5.3. Red Hat Lightspeed
Red Hat Lightspeed 漏洞 CVE 映射下载失败并显示 HTTP 代理到 https://security.access.redhat.com
Satellite 服务器使用 HTTP 代理访问 https://security.access.redhat.com,为 Red Hat Lightspeed 漏洞服务(一个技术预览)配置的 Satellite 服务器(技术预览)会失败。此问题是由 iop-cvemap-download.service 服务缺少 HTTP 代理配置造成的。
要临时解决这个问题,请为 iop-cvemap-download 服务手动设置 HTTPS_PROXY 和 NO_PROXY 环境变量。如需更多信息,请参阅在 连接的 Satellite 服务器 上安装 Red Hat Lightspeed。
Hammer ping 不会在 Satellite 中列出 Red Hat Lightspeed 的服务
当启用了 Red Hat Lightspeed 时,hammer ping 命令不会显示公告和漏洞服务。
要临时解决这个问题,请输入 satellite-maintain service restart 命令重启所有 Satellite 服务。
"any location" 在修复和漏洞中生成错误
当位置设置为 "Any location" 时,访问 Remediations 或 Vulnerabilities 菜单会生成错误消息。因此,您无法在修复或漏洞中看到所有系统的全局视图。
要临时解决这个问题,请在访问修复或漏洞前根据位置过滤系统。
带有红帽 Lightspeed 的 Satellite 在 清单上传中生成错误
Inventory Upload 页面被移到 Red Hat Lightspeed 的 Administer 菜单中,主要用于故障排除。因此,一些操作无效,可能会导致错误。
要临时解决这个问题,请不要使用 Sync all inventory status 操作。
Jira:SAT-36556[1]
Red Hat Lightspeed 在带有受管 DNS 的 Satellite 服务器上可能会失败
当 named 服务已在 Satellite 服务器上运行时,aardvark-dns 服务是运行容器所需的服务,无法启动。这是因为 IPv4 连接的 命名 和 podman 配置之间存在冲突。因此,在为受管 DNS 配置的 Satellite 服务器上,红帽 Lightspeed 安装可能会失败。要临时解决这个问题,请执行以下步骤:
在
satellite-installer中将受管 DNS 设置为非受管:satellite-installer --foreman-proxy-dns-managed=false
# satellite-installer --foreman-proxy-dns-managed=falseCopy to Clipboard Copied! Toggle word wrap Toggle overflow 通过在
/etc/named/options.conf文件中添加以下内容,将 Satellite 服务器配置为仅侦听本地 IP 地址:listen-on-v6 { fd00:4::25; }; listen-on { 192.168.4.25; };listen-on-v6 { fd00:4::25; }; listen-on { 192.168.4.25; };Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
重新启动
named服务。 您可以通过检查 DNS 服务是否在侦听端口
53来验证配置是否正常工作:Copy to Clipboard Copied! Toggle word wrap Toggle overflow
建议和漏洞不会切换主机
当您使用面包屑导航栏切换主机详情页面时,Recommendations 和 Vulnerabilities 选项卡将继续显示相同的信息,且不会切换到新主机。
要临时解决这个问题,请重新加载页面。