第 12 章 更新和降级 IdM
12.1. 更新 IdM 软件包 复制链接链接已复制到粘贴板!
您可以使用 dnf 工具更新系统上的身份管理(IdM)软件包。
先决条件
- 确保您已应用了之前发布的与 RHEL 系统相关的所有勘误表。如需更多信息,请参阅 如何将软件包更新应用到我的 RHEL 系统中?KCS 文章。
您正在从以前的 IdM for RHEL 版本升级。例如,如果要升级到 RHEL 9.4 的 IdM,则必须从 RHEL 9.3 的 IdM 升级。如果您使用的是 RHEL 9.2,则必须先将系统发行版本设置为 9.3 才能升级到 9.3:
# subscription-manager release --set=9.3 Release set to: 9.3 # dnf clean all # subscription-manager release --show Release: 9.3重要将
9.3替换为您的系统的下一个受支持的次要版本。不支持跳过次要版本。如果您使用 RHEL 延长更新支持 (EUS) 订阅,您只能升级到下一个 EUS 版本。例如,如果您在 RHEL 9.4 EUS 上运行 IdM,则升级的下一个支持版本是 RHEL 9.6 EUS。要查找下一个支持的版本,请查看 Red Hat Enterprise Linux 生命周期页。
流程
选择以下选项之一:
更新整个系统(推荐)。如果您的系统启用了第三方存储库,请先禁用它们,以避免外部包的潜在冲突。
有关如何识别和禁用存储库的说明,请参阅使用红帽订阅管理启用或禁用存储库一文。
禁用任何第三方存储库后,更新系统:
# dnf update
或者,您可以只更新与 IdM 相关的软件包。
重要此方法仅更新 IdM 包。因此,您可能错过其他重要的 RHEL 更新,包括安全补丁和错误修复。
要将所有 IdM 软件包升级到最新可用版本,请执行以下操作:
# dnf upgrade ipa-* 389-ds-*要将 IdM 包同步到任何已启用的存储库中可用的最新版本,请执行以下操作:
# dnf distro-sync ipa-* 389-ds-*在至少一个服务器中更新 IdM 软件包后,拓扑中的所有其他服务器都会接收更新的模式,即使您没有更新它们的软件包。这将确保任何使用新模式的新条目都可以在其他服务器之间复制。
当更新多个 IdM 服务器时,请在更新一个服务器后至少等待 10 分钟后再更新另一个服务器。但是,服务器成功更新所需的实际时间取决于部署的拓扑、连接的延迟以及更新所生成的修改数量。
当两个或更多个服务器同时更新,或在不同更新之间只能简短的间隔,则可能没有足够的时间来在整个拓扑间复制升级后的数据变化,从而会导致复制事件冲突。