第 3 章 安装 Satellite 服务器
从连接的网络安装 Satellite 服务器时,您可以直接从 Red Hat Content Delivery Network 获取软件包并接收更新。
您无法将 Satellite 服务器注册到自己。
使用以下步骤安装 Satellite 服务器,执行初始配置并导入订阅清单。如需有关订阅清单的更多信息, 请参阅管理内容中的红帽订阅。
请注意,Satellite 安装脚本基于 Puppet,这意味着如果您多次运行安装脚本,它可能会覆盖任何手动配置更改。避免这种情况并确定将来要应用哪些更改,请在运行安装脚本时使用-- noop 参数。此参数确保没有进行实际更改。潜在的更改被写入 /var/log/foreman-installer/satellite.log。
文件总是被备份,因此您可以恢复任何不需要的更改。例如,在 foreman-installer 日志中,您可以看到类似如下的条目:
/Stage[main]/Dhcp/File[/etc/dhcp/dhcpd.conf]: Filebucketed /etc/dhcp/dhcpd.conf to puppet with sum 622d9820b8e764ab124367c68f5fa3a1
/Stage[main]/Dhcp/File[/etc/dhcp/dhcpd.conf]: Filebucketed /etc/dhcp/dhcpd.conf to puppet with sum 622d9820b8e764ab124367c68f5fa3a1
您可以按照以下方式恢复上一个文件:
puppet filebucket -l \ restore /etc/dhcp/dhcpd.conf 622d9820b8e764ab124367c68f5fa3a1
# puppet filebucket -l \
restore /etc/dhcp/dhcpd.conf 622d9820b8e764ab124367c68f5fa3a1
3.1. 配置 HTTP 代理以连接到 Red Hat CDN 复制链接链接已复制到粘贴板!
先决条件
您的网络网关和 HTTP 代理必须允许访问以下主机:
| 主机名 | 端口 | 协议 |
|---|---|---|
| subscription.rhsm.redhat.com | 443 | HTTPS |
| cdn.redhat.com | 443 | HTTPS |
| cert.console.redhat.com (如果使用 Red Hat Insights) | 443 | HTTPS |
| api.access.redhat.com (如果使用 Red Hat Insights) | 443 | HTTPS |
| cert-api.access.redhat.com (如果使用 Red Hat Insights) | 443 | HTTPS |
| console.redhat.com (如果使用 Red Hat Insights) | 443 | HTTPS |
| connect.cloud.redhat.com (如果使用 Red Hat Insights) | 443 | HTTPS |
Satellite 服务器使用 SSL 安全地与红帽 CDN 通信。SSL 截获代理会干扰这个通信。这些主机必须在 HTTP 代理上允许列表。
有关 Red Hat CDN (cdn.redhat.com)使用的 IP 地址列表,请查看红帽客户门户网站上 红帽的公共 CIDR 列表 的知识库文章。
要使用 HTTP 代理配置 Subscription Manager,请按照以下步骤操作。
流程
在 Satellite 服务器上,在
/etc/rhsm/rhsm.conf文件中完成以下详情:Copy to Clipboard Copied! Toggle word wrap Toggle overflow