2.2. 配​​​置​​​客​​​户​​​端​​​应​​​用​​​程​​​序​​​


不​​​是​​​每​​​个​​​用​​​户​​​都​​​必​​​须​​​安​​​全​​​地​​​与​​​机​​​构​​​内​​​的​​​ RHN Satellite Server 或​​​ RHN Proxy Server 进​​​行​​​连​​​接​​​;不​​​是​​​每​​​个​​​用​​​户​​​都​​​需​​​要​​​为​​​自​​​定​​​义​​​软​​​件​​​包​​​创​​​建​​​并​​​部​​​署​​​ GPG 密​​​钥​​​。​​​(这​​​两​​​个​​​选​​​项​​​会​​​在​​​以​​​后​​​详​​​细​​​介​​​绍​​​。​​​)但​​​是​​​,每​​​个​​​使​​​用​​​ RHN Satellite Server 或​​​ RHN Proxy Server 的​​​用​​​户​​​必​​​须​​​重​​​新​​​配​​​置​​​ Red Hat Update Agent (up2date)(可​​​能​​​还​​​包​​​括​​​ Red Hat Network Registration Client (rhn_register))来​​​将​​​其​​​从​​​ Red Hat Network 重​​​新​​​定​​​向​​​到​​​需​​​要​​​使​​​用​​​的​​​ RHN Satellite Server 或​​​ RHN Proxy Server。​​​

重要

虽​​​然​​​这​​​是​​​无​​​法​​​配​​​置​​​的​​​,但​​​请​​​注​​​意​​​在​​​ HTTP 中​​​ up2date 使​​​用​​​端​​​口​​​ 80,而​​​在​​​安​​​全​​​ HTTP(HTTPS)是​​​使​​​用​​​端​​​口​​​ 443。​​​默​​​认​​​情​​​况​​​下​​​,Red Hat Enterprise Linux 5 中​​​的​​​ yum 只​​​使​​​用​​​ SSL。​​​由​​​于​​​这​​​个​​​原​​​因​​​,用​​​户​​​应​​​该​​​确​​​定​​​其​​​防​​​火​​​墙​​​允​​​许​​​通​​​过​​​端​​​口​​​ 443 连​​​接​​​。​​​要​​​绕​​​过​​​ SSL,请​​​在​​​ /etc/sysconfig/rhn/up2date 文​​​件​​​中​​​将​​​协​​​议​​​的​​​ serverURL 从​​​ https 改​​​为​​​ http。​​​同​​​样​​​,要​​​使​​​用​​​ RHN 的​​​ Monitoring 特​​​性​​​和​​​探​​​测​​​则​​​需​​​要​​​ Red Hat Network Monitoring Daemon。​​​请​​​注​​​意​​​:客​​​户​​​端​​​系​​​统​​​必​​​须​​​允​​​许​​​端​​​口​​​ 4545(或​​​者​​​端​​​口​​​ 22,如​​​果​​​使​​​用​​​ sshd)中​​​的​​​连​​​接​​​。​​​
默​​​认​​​情​​​况​​​下​​​, rhn_register 和​​​ up2date 指​​​的​​​是​​​主​​​ Red Hat Network 服​​​务​​​器​​​。​​​用​​​户​​​必​​​须​​​重​​​新​​​配​​​置​​​客​​​户​​​端​​​系​​​统​​​将​​​其​​​指​​​向​​​ RHN Satellite Server 或​​​者​​​ RHN Proxy Server。​​​
注​​​意​​​,最​​​新​​​版​​​本​​​的​​​ Red Hat Update Agent 可​​​以​​​被​​​配​​​置​​​为​​​使​​​用​​​多​​​个​​​ RHN 服​​​务​​​器​​​,因​​​此​​​可​​​以​​​在​​​无​​​法​​​访​​​问​​​主​​​服​​​务​​​器​​​的​​​时​​​候​​​提​​​供​​​故​​​障​​​恢​​​复​​​(failover)保​​​护​​​。​​​启​​​用​​​此​​​特​​​性​​​的​​​步​​​骤​​​请​​​参​​​阅​​​ 第 2.2.4 节 “使​​​用​​​服​​​务​​​器​​​故​​​障​​​切​​​换​​​”。​​​
接​​​下​​​来​​​的​​​小​​​节​​​介​​​绍​​​了​​​配​​​置​​​客​​​户​​​端​​​系​​​统​​​访​​​问​​​ RHN Satellite Server 或​​​ RHN Proxy Server 的​​​不​​​同​​​方​​​法​​​,要​​​了​​​解​​​如​​​何​​​编​​​写​​​脚​​​本​​​虚​​​拟​​​重​​​新​​​配​​​置​​​所​​​有​​​系​​​统​​​,请​​​参​​​阅​​​ 第 6 章 手​​​动​​​修​​​改​​​配​​​置​​​脚​​​本​​​。​​​
Red Hat 推​​​荐​​​使​​​用​​​激​​​活​​​码​​​注​​​册​​​和​​​配​​​置​​​访​​​问​​​ RHN Proxy Server 或​​​ RHN Satellite Server 的​​​客​​​户​​​端​​​系​​​统​​​。​​​使​​​用​​​激​​​活​​​码​​​可​​​以​​​一​​​次​​​完​​​成​​​注​​​册​​​、​​​获​​​得​​​权​​​利​​​和​​​订​​​阅​​​系​​​统​​​的​​​所​​​有​​​行​​​动​​​。​​​请​​​参​​​考​​​《​​​RHN Satellite Server 参​​​考​​​指​​​南​​​》​​​中​​​的​​​中​​​“​​​激​​​活​​​码​​​”​​​部​​​分​​​。​​​
使​​​用​​​一​​​个​​​激​​​活​​​码​​​注​​​册​​​需​​​要​​​以​​​下​​​四​​​个​​​基​​​本​​​步​​​骤​​​:
  1. 生​​​成​​​激​​​活​​​码​​​。​​​
  2. 导​​​入​​​定​​​制​​​ GPG 密​​​钥​​​。​​​
  3. 从​​​ RHN Proxy Server 或​​​ RHN Satellite Server 的​​​ /pub/ 目​​​录​​​中​​​下​​​载​​​并​​​安​​​装​​​ SSL 证​​​书​​​ RPM。​​​执​​​行​​​这​​​个​​​任​​​务​​​的​​​命​​​令​​​如​​​下​​​所​​​示​​​:
    rpm -Uvh http://your-satellite-FQDN/pub/rhn-org-trusted-ssl-cert-1.0-1.noarch.rpm
    
    Copy to Clipboard Toggle word wrap
  4. 在​​​ RHN Proxy Server 或​​​ RHN Satellite Server 中​​​注​​​册​​​您​​​的​​​系​​​统​​​。​​​执​​​行​​​这​​​个​​​任​​​务​​​的​​​命​​​令​​​如​​​下​​​所​​​示​​​:
     rhnreg_ks --activationkey mykey --serverUrl https://your-satellite-FQDN/XMLRPC 
    Copy to Clipboard Toggle word wrap
另​​​外​​​,可​​​将​​​上​​​述​​​大​​​多​​​数​​​步​​​骤​​​合​​​并​​​为​​​一​​​个​​​包​​​含​​​以​​​下​​​行​​​的​​​ shell 脚​​​本​​​(请​​​注​​​意​​​:为​​​方​​​便​​​输​​​出​​​以​​​及​​​生​​​成​​​ PDF 版​​​本​​​将​​​这​​​个​​​命​​​令​​​分​​​成​​​几​​​行​​​,但​​​在​​​ shell 提​​​示​​​符​​​后​​​它​​​应​​​该​​​是​​​一​​​行​​​)。​​​
wget -0 - http://your-satellite-FQDN/pub/bootstrap.sh | bash
&& rhnreg_ks --activation-key my_key --serverUrl
https://your-satellite-FQDN/XMLRPC
Copy to Clipboard Toggle word wrap
在​​​安​​​装​​​中​​​生​​​成​​​并​​​对​​​ RHN Satellite Server 和​​​ RHN Proxy Server 都​​​有​​​效​​​的​​​引​​​导​​​脚​​​本​​​就​​​是​​​这​​​样​​​的​​​一​​​个​​​脚​​​本​​​。​​​在​​​ 第 5 章 使​​​用​​​ RHN Bootstrap 中​​​具​​​体​​​论​​​述​​​了​​​这​​​个​​​脚​​​本​​​以​​​及​​​生​​​成​​​它​​​的​​​ RHN Bootstrap。​​​

警告

使​​​用​​​ Red Hat Enterprise Linux 2.1 和​​​ Red Hat Linux 8.0 以​​​前​​​版​​​本​​​的​​​系​​​统​​​会​​​在​​​使​​​用​​​激​​​活​​​码​​​将​​​ SSL 证​​​书​​​设​​​置​​​从​​​ rhn_register 迁​​​移​​​到​​​ up2date 时​​​出​​​现​​​问​​​题​​​。​​​因​​​此​​​,必​​​须​​​手​​​动​​​配​​​置​​​这​​​些​​​系​​​统​​​中​​​的​​​ SSL 证​​​书​​​信​​​息​​​。​​​所​​​有​​​其​​​它​​​设​​​置​​​(如​​​服​​​务​​​器​​​的​​​ URL)可​​​以​​​被​​​正​​​确​​​地​​​转​​​换​​​。​​​
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat