8.5. 了解自动注册
在某些云供应商中,红帽支持集群范围的注册方法,称为 auto-registration。启用自动注册后,而不是在每个系统上运行命令以将其注册到红帽,管理员可以配置其云供应商帐户,以便在该云供应商帐户中实例化的任何类型的 Red Hat Enterprise Linux 将自动连接到红帽。
自动注册允许可信云供应商帐户中的 Red Hat Enterprise Linux 系统注册到红帽,并连接到 Red Hat Insights 分析的系统、使用情况报告和内容更新,而无需系统管理员进行额外的手动配置。
例如:
-
在自动注册前,要将系统注册到红帽以进行更新或分析,管理员将在每个系统上运行
subscription-manager
命令或rhc
命令以连接它们。 - 使用自动注册时,不再需要这些步骤。可信云帐户中的系统将自动连接到红帽更新和 Red Hat Insights。
自动注册需要三个核心组件:
- subscription-manager 软件包的版本,可以(并被明确配置为)为相关的云供应商执行自动注册过程。
- 由红帽托管的服务,维护红帽帐户和云供应商帐户的映射。
- 允许用户将其红帽帐户与其云供应商帐户相关联的接口。
图 8.1. 基于云的自动注册工作流
从 Red Hat Enterprise Linux 9.6 或更高版本开始,以及 Red Hat Enterprise Linux 10 或更高版本,在 RHEL 中提供了一个新的自动注册功能版本,作为 subscription-manager
软件包的一部分。为了清晰起见,并区分之前自动注册功能版本的行为,本文档将较新版本的自动注册功能称为版本 2。
目前,自动注册功能版本 2 包含在某些 RHEL 第三方市场镜像中(由红帽销售的镜像)。这些镜像目前在 Amazon Web Services 和 Microsoft Azure 云供应商市场中提供。
有关自动注册版本 2 的不同的更多信息,请参阅使用自动注册版本 2 注册系统。
8.5.1. 云供应商支持自动注册 复制链接链接已复制到粘贴板!
Amazon Web Services (AWS)、Microsoft Azure 和 Google Cloud 支持自动注册。政府或断开连接的区域(如 AWS GovCloud 或 Microsoft Azure Government)不支持自动注册。
8.5.2. 如何知道我的系统是否支持自动注册? 复制链接链接已复制到粘贴板!
Red Hat Enterprise Linux 版本 7.9.z, 8.3.1, 9.0 或更高版本都支持自动注册。
8.5.3. 如何知道我的系统是否配置为使用自动注册? 复制链接链接已复制到粘贴板!
您可以通过运行 subscription-manager config 命令来确认您的系统正在使用 auto-registration,该命令显示 /etc/rhsm/rhsm.conf
文件的内容。
自动注册有四个关键设置:
auto_registration = 1
-
此设置决定了
subscription-manager
是否尝试通过自动注册注册。此设置的默认值为0,
不尝试自动注册。对于1
的值,会尝试自动注册。在支持自动注册的云镜像时,此设置的值被改为1
值。 auto_registration_interval = 60
此设置定义尝试自动注册的时间间隔。每次调用
rhsmcertd
服务时,自动注册都会尝试三次,每个实例都在这个时间段内发生。例如,如果此值设为60
,系统将尝试自动注册三次,60 分钟。如果自动注册在三次尝试后失败,rhsmcertd
服务会在服务重启前发出任何进一步的注册尝试。注意在云镜像中,
rhsmcertd
服务配置为在引导时运行,因此重启实例也会重启rhsmcertd
服务和自动注册尝试。manage_repos = 0
-
此设置决定了
subscription-manager
如何在/etc/yum.repos.d/redhat.repo
文件中管理 Red Hat Content Delivery Network 提供的代码内容。默认值为1
,它允许 Red Hat Enterprise Linux 系统使用来自 CDN 或 Red Hat Satellite Server 的内容。但是,公有云中的内容通常通过 Red Hat Update Infrastructure (RHUI)提供,因此对于自动注册,这个值被设置为0。
使用 RHUI 和 CDN 进行更新的混合方法不常见,但通过将此值重新设置为1
的默认值即可支持。 splay = 1
- 此设置在注册过程中应用随机偏移,以随机化系统检查。这个随机偏移会分发工作负载,以便大约同时启动大量系统不会同时检查。
8.5.4. 将系统配置为使用 Red Hat Insights 复制链接链接已复制到粘贴板!
注册系统后,您可以将系统配置为使用 Insights 服务。您可以使用两种方法进行此操作,可以通过运行 insights-client -register
命令或运行 rhc connect
命令来实现。根据您的 Red Hat Enterprise Linux 的版本和配置云镜像,redhat-cloud-client-configuration
软件包可能会随镜像一起安装。在这种情况下,不需要运行命令来将系统配置为使用 Insights 服务。在这种情况下,此配置会自动完成。
8.5.5. 使用自动注册版本 2 注册系统 复制链接链接已复制到粘贴板!
在 Red Hat Enterprise Linux 9.6 或更高版本的 subscription-manager
软件包中,RHEL 中提供了自动注册功能的更新版本,以及 Red Hat Enterprise Linux 10 或更高版本。此自动注册功能版本 2 包含在某些云供应商 RHEL 第三方市场镜像中(由红帽销售的镜像)。这些镜像目前在 Amazon Web Services 和 Microsoft Azure 云供应商市场中提供。
除了之前自动注册版本的现有优点外,可信云供应商帐户中的 Red Hat Enterprise Linux 系统也可以自动注册到红帽,并连接到 Red Hat Insights 分析、使用情况报告和内容更新版本 2 的以下改进:
- 注册系统的新启用(无论在购买时是否有红帽帐户)通过注册这些系统到对云供应商帐户的匿名红帽机构。
- 一种新方法,通过将云供应商帐户和红帽帐户之间创建信任的连接,将匿名机构中的内容声明为非匿名红帽机构。
- 除了通过 Red Hat Hybrid Cloud Console Integrations 服务的现有机制外,还有一种建立此可信连接的新的简化机制。
以下优化的工作流演示了使用更新的自动注册功能的步骤,总结了从购买有资格的订阅的云、完成后购买步骤,以及链接您的云供应商和红帽客户的步骤,以自动注册版本 2,利用自动化注册版本 2。
这些步骤从没有红帽帐户的建议开始。对于预付费的云供应商市场订阅,不需要创建红帽帐户才能购买。但是,首先创建红帽帐户包括以下优点:
- 简化帐户连接和后续注册过程。
- 通过 Red Hat Insights 服务提供对系统管理和分析等其他优势,以及通过订阅服务报告和订阅清单信息的系统使用情况报告和订阅清单信息。
- 提供对红帽知识库的访问,包括受限的红帽知识库文章和解决方案。如需更多信息,请参阅来自公共云市场访问知识库文章。
- 更轻松地访问红帽支持。如果没有帐户,您必须通过电话直接与红帽支持联系。通过帐户,您还可以使用红帽支持 Web 客户端( 请联系红帽 )创建支持问题单。
如果您决定在购买前不会创建红帽帐户,您购买的订阅将分配给您云供应商帐户的匿名红帽机构。之后,您可以通过在云供应商帐户和红帽帐户之间创建连接来声明匿名机构及其订阅。此声明过程也使用以下流程中的步骤。
- 在购买 RHEL 的云供应商市场订阅前,如果您没有红帽帐户,请创建一个红帽帐户。有关 红帽帐户的更多信息,请参阅您的红帽帐户。
- 购买 RHEL 9.6 或更高版本的第三方市场订阅(由红帽销售的镜像)以及 RHEL 10 或更高版本。这些版本特别支持较新的版本 2 自动注册过程。
购买完成后,按照链接连接您的云供应商帐户和红帽帐户。您有两个选项可以完成此步骤:
- 选项 1:从发送到您云帐户的电子邮件地址的云供应商中定位出后电子邮件。购买完成后将立即发送此电子邮件。包括在该电子邮件中,可帮助您配置帐户之间的连接。点该链接,并按照云供应商中的说明进行操作。
- 选项 2:在您的云供应商管理工具中,找到此帐户的购买信息。找到新的 RHEL 购买,点设置选项,并按照云供应商中的说明进行操作。
以上两个选项之一都会打开一个页面,如果您尚未登录,登录到 Red Hat Hybrid Cloud Console。输入您的红帽帐户凭证以继续。此时会打开 Hybrid Cloud Console 的完整帐户连接 页面。
注意在用来登录到 Red Hat Hybrid Cloud Console 的页面中,您还可以按照说明创建红帽帐户(如果没有红帽帐户)。
- 查看连接云供应商帐户和红帽帐户的条款和条件,并选中要同意 的条款和条件 复选框。要在帐户之间完成连接,请点击 Connect accounts。
完成这些步骤后,以下条件为 true,其中引用 有资格 的订阅与当前自动注册版本 2、RHEL 9.6 或更高版本以及 RHEL 10 或更高版本的订阅相关。
- 这些步骤中使用的云供应商帐户和红帽帐户已连接。
- 这些步骤中使用的订阅与此红帽帐户和机构相关联。
- 根据订阅中的镜像实例化的新系统会自动注册到红帽订阅管理中。
- 当前在此云供应商帐户中的其他符合条件的订阅也与此红帽帐户和机构相关联。
- 从这些订阅实例化的新系统会自动注册到红帽订阅管理中。