第 1 章 创建和管理激活码
激活码是一组可用于自动注册和订阅 Red Hat Enterprise Linux 系统到 Red Hat Satellite 的指令 ; 并指定哪些订阅附加到系统,启用了哪些内容仓库,以及使用哪些配置频道。
1.1. 激活码创建和管理 复制链接链接已复制到粘贴板!
激活码是一种预共享身份验证令牌,可让授权用户注册和自动配置系统。
使用激活码和机构 ID 组合运行注册命令,而不是用户名和密码组合,从而提高安全性并方便自动化。
机构中管理用户可以在 Red Hat Hybrid Cloud Console 上创建和管理激活码。当授权用户输入预配置的激活码以在命令行上注册系统时,在注册过程中,激活密钥中配置的所有系统级设置将自动应用到系统。您还可以使用 Kickstart 文件中的激活码批量置备多个 Red Hat Enterprise Linux (RHEL)实例,而无需公开个人用户名和密码值。
您的组织的激活码和机构 ID 在 Hybrid Cloud Console 的 Activation Keys 页面中显示。
每个用户对您的机构激活码的访问通过混合云控制台的基于角色的访问控制(RBAC)系统进行管理。例如:
- 只有具有远程主机配置(rhc)用户角色的用户才能在 Activation Keys 页面上查看激活码。
- 只有具有 rhc 管理员角色的用户才能创建、配置、编辑和删除激活码。
- 只有具有 root 特权或其等效权限的用户才能使用注册命令输入激活码和组织 ID,以从命令行连接和自动配置系统。
机构的机构管理员组中的用户使用 RBAC 系统为机构中其他用户分配角色。机构管理员默认具有 rhc 管理员角色。如果您对访问权限有疑问,请询问您机构中机构管理员。
1.1.1. 查看激活码 复制链接链接已复制到粘贴板!
使用远程主机配置(rhc)用户角色,您可以在 Hybrid Cloud Console 的 Activation Keys 页面中查看您的机构的数字标识符(organization ID)和可用的激活码。
您还可以查看附加详情,如 Workload 设置,以及机构中每个激活码的额外启用软件仓库。
- 键名称
- Key Name 列显示激活密钥的唯一名称。
- 角色
- Role 列显示键上设置的系统目的属性的角色值。潜在的角色值为 Red Hat Enterprise Linux Server。
- SLA
- SLA 列显示键上设置的系统目的属性的服务级别协议值。潜在的服务级别协议值为 Premium。
- 使用方法
- Usage 列显示键上设置的系统目的属性的使用值。潜在的使用值为 Production。
如果 rhc 管理员在激活码上设置没有系统目的属性,则 Role、SLA 和 Usage 列不会显示任何值。
要在混合云控制台中查看机构的激活码,请完成以下步骤。
先决条件
已登陆到 Red Hat Hybrid Cloud 控制台。
注意除非您的电子邮件是 Red Hat 登录,否则您不能使用您的电子邮件登录到 Red Hat Hybrid Cloud Console。
- 在 Red Hat Hybrid Cloud Console 的基于角色的访问控制(RBAC)系统中具有 rhc 用户或 rhc 管理员角色。
流程
在 Hybrid Cloud Console 主页中,点 Services > System Configuration > Activation Keys。
注意激活码默认按字母顺序列出。
1.1.2. 创建激活码 复制链接链接已复制到粘贴板!
使用远程主机配置(rhc)管理员角色,您可以使用 Hybrid Cloud Console 界面创建 root 用户可用作身份验证令牌的激活码。
在创建过程中,您可以将激活码配置为设置系统级别的功能,如系统目的属性到主机系统。当授权用户使用预配置的激活码向红帽注册系统时,所选属性会在注册过程中自动应用到系统。
激活码创建向导会指导您完成以下字段:
- Name
- 唯一标识的激活码名称。您可以使用此名称在 Activation Keys 页面的表中找到密钥,或者在 CLI 命令或自动化脚本中指定密钥。
- Workload
- 工作负载将适当的存储库选择与激活密钥相关联。您可以在创建密钥后在激活码详情页面中编辑这些存储库。在创建激活码时,您可以选择 Latest 发行版本或 对工作负载的扩展支持。默认选择最新版本。如果您的帐户有符合 扩展更新支持 (EUS)的订阅,您可以选择扩展支持,然后选择可供您的帐户提供的 EUS 产品和版本。如果您的帐户没有任何符合 EUS 的订阅,则禁用 扩展 支持选项。
- 系统目的
- 订阅服务使用系统目的值来过滤和识别主机。您可以为 角色、服务等级协议(SLA) 和 Usage 属性设置值,以确保系统准确报告订阅。您可以从下拉菜单中选择帐户可用的系统目的值。
- 审核
- 在创建激活码前,您可以查看每个字段的条目和选择。如果没有为可选字段选择值,则默认值为 Not defined。
要在混合云控制台中创建激活码,请完成以下步骤。
先决条件
已登陆到 Red Hat Hybrid Cloud 控制台。
注意除非您的电子邮件是 Red Hat 登录,否则您不能使用您的电子邮件登录到 Red Hat Hybrid Cloud Console。
- 在 Red Hat Hybrid Cloud Console 的基于角色的访问控制(RBAC)系统中具有 rhc 管理员角色。
流程
- 在 Hybrid Cloud Console 主页中,点 Services > System Configuration > Activation Keys。
- 在 Activation Keys 页面中,单击 Create Activation key。
在 Name 字段中输入激活码的唯一名称。点 Next。
注意如果您为您的机构中的激活码输入已存在的名称,您将收到错误消息,且不会创建密钥。
- 选择一个工作负载选项,将适当的存储库选择与激活码相关联。点 Next。
可选: 在角色、服务等级协议(SLA) 和 Usage 字段中,选择您要在激活码中设置的系统目的属性值。点 Next。
注意只有您的机构帐户可用的系统目的属性才能选择。
- 查看您在每个字段中输入的信息。如果信息正确,请单击 Create。
若要更改激活密钥设置或启用其他存储库,请单击 View activation key。
此时会打开激活码详情页面。
验证
新的激活码列在 Hybrid Cloud Console 的 Activation Keys 页面中。
1.1.3. 在激活码中启用附加软件仓库 复制链接链接已复制到粘贴板!
默认情况下,您的系统可以访问包含可用于设置和管理系统的软件包的内容仓库。
但是,启用附加软件仓库可让您的系统访问默认仓库之外的特性和功能。
不再需要使用命令行工具手动使您的系统访问额外内容存储库,或者在系统注册后使用自动化脚本。
使用远程主机配置(rhc) administrator 角色,您可以使用 Red Hat Hybrid Cloud Console 接口将所选存储库添加到现有的激活码。当 root 用户使用预配置的激活码从命令行注册系统时,添加到该激活码的任何内容存储库都会在注册过程中自动启用以便系统访问。
使用激活码自动执行存储库启用过程,允许您在一个位置配置多个系统设置,以简化系统管理。您还可以使用激活码将系统设置应用到 Red Hat Enterprise Linux (RHEL)的多个实例,以进行自动批量置备。
具有 rhc 用户角色的用户可以查看与每个激活码关联的所有存储库,但只有具有 rhc 管理员角色的用户才能执行管理功能,如在激活码上添加或删除存储库。如果您对访问权限有疑问,请使用混合云控制台基于角色的访问控制(RBAC)系统中的机构管理员角色联系您的机构中的用户。
要在混合云控制台的激活码上启用附加软件仓库,请完成以下步骤。
先决条件
已登陆到 Red Hat Hybrid Cloud 控制台。
注意除非您的电子邮件是 Red Hat 登录,否则您不能使用您的电子邮件登录到 Red Hat Hybrid Cloud Console。
- 在 Red Hat Hybrid Cloud Console 的基于角色的访问控制(RBAC)系统中具有 rhc 管理员角色。
流程
- 在 Hybrid Cloud Console 主页中,点 Services > System Configuration > Activation Keys。
在 Activation Keys 表中,单击您要使用附加存储库配置的激活密钥的名称。
注意只有具有 rhc 用户角色的用户才能点激活码来查看其详细信息。如果您对访问权限有疑问,请使用机构管理员 RBAC 角色联系您机构中的用户。
在 Additional repositories 表中,点 Add repositories。
注意只有具有 rhc 管理员角色的用户才能在激活码上添加或删除启用的存储库。如果您没有足够的访问权限来完成此步骤,则禁用 Add repository。如果您对访问权限有疑问,请使用机构管理员 RBAC 角色联系您机构中的用户。
- 选择您要使用激活码启用的每个附加软件仓库。
- 点 Save Changes。
验证
如果 RHC 管理员已在激活码上启用了额外的软件仓库,则这些仓库会在所选激活码 的额外软件仓库 表中列出。
1.1.4. 删除激活码 复制链接链接已复制到粘贴板!
使用远程主机配置(rhc)管理员角色,您可以使用 Hybrid Cloud Console 界面从 Activation Keys 页面的表中删除激活码。
对于安全或维护目的,您可能希望删除不需要或被破坏的激活码。但是,删除自动化脚本中引用的激活码会影响该自动化功能正常工作。为了避免对自动化过程的任何负面影响,请完成以下操作之一:
- 从自动化脚本中删除不需要的激活码。
- 在删除密钥前停用自动化脚本。
要删除混合云控制台中的激活码,请完成以下步骤。
先决条件
已登陆到 Red Hat Hybrid Cloud 控制台。
注意除非您的电子邮件是 Red Hat 登录,否则您不能使用您的电子邮件登录到 Red Hat Hybrid Cloud Console。
- 在 Red Hat Hybrid Cloud Console 的基于角色的访问控制(RBAC)系统中具有 rhc 管理员角色。
流程
- 在 Hybrid Cloud Console 主页中,点 Services > System Configuration > Activation Keys。
- 在 Activation Keys 页面中,找到包含您要删除的激活码的行。点 Delete 图标。
- 在 Delete Activation Key 窗口中,查看有关删除激活码的信息。如果要继续删除,请单击 Delete。