2.2. インストーラーが管理する DHCP サービスの有効化
ネットワーク内に DHCP サーバーがない場合は、インストーラー管理の DHCP サービスを使用できます。したがって、メンテナンスのオーバーヘッドを抑えて DHCP サービスを実行できます。
前提条件
次のネットワーク情報を把握している。
- DHCP が管理する IP アドレスの範囲
- サブネット内のデフォルトゲートウェイの IP アドレス
- サブネット用のネームサーバーの IP アドレス
手順
Satellite Server または Capsule Server を DHCP サーバーとして設定します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 対象の Capsule ごとに、Satellite Web UI で Capsule の設定を更新します。「DHCP サービスとサブネットの関連付け」を参照してください。
オプション: Object Management Application Programming Interface (OMAPI) キーを使用して、Capsule 上の
dhcpdAPI を保護します。必要なパッケージをインストールします。
satellite-maintain packages install bind-utils
# satellite-maintain packages install bind-utilsCopy to Clipboard Copied! Toggle word wrap Toggle overflow OMAPI キーを生成します。
tsig-keygen -a Algorithm_Name My_Key_Name
# tsig-keygen -a Algorithm_Name My_Key_NameCopy to Clipboard Copied! Toggle word wrap Toggle overflow コマンドでは次の値を使用します。
Algorithm_Name-
キーの生成に使用するアルゴリズムを指定します。システムの
tsig-keygen(8)man ページで指定されている任意の値を使用できます。デフォルトのアルゴリズムは HMAC-SHA256 です。 My_Key_Name-
OMAPI キーの名前を指定します。デフォルトの名前は
tsig-keyです。
このコマンドは、次の形式でキー情報を出力します。
key "My_Key_Name" { algorithm Algorithm_Name; secret "Key_Secret"; };key "My_Key_Name" { algorithm Algorithm_Name; secret "Key_Secret"; };Copy to Clipboard Copied! Toggle word wrap Toggle overflow
コマンド出力から取得したキーに関する情報を Capsule 設定に追加します。
satellite-installer \ --foreman-proxy-dhcp-key-name "My_Key_Name" \ --foreman-proxy-dhcp-key-algorithm "Algorithm_Name" \ --foreman-proxy-dhcp-key-secret "Key_Secret"
# satellite-installer \ --foreman-proxy-dhcp-key-name "My_Key_Name" \ --foreman-proxy-dhcp-key-algorithm "Algorithm_Name" \ --foreman-proxy-dhcp-key-secret "Key_Secret"Copy to Clipboard Copied! Toggle word wrap Toggle overflow デフォルトのアルゴリズム (HMAC-SHA256) を使用する場合は、設定からアルゴリズムの行を省略できます。