットワークに接続されている Satellite Server をアップグレードする場合は 「接続されている Satellite Server のアップグレード」 に進みます。
- Red Hat コンテンツ配信ネットワークに接続されていない Satellite Server をアップグレードする場合は 「接続されていない Satellite Server のアップグレード」 に進みます。
自己登録の Satellite をアップグレードすることはできません。自己登録の Satellite は、Red Hat コンテンツ配信ネットワーク (CDN) に移行すればアップグレードを実行できます。
FIPS モード
FIPS モードを使用していない RHEL ベースのシステムから、FIPS モードを使用する RHEL ベースのシステムに Satellite Server をアップグレードすることはできません。
FIPS モードの Red Hat Enterprise Linux ベースシステムで Satellite Server を実行するには、FIPS モードで稼働する RHEL ベースのオペレーティングシステムを新規にプロビジョニングして、Satellite をインストールする必要があります。詳細は、オンラインネットワーク環境での Satellite Server のインストールの インストールのための環境準備 を参照してください。
3.1.1. 接続されている Satellite Server のアップグレード リンクのコピーリンクがクリップボードにコピーされました!
パブリックインターネットにアクセスできる Satellite Server には、この手順を使用します。
設定ファイルを手動で、または Hiera などのツールを使用してカスタマイズした場合、その変更内容は、アップグレード時または更新時にインストールスクリプトを実行すると上書きされます。satellite-installer スクリプトで --noop
オプションを使用すると、変更をテストできます。詳細は、Red Hat ナレッジベースソリューションの How to use the noop option to check for changes in Satellite config files during an upgrade を参照してください。
Satellite Server のアップグレード
すべての Satellite サービスを停止します。
satellite-maintain service stop
# satellite-maintain service stop
Copy to Clipboard Copied! Toggle word wrap Toggle overflow スナップショットを作成するか、バックアップを作成します。
- 仮想マシンで、スナップショットを作成します。
- 物理マシンで、バックアップを作成します。
すべての Satellite サービスを起動します。
satellite-maintain service start
# satellite-maintain service start
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
オプション:
/etc/zones.conf
または/etc/dhcp/dhcpd.conf
ファイルで DNS または DHCP の設定を手動で編集した場合には、設定ファイルをバックアップしてください。インストーラーはドメインまたはサブネットを 1 つしかサポートしないので、これらのバックアップから変更を復元しなければならない場合があります。 オプション: DNS または DHCP の設定ファイルを手動で編集した場合に、変更の上書きを避けるには、以下のコマンドを実行します。
satellite-installer --foreman-proxy-dns-managed=false \ --foreman-proxy-dhcp-managed=false
# satellite-installer --foreman-proxy-dns-managed=false \ --foreman-proxy-dhcp-managed=false
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - Satellite Web UI で、Hosts > Discovered hosts に移動します。検出されたホストページで、検出されたホストの電源を切って削除します。Select an Organization メニューで、組織を順番に選択し、検出されたホストの電源を切って削除するプロセスを繰り返します。アップグレードが完了したら、これらのホストを再起動することをメモしておきます。
現在のアップグレードプロセスでは、Satellite 6.12 (または Capsule) リポジトリーを有効にして、Satellite Maintenance リポジトリー以外の更新を制限する必要があります。先に進む前に、回避策としてリリースノートの 既知の問題 をお読みください。
Satellite Maintenance リポジトリーと Satellite 6.12 リポジトリーを有効にします。
subscription-manager repos \ --enable satellite-maintenance-6.12-for-rhel-8-x86_64-rpms \ --enable satellite-6.12-for-rhel-8-x86_64-rpms
# subscription-manager repos \ --enable satellite-maintenance-6.12-for-rhel-8-x86_64-rpms \ --enable satellite-6.12-for-rhel-8-x86_64-rpms
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Leapp を使用して Satellite 6.11 システムを Red Hat Enterprise Linux 7 から Red Hat Enterprise Linux 8 にアップグレードした場合は、Satellite モジュールを手動で有効にします。
dnf module enable satellite:el8
# dnf module enable satellite:el8
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 利用可能なバージョンを確認して、希望のバージョンが表示されていることを確認します。
satellite-maintain upgrade list-versions
# satellite-maintain upgrade list-versions
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ヘルスチェックオプションを使用して、システムをアップグレードする準備が完了しているかどうかを確認します。プロンプトが表示されたら、hammer の管理者ユーザー認証情報を入力して
satellite-maintain
を設定します。この変更は、/etc/foreman-maintain/foreman-maintain-hammer.yml
ファイルに適用されます。satellite-maintain upgrade check --target-version 6.12
# satellite-maintain upgrade check --target-version 6.12
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 結果を確認し、アップグレードを実行する前に、強調表示されているエラー状態に対応します。
アップグレードには時間がかかるため、
tmux
などのユーティリティーを使用して、通信セッションを一時停止し、再接続してください。これにより、コマンドシェルに接続し続けなくてもアップグレードの進捗が確認できるようになります。アップグレードコマンドを実行しているコマンドシェルへの接続がなくなった場合は、
/var/log/foreman-installer/satellite.log
ファイルのログメッセージで、プロセスが完全に終了したかどうかを確認できます。アップグレードを実行します。
satellite-maintain upgrade run --target-version 6.12
# satellite-maintain upgrade run --target-version 6.12
Copy to Clipboard Copied! Toggle word wrap Toggle overflow システムが再起動する必要があるかどうかを判断します。
最新のインストールされているカーネルのバージョンを確認します。
rpm --query --last kernel | head -n 1
# rpm --query --last kernel | head -n 1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow これを、現在実行中のカーネルのバージョンと比較します。
uname --kernel-release
# uname --kernel-release
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
オプション: 最新のカーネルが現在実行中のカーネルと異なる場合は、システムを再起動します。
reboot
# reboot
Copy to Clipboard Copied! Toggle word wrap Toggle overflow BASH シェルを使用している場合は、アップグレードに成功または失敗した後に、以下を入力します。
hash -d satellite-maintain service 2> /dev/null
# hash -d satellite-maintain service 2> /dev/null
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
3.1.2. 接続されていない Satellite Server のアップグレード リンクのコピーリンクがクリップボードにコピーされました!
Satellite Server が Red Hat コンテンツ配信ネットワークに接続されていない場合には、この手順を使用します。
-
設定ファイルを手動または Hiera などのツールを使用してカスタマイズしている場合、これらの変更内容はアップグレードまたは更新時に
satellite-maintain
コマンドを入力すると上書きされます。satellite-installer
コマンドを--noop
オプションを指定して使用し、アップグレードまたは更新時に適用された変更を確認します。詳細は、Red Hat ナレッジベースソリューションの How to use the noop option to check for changes in Satellite config files during an upgrade を参照してください。 hammer import および export コマンドが
hammer content-import
およびhammer content-export
ツールに置き換えられました。hammer content-view version export
、hammer content-view version export-legacy
、hammer repository export
、またはそれぞれの import コマンドを使用するスクリプトがある場合は、代わりにhammer content-export
コマンドおよびそれぞれの import コマンドを使用するように調整する必要があります。カスタムの証明書を実装している場合は、
/root/ssl-build
ディレクトリーと、カスタム証明書に関連するソースファイルを作成したディレクトリーのコンテンツを保持する必要があります。アップグレード時にこのファイルを保持できないと、アップグレードは失敗します。ファイルを削除してしまった場合は、アップグレードを進めるためにバックアップから復元する必要があります。
作業開始前の準備
- Satellite Server をアップグレードする前に、ファイアウォールの設定を確認して更新してください。詳細は、オフラインネットワークからの Satellite Server のインストールの ポートとファイアウォールの要件 を参照してください。
- カスタマーポータルまたは Satellite Web UI からマニフェストを削除しないでください。削除すると、コンテンツホストからエンタイトルメントがすべて削除されます。
- アップグレードする前に、全 Foreman フックのバックアップを作成して、その後フックを削除します。アップグレードが完了し、Satellite が動作しているのを確認できるまで、フックを元に戻さないでください。
- すべての Satellite Server が同じバージョンである必要があります。
接続されていない Satellite Server のアップグレード
すべての Satellite サービスを停止します。
satellite-maintain service stop
# satellite-maintain service stop
Copy to Clipboard Copied! Toggle word wrap Toggle overflow スナップショットを作成するか、バックアップを作成します。
- 仮想マシンで、スナップショットを作成します。
- 物理マシンで、バックアップを作成します。
すべての Satellite サービスを起動します。
satellite-maintain service start
# satellite-maintain service start
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
オプション:
/etc/zones.conf
または/etc/dhcp/dhcpd.conf
ファイルで DNS または DHCP の設定を手動で編集した場合には、設定ファイルをバックアップしてください。インストーラーはドメインまたはサブネットを 1 つしかサポートしないので、これらのバックアップから変更を復元しなければならない場合があります。 オプション: DNS または DHCP の設定ファイルを手動で編集した場合に、変更の上書きを避けるには、以下のコマンドを実行します。
satellite-installer --foreman-proxy-dns-managed=false \ --foreman-proxy-dhcp-managed=false
# satellite-installer --foreman-proxy-dns-managed=false \ --foreman-proxy-dhcp-managed=false
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
Satellite Web UI で、Hosts > Discovered hosts に移動します。使用可能な検出されたホストがある場合は、それらをオフにして、
Discovered hosts
ページにあるすべてのエントリーを削除します。必要に応じて、組織設定メニューから、その他の組織を順番に選択し、すべてのエントリーを削除します。これらのホストは、アップグレード完了後に再起動します。 以前のリポジトリーを削除します。
rm /etc/yum.repos.d/*
# rm /etc/yum.repos.d/*
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - オフラインネットワークからの Satellite Server のインストール ガイドの バイナリー DVD イメージのダウンロード の手順に従って、最新の ISO ファイルを取得します。
マウントポイントとして機能するディレクトリーを作成し、ISO イメージをマウントし、切断されたネットワーク環境での Satellite Server のインストール の RHEL 8 でオフラインリポジトリーを使用してベースオペレーティングシステムを設定 の手順に従って、
rhel8
リポジトリーを設定します。この段階では、パッケージのインストールや更新はしないでください。
ISO ファイルから Satellite 6.12 リポジトリーを設定します。
Red Hat Satellite パッケージ用に ISO ファイルのリポジトリーデータファイルをコピーします。
cp /media/sat6/Satellite/media.repo /etc/yum.repos.d/satellite.repo
# cp /media/sat6/Satellite/media.repo /etc/yum.repos.d/satellite.repo
Copy to Clipboard Copied! Toggle word wrap Toggle overflow /etc/yum.repos.d/satellite.repo
ファイルを編集します。vi /etc/yum.repos.d/satellite.repo
# vi /etc/yum.repos.d/satellite.repo
Copy to Clipboard Copied! Toggle word wrap Toggle overflow デフォルトの
InstallMedia
リポジトリー名をSatellite-6.12
に変更します。[Satellite-6.12]
[Satellite-6.12]
Copy to Clipboard Copied! Toggle word wrap Toggle overflow baseurl
ディレクティブを追加します。baseurl=file:///media/sat6/Satellite
baseurl=file:///media/sat6/Satellite
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
ISO ファイルから Red Hat Satellite Maintenance リポジトリーを設定します。
Red Hat Satellite Maintenance パッケージ用に ISO ファイルのリポジトリーデータファイルをコピーします。
cp /media/sat6/Maintenance/media.repo /etc/yum.repos.d/satellite-maintenance.repo
# cp /media/sat6/Maintenance/media.repo /etc/yum.repos.d/satellite-maintenance.repo
Copy to Clipboard Copied! Toggle word wrap Toggle overflow /etc/yum.repos.d/satellite-maintenance.repo
ファイルを編集します。vi /etc/yum.repos.d/satellite-maintenance.repo
# vi /etc/yum.repos.d/satellite-maintenance.repo
Copy to Clipboard Copied! Toggle word wrap Toggle overflow デフォルトの
InstallMedia
リポジトリー名をSatellite-Maintenance
に変更します。[Satellite-Maintenance]
[Satellite-Maintenance]
Copy to Clipboard Copied! Toggle word wrap Toggle overflow baseurl
ディレクティブを追加します。baseurl=file:///media/sat6/Maintenance/
baseurl=file:///media/sat6/Maintenance/
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
アップグレードには時間がかかるため、
tmux
などのユーティリティーを使用して、通信セッションを一時停止し、再接続してください。これにより、コマンドシェルに接続し続けなくてもアップグレードの進捗が確認できるようになります。アップグレードコマンドを実行しているコマンドシェルへの接続がなくなった場合は、
/var/log/foreman-installer/satellite.log
のログで、プロセスが完全に終了したかどうかを確認できます。利用可能なバージョンを確認して、希望のバージョンが表示されていることを確認します。
satellite-maintain upgrade list-versions
# satellite-maintain upgrade list-versions
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ヘルスチェックオプションを使用して、システムをアップグレードする準備が完了しているかどうかを確認します。プロンプトが表示されたら、hammer の管理者ユーザー認証情報を入力して
satellite-maintain
を設定します。この変更は、/etc/foreman-maintain/foreman-maintain-hammer.yml
ファイルに適用されます。satellite-maintain upgrade check --target-version 6.12 \ --whitelist="repositories-validate,repositories-setup"
# satellite-maintain upgrade check --target-version 6.12 \ --whitelist="repositories-validate,repositories-setup"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 結果を確認し、アップグレードを実行する前に、強調表示されているエラー状態に対応します。
アップグレードを実行します。
satellite-maintain upgrade run --target-version 6.12 \ --whitelist="repositories-validate,repositories-setup"
# satellite-maintain upgrade run --target-version 6.12 \ --whitelist="repositories-validate,repositories-setup"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow パッケージが古いか、足りないためにスクリプトに失敗した場合には、これらのパッケージを個別にダウンロードしてインストールする必要があります。詳細は、オフラインネットワーク環境での Satellite Server のインストール ガイドの パッケージの依存関係エラーの解決 のセクションを参照してください。
BASH シェルを使用している場合は、アップグレードに成功または失敗した後に、以下を入力します。
hash -d satellite-maintain service 2> /dev/null
# hash -d satellite-maintain service 2> /dev/null
Copy to Clipboard Copied! Toggle word wrap Toggle overflow カーネルパッケージが最後に更新された日時を確認します。
rpm -qa --last | grep kernel
# rpm -qa --last | grep kernel
Copy to Clipboard Copied! Toggle word wrap Toggle overflow オプション: 最後の再起動以降にカーネルが更新された場合には、Satellite サービスを停止して、システムを再起動します。
satellite-maintain service stop reboot
# satellite-maintain service stop # reboot
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - オプション: DNS または DHCP 設定ファイルを手動で編集した場合には、作成したバックアップを使用して、DNS と DHCP の設定ファイルに必要なすべての変更を確認し、復元します。
前の手順で変更を加えた場合には、Satellite サービスを再起動します。
satellite-maintain service restart
# satellite-maintain service restart
Copy to Clipboard Copied! Toggle word wrap Toggle overflow OpenSCAP プラグインがインストールされているにもかかわらず、デフォルトの OpenSCAP コンテンツが利用できない場合は、以下のコマンドを実行します。
foreman-rake foreman_openscap:bulk_upload:default
# foreman-rake foreman_openscap:bulk_upload:default
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - Satellite Web UI で Configure > Discovery Rules に移動し、選択した組織および場所を検出ルールに関連付けます。