1.3. 将客户端 RPM 从 RHUI 3 迁移到 RHUI 4
升级到 RHUI 4 后,您可能需要继续使用 RHUI 3 客户端 RPM。您可以将 RHUI 3 证书颁发机构(CA)迁移到您的 RHUI 4 系统,并将 RHUI 4 配置为使用 CA。
先决条件
- 确定您有访问您的 RHUI 3 机器所需的凭证。
流程
将 CA 证书和密钥从 RHUI 3 复制到 RHUI 4。
-
证书
rhui-default-ca.crt位于/etc/pki/rhui/certs/目录中。 -
密钥
rhui-default-ca.key位于/etc/pki/rhui/private/目录中。
-
证书
在 RHUA 节点上,重新运行
rhui-installer并指定从 RHUI 3 安装中复制的 CA。rhui-installer --rerun --remote-fs-server <address> --rhua-hostname <RHUA hostname> --cds-lb-hostname <HAProxy hostname> --user-supplied-rhui-ca-crt rhui-default-ca.crt --user-supplied-rhui-ca-key rhui-default-ca.key
# rhui-installer --rerun --remote-fs-server <address> --rhua-hostname <RHUA hostname> --cds-lb-hostname <HAProxy hostname> --user-supplied-rhui-ca-crt rhui-default-ca.crt --user-supplied-rhui-ca-key rhui-default-ca.keyCopy to Clipboard Copied! Toggle word wrap Toggle overflow - --remote-fs-server: 共享文件系统的远程挂载点。
- --RHUA-hostname: RHUA 节点的主机名。您必须将名称指定为完全限定域名(FQDN)。
- --CDs-lb-hostname: 客户端用于访问 CDS 的负载均衡器的名称。您必须将名称指定为完全限定域名(FQDN)。
- --user-supplied-rhui-ca-crt rhui-default-ca.crt: 从 RHUI 3 安装中复制的 CA 证书。
--user-supplied-rhui-ca-key rhui-default-ca.key: 从 RHUI 3 安装中复制的 CA 密钥。
注意如果 RHUI 3 HAProxy 配置为使用新的 RHUI 4 CDS 节点,您可以使用 RHUI 3 HAProxy。或者,您可以通过更新 DNS 来使用新的 RHUI 4 HAProxy,以便 RHUI 3 HAProxy 主机名指向新的 HAProxy。