検索

第3章 RHUI のインストールに必要な技術設定

download PDF

Red Hat Update Infrastructure (RHUI) をインストールする前に、以下のようにシステムおよびコンポーネントを設定する必要があります。

  • Red Hat Certified Cloud and Service Provider (CCSP) 認定の初期段階を完了します。

    • 仮想化、イメージの作成、およびインスタンスのプロビジョニングテクノロジー、ツール、およびプロセス。
    • Red Hat ソフトウェアの測定およびレポートの消費についての推奨プロセス。
    • エラータ更新を Red Hat ソフトウェアに通知するための推奨プロセス。
    • イメージのライフサイクル管理や古いイメージの取得など、お客様が Red Hat ソフトウェアを利用できるようにするための推奨プロセス。

    詳細は、Product Documentation for Red Hat Certified Cloud and Service Provider Certification Browse Knowledgebase を参照してください。

  • 自己署名証明書は通常、RHUI のデプロイメントに使用されます。ただし、サードパーティー認証局によって署名された SSL 証明書を使用する場合は、クライアントによって取得され、Red Hat によって確認されるようにする必要があります。

    注記

    Red Hat コンサルタントを使用して自己署名証明書の開発を支援することができます。これは、クライアントを使用するお客様のユーザーエクスペリエンスには影響しません。

  • クライアントが、すべての Red Hat Update Appliances (RHUA)、外部ロードバランサー、およびコンテンツ配信サーバー (CDS) をインストールするシステム、仮想マシン、またはテナントインスタンスを提供することを確認します。
  • ISO またはサブスクリプションとして、最新バージョンの Red Hat Enterprise Linux(RHEL)8 が利用できることを確認します。
  • 以下の設定で RHUA ノードが 1 つあることを確認します。

    • 最小インストールを含む RHEL 8 の最新バージョン
    • SELinux が有効になっている
    • Intel Xeon 2 GHz の 4 コア以上に相当するコアを持つ x86_64 プロセッサー

      注記

      複数の RHEL メジャーリリースで 100 を超えるリポジトリーを指定する場合は、コア数を 8 に増やす必要があります。

    • 8 GB メモリー

      注記

      複数の RHEL メジャーリリースで 100 を超えるリポジトリーを指定する場合は、最小メモリーを 16 GB に増やす必要があります。

    • オペレーティングシステム用の 20 GB ディスク
    • PostgresSQL 専用で、/var/lib/pgsql にマウントされた 50 GB ディスク。

      注記

      複数の RHEL メジャーリリースで 100 を超えるリポジトリーを指定する場合は、ディスク容量を 100 GB 以上に増やす必要があります。

      500 以上のリポジトリーを含むさらに大規模なインストールの場合は、データベースストレージもスケーリングする必要があります。

  • 以下の設定を含む HAProxy ノードが 1 つあることを確認します。

    • 最小インストールを含む RHEL 8 の最新バージョン
    • SELinux が有効になっている
    • Intel Xeon 2 GHz の 2 コア以上に相当するコアを持つ x86_64 プロセッサー

      注記

      複数の RHEL メジャーリリースで 100 を超えるリポジトリーを指定する場合は、コア数を 4 に増やす必要があります。

    • 4 GB メモリー

      注記

      複数の RHEL メジャーリリースで 100 を超えるリポジトリーを指定する場合は、最小メモリーを 8 GB に増やす必要があります。

    • オペレーティングシステム用の 20 GB ディスク
  • 以下の推奨設定で、2 つ以上の CDS ノード (物理または仮想) があることを確認します。

    • 最小インストールを含む RHEL 8 の最新バージョン
    • SELinux が有効になっている
    • Intel Xeon 2 GHz の 4 コア以上に相当するコアを持つ x86_64 プロセッサー

      注記

      複数の RHEL メジャーリリースで 100 を超えるリポジトリーを指定する場合は、コア数を 8 に増やす必要があります。

    • 8 GB メモリー
    • デフォルトの Nginx ログローテーションを備えた 50 GB ディスク
  • イメージ認定が、提供される RHEL ゲストテンプレートで実行することを確認します。

    • オペレーティングシステムの最小 10 GB ディスク
    • iptables が有効になっている
    • SELinux が有効になっている
    • パスワード認証が有効な場合は、可能な限り最も強いハッシュを使用する必要がある
    • デフォルトのロギングが有効になっている
  • クライアントのネットワークが以下のように適切に設定されていることを確認します。

    • すべての RHUA、CDS、および外部ロードバランサー (存在する場合) に IP アドレスが割り当てられている。
    • DNS レコード (順方向および逆方向) または /etc/hosts エントリーがすべての IP アドレスに対して作成されている。たとえば、rhua.example.com、cds1.example.com、cds2.example.com、rhui-lb.example.com などです。
    • サーバーに複数のネットワークインターフェイスカード (NIC) がある場合、RHUA と CDS の完全修飾ドメイン名 (FQDN) は、RHUA と CDS 間の通信に使用される NIC の IP に対して解決されている。
    • RHUI が DNS を使用して CDN にアクセスする。ほとんどの場合、インスタンスは、クラウドのインフラストラクチャーの一部としてホストされる適切な DNS サーバーと通信するように事前設定する必要があります。独自の DNS サーバーを実行するか、クライアント DNS 設定を更新すると、yum Could not contact any CDS load balancers のようなエラーが表示される可能性があります。このような場合は、DNS サーバーがリクエストのためにクラウドの DNS サーバーに転送していること、または DNS クライアントが名前解決のためにクラウドの DNS サーバーにフォールバックするように設定されていることを確認してください。
    • 複数の HAProxy ノードを使用するには、rhui-installer の実行時に、--cds-lb-hostname パラメーターの値として使用されるホスト名にラウンドロビン DNS エントリー (このガイドの cds.example.com) が必要です。これにより、すべての HAProxy ノードの IP アドレスに対して解決されます。DNS Round Robin の設定方法 により、ラウンドロビン DNS を設定する方法があります。RHUI のコンテキストでは、これらは HAProxy ノードの IP アドレスで、rhui-installer を呼び出す際に、--cds-lb-hostname で指定したホスト名にマップされます。詳細は、HAProxy の設定 を参照してください。
  • 必要なすべてのネットワークポートが開いていること、およびネットワークアクセスが使用する予定のノードのみに制限されていることを確認してください。

    表3.1 ポートとその使用方法のリスト
    接続ポート使用方法

    RHUA から CDS

    22/TCP

    SSH 設定およびアクセス

    RHUA から HAProxy サーバー

    22/TCP

    SSH 設定およびアクセス

    HAProxy へのクライアント

    443/TCP

    コンテンツへのアクセス

    HAProxy から CDS

    443/TCP

    負荷分散

    CDS および RHUA 向けに開放された NFS ポート

    2049/TCP

    ファイルシステム

    CDS から RHUA

    443/TCP

    シンボリックリンクされていないコンテンツの取得

  • RHUA と Red Hat CDN 間のネットワークプロキシー設定が適切に設定されていることを確認してください。
  • yum.conf を介して CDS とクライアント間のネットワークプロキシー設定が適切に設定されていることを確認してください。
  • 複数の HAProxy ノードが使用されている場合は、ラウンドロビンの DNS エントリーが使用されるようにします。
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.