C.3. ホスト登録の設定
Satellite Server または Capsule Server に登録できるようにホストを設定します。設定管理ツールを使用して、複数のホストを一度に設定できます。
前提条件
- ホストはサポートされているオペレーティングシステムを使用している必要がある。詳細は、「登録時にサポートされるクライアント」 を参照してください。
- Satellite Server および Capsule Server のシステムクロックは、ネットワーク全体で同期する必要があります。システムクロックが同期されていない場合、SSL 証明書の検証が失敗する可能性があります。たとえば、時間管理には Chrony スイートを使用できます。
手順
ホスト上で時刻同期ツールを有効にして起動します。ホストは、Satellite Server および Capsule Server と同じ NTP サーバーと同期する必要があります。
# systemctl enable --now chronydホストが安全な登録呼び出しを行えるように、ホストに SSL CA ファイルをデプロイします。
- そのためには、Administer > Settings > Authentication に移動し、SSL CA file 設定を見つけて、Satellite が CA ファイルを保存する場所を検出します。
-
たとえば
scpを使用して、SSL CA ファイルをホストに安全に転送します。 - SSH を使用してホストにログインします。
証明書をトラストストアにコピーします。
# cp My_SSL_CA_file.pem /etc/pki/ca-trust/source/anchorsトラストストアを更新します。
# update-ca-trust