概要¶
本手順はRed Hat Enterprise Linux(以下、RHEL)リポジトリおよびライセンス認証設定パッケージを最新にアップデートするための手順です。以下2つの用途で利用できます。
リポジトリサーバー(CDS)であるRed Hat Update Infrastructureサーバー(以下、RHUI)を最新バージョンに切り替える場合。
Extended Update Support(以下、EUS)リポジトリに切り替える場合。
注釈
作業にあたっての前提条件¶
本手順の対象リソースはサーバーインスタンス、ベアメタルサーバー、ハイパーバイザ― ゲストイメージ、IaaS Powered by VMwareです。
作業を始める前に、対象のリソースが以下の前提条件を満たしていることを確認してください。
共通機能ゲートウェイに接続し、 TCP443 ポートの通信が可能であること。(※)
root 権限にてコンソール作業が可能な状態であること。
RHEL7.1のオフィシャルイメージテンプレートをご利用されている方はNSSのバージョンを3.21以降にバージョンを上げてから実行すること。
※アクセス先を限定したい場合は、後述の 「RHELリポジトリサーバー設定情報」 を参照し、サーバーアドレス指定してフィルタ設定を行ってください。
RHELリポジトリサーバー(RHUIv5)設定情報¶
【RHELリポジトリサーバーの宛先】
リンクローカルアドレス |
169.254.127.24 |
【各リージョンにおけるRPMパッケージ一覧】
<minor>はVMのマイナーリリースを指定します。メジャーバージョンが1桁の場合は「0x.y(例:09.8)」、2桁の場合は「xy.z(例:10.2)」と指定してください。
※各メジャーバージョンの最終マイナーバージョン(例:RHEL 8.10など)はEUSが付帯されないため、通常版のRPMパッケージを指定してください。
リージョン名 |
rpmパッケージ名 |
||
RHEL8.x/9.x/10.x EUS(※) |
RHEL8.10 |
RHEL7 ELS |
|
JP1 |
rh<minor>-sr-rhui5-client-eus-jp1-1.1-1.noarch.rpm |
rh08-sr-rhui5-client-jp1-1.1-1.noarch.rpm |
rh07-sr-rhui5-client-els-jp1-1.1-1.noarch.rpm |
JP2 |
rh<minor>-sr-rhui5-client-eus-jp2-1.1-1.noarch.rpm |
rh08-sr-rhui5-client-jp2-1.1-1.noarch.rpm |
rh07-sr-rhui5-client-els-jp2-1.1-1.noarch.rpm |
JP4 |
rh<minor>-sr-rhui5-client-eus-jp4-1.1-1.noarch.rpm |
rh08-sr-rhui5-client-jp4-1.1-1.noarch.rpm |
rh07-sr-rhui5-client-els-jp4-1.1-1.noarch.rpm |
JP5 |
rh<minor>-sr-rhui5-client-eus-jp5-1.1-1.noarch.rpm |
rh08-sr-rhui5-client-jp5-1.1-1.noarch.rpm |
rh07-sr-rhui5-client-els-jp5-1.1-1.noarch.rpm |
JP6 |
rh<minor>-sr-rhui5-client-eus-jp6-1.1-1.noarch.rpm |
rh08-sr-rhui5-client-jp6-1.1-1.noarch.rpm |
rh07-sr-rhui5-client-els-jp6-1.1-1.noarch.rpm |
JP7 |
rh<minor>-sr-rhui5-client-eus-jp7-1.1-1.noarch.rpm |
rh08-sr-rhui5-client-jp7-1.1-1.noarch.rpm |
rh07-sr-rhui5-client-els-jp7-1.1-1.noarch.rpm |
JP8 |
rh<minor>-sr-rhui5-client-eus-jp8-1.1-1.noarch.rpm |
rh08-sr-rhui5-client-jp8-1.1-1.noarch.rpm |
rh07-sr-rhui5-client-els-jp8-1.1-1.noarch.rpm |
JP9 |
rh<minor>-sr-rhui5-client-eus-jp9-1.1-1.noarch.rpm |
rh08-sr-rhui5-client-jp9-1.1-1.noarch.rpm |
rh07-sr-rhui5-client-els-jp9-1.1-1.noarch.rpm |
お客さま実施作業¶
本作業は2つの用途があります。
最新のRHELリポジトリサーバーに切り替える場合、すべての手順を実施してください。
Extended Update Support(以下、EUS)リポジトリに切り替える場合、 手順1、4.3、4.4、5のみ 実施してください。
1. ライセンス認証設定 RPM パッケージの削除¶
1.1 既存パッケージの確認¶
本手順では認証切り替えを行う前に、既存のライセンス認証設定を確認します。
既存のライセンス認証設定を以下のコマンドで確認してください。
(実行コマンド)
(入力例)# rpm -qa | grep rhui-client
(出力例)rh08-sr-rhui-client02-jp1-ecl-ntt-com-2.0-2.noarch
1.2 パッケージの削除¶
本手順では出力された古いライセンス認証設定RPMパッケージを削除します。
出力された古いライセンス認証設定RPMパッケージを以下のコマンドで削除してください。
(実行コマンド)
(入力例)# rpm -e rh08-sr-rhui-client02-jp1-ecl-ntt-com-2.0-2.noarch
2. 旧リポジトリサーバー用設定削除¶
本手順では旧リポジトリサーバーの設定を削除します。
すでにRHUIv5への移行(設定追加)が完了している場合、本作業は不要です。
/etc/hostsから以下の設定を削除する、またはコメントアウト(行頭に#を追加)してください。
【各リージョンの旧hosts設定内容】
169.254.127.18 rhcds-sr-vip-<リージョン名>.ecl.ntt.com.local |
リージョン名 |
設定内容 |
JP1 |
169.254.127.18 rhcds-sr-vip-jp1.ecl.ntt.com.local |
JP2 |
169.254.127.18 rhcds-sr-vip-jp2.ecl.ntt.com.local |
JP4 |
169.254.127.18 rhcds-sr-vip-jp4.ecl.ntt.com.local |
JP5 |
169.254.127.18 rhcds-sr-vip-jp5.ecl.ntt.com.local |
JP6 |
169.254.127.18 rhcds-sr-vip-jp6.ecl.ntt.com.local |
JP7 |
169.254.127.18 rhcds-sr-vip-jp7.ecl.ntt.com.local |
JP8 |
169.254.127.18 rhcds-sr-vip-jp8.ecl.ntt.com.local |
JP9 |
169.254.127.18 rhcds-sr-vip-jp9.ecl.ntt.com.local |
3. 新リポジトリサーバー用設定追加¶
本手順では新リポジトリサーバーの設定を追加します。
すでにRHUIv5への移行(設定追加)が完了している場合、本作業は不要です。
/etc/hostsにご利用のリージョンに応じた新設定を追記してください。
【各リージョンの新hosts設定内容】
169.254.127.24 rhcds-sr-vip-<リージョン名>.ecl.ntt.com.local |
リージョン名 |
設定内容 |
JP1 |
169.254.127.24 rhcds-sr-vip-jp1.ecl.ntt.com.local |
JP2 |
169.254.127.24 rhcds-sr-vip-jp2.ecl.ntt.com.local |
JP4 |
169.254.127.24 rhcds-sr-vip-jp4.ecl.ntt.com.local |
JP5 |
169.254.127.24 rhcds-sr-vip-jp5.ecl.ntt.com.local |
JP6 |
169.254.127.24 rhcds-sr-vip-jp6.ecl.ntt.com.local |
JP7 |
169.254.127.24 rhcds-sr-vip-jp7.ecl.ntt.com.local |
JP8 |
169.254.127.24 rhcds-sr-vip-jp8.ecl.ntt.com.local |
JP9 |
169.254.127.24 rhcds-sr-vip-jp9.ecl.ntt.com.local |
4. ライセンス認証設定 RPM パッケージのインストール¶
4.1 各種ファイルのダウンロード¶
本手順ではお客さまのリソースに必要な各種ファイルをダウンロードします。
すでにRHUIv5への移行(設定追加)が完了している場合、本作業は不要です。
<RPMパッケージ>には 「RHELリポジトリサーバー(RHUIv5)設定情報」 に記載しているうち、ご利用のリージョンとRHEL OSに該当するRPMパッケージを入力します。
(実行コマンド)
# curl --insecure https://169.254.127.24/pub/<RPMパッケージ名> >> <RPMパッケージ名>
# curl --insecure https://169.254.127.24/pub/RPM-GPG-KEY-rhui-custom >> RPM-GPG-KEY-rhui-custom
4.2 GPG鍵のインポート¶
本手順ではGPG鍵をインポートします。
すでにRHUIv5をご利用で設定削除済みの場合、作業不要です。
ダウンロードしたRPMパッケージが存在しているディレクトリに移動します。
ファイルが正常にダウンロードされたことを以下のコマンドで確認します。
(実行コマンド)
# less RPM-GPG-KEY-rhui-custom
# less <rpmパッケージ名>
【正常にダウンロードができた場合の出力例(GPG鍵)】
【正常にダウンロードができた場合の出力例(RPMパッケージ)】
RPMパッケージに署名されているGPG鍵のIDを以下のコマンドで取得します。
以下のコマンドを実行し、出力される「key IDの末尾8文字」を記録してください。
(実行コマンド)
# rpm -qpi <rpmパッケージ名>
【参考の出力例】
※赤枠部分の英数字8桁を記録してください。
GPG鍵のオーナーおよびパーミッションを以下のコマンドで変更します。
(実行コマンド)
# chown root:root RPM-GPG-KEY-rhui-custom
# chmod u+x RPM-GPG-KEY-rhui-custom
GPG鍵を以下のコマンドでインポートします。
(実行コマンド)
# rpm --import RPM-GPG-KEY-rhui-custom
GPG鍵インポート後の状態を以下のコマンドで確認します。<key ID>には取得したGPG鍵のIDの末尾8桁の英数字を記載してください。
(実行コマンド)
# rpm -qi gpg-pubkey-<key ID>-*
【参考の出力例】
4.3 ライセンス認証設定RPMパッケージのインストール¶
本手順ではライセンス認証設定RPMパッケージをインストールします。
インストールするRPMパッケージが存在しているディレクトリにて、コマンドを実行してください。
(実行コマンド)
# chown root:root ~/<rpmパッケージ名>
# chmod u+x ~/<rpmパッケージ名>
# rpm -U <rpmパッケージ名>
注釈
4.4 RHEL VMバージョンの変数宣言(EUS利用の場合)¶
本手順ではRHEL VMバージョンの変数を宣言します。
EUS版に切り替える場合に、必要となる作業です。
<minor>はVMのマイナーバージョンを指定します。メジャーバージョンが1桁の場合は「x.y(例:9.8)」、2桁の場合は「xy.z(例:10.2)」と指定してください。
(現状確認コマンド)
# rhui-set-release
(実行コマンド)
# rhui-set-release --set <minor>
(設定後確認コマンド)
# rhui-set-release
5. 作業完了確認¶
本手順では作業が正しく完了しているかを確認します。
旧設定キャッシュを削除します。
(実行コマンド)
# yum clean all
現在のリポジトリの状態を確認します。
(実行コマンド)
# yum repolist
コマンド実行後、ご利用のOSバージョンに応じて下記のようなリポジトリが表示されることを確認してください。
【RHEL7の場合】
Loaded plugins: product-id, search-disabled-repos
rhui-rhel-7-server-els-optional-rhui-debug-rpms | 3.8 kB 00:00:00
rhui-rhel-7-server-els-optional-rhui-rpms | 3.8 kB 00:00:00
rhui-rhel-7-server-els-rhui-debug-rpms | 3.8 kB 00:00:00
rhui-rhel-7-server-els-rhui-rpms | 4.1 kB 00:00:00
(1/12): rhui-rhel-7-server-els-optional-rhui-debug-rpms/x86_64/group | 124 B 00:00:00
(2/12): rhui-rhel-7-server-els-optional-rhui-rpms/x86_64/group | 22 kB 00:00:00
(3/12): rhui-rhel-7-server-els-rhui-debug-rpms/x86_64/group | 124 B 00:00:00
(4/12): rhui-rhel-7-server-els-optional-rhui-debug-rpms/x86_64/primary | 1.7 MB 00:00:01
(5/12): rhui-rhel-7-server-els-rhui-debug-rpms/x86_64/updateinfo | 3.0 MB 00:00:00
(6/12): rhui-rhel-7-server-els-optional-rhui-debug-rpms/x86_64/updateinfo | 2.2 MB 00:00:01
(7/12): rhui-rhel-7-server-els-optional-rhui-rpms/x86_64/primary | 6.1 MB 00:00:01
(8/12): rhui-rhel-7-server-els-optional-rhui-rpms/x86_64/updateinfo | 3.3 MB 00:00:01
(9/12): rhui-rhel-7-server-els-rhui-rpms/x86_64/group | 631 kB 00:00:00
(10/12): rhui-rhel-7-server-els-rhui-debug-rpms/x86_64/primary | 2.3 MB 00:00:01
(11/12): rhui-rhel-7-server-els-rhui-rpms/x86_64/updateinfo | 4.7 MB 00:00:01
(12/12): rhui-rhel-7-server-els-rhui-rpms/x86_64/primary | 73 MB 00:00:13
rhui-rhel-7-server-els-optional-rhui-debug-rpms 8233/8233
rhui-rhel-7-server-els-optional-rhui-rpms 25442/25442
rhui-rhel-7-server-els-rhui-debug-rpms 11711/11711
rhui-rhel-7-server-els-rhui-rpms 35960/35960
repo id repo name status
rhui-rhel-7-server-els-optional-rhui-debug-rpms/x86_64 Red Hat Enterprise Linux 7 Server - Extended Life Cycle Support - Optional from RHUI (Debug RPMs) 8,233
rhui-rhel-7-server-els-optional-rhui-rpms/x86_64 Red Hat Enterprise Linux 7 Server - Extended Life Cycle Support - Optional from RHUI (RPMs) 25,442
rhui-rhel-7-server-els-rhui-debug-rpms/x86_64 Red Hat Enterprise Linux 7 Server - Extended Life Cycle Support (Debug RPMs) from RHUI 11,711
rhui-rhel-7-server-els-rhui-rpms/x86_64 Red Hat Enterprise Linux 7 Server - Extended Life Cycle Support (RPMs) from RHUI 35,961
repolist: 81,347
【RHEL8の場合】
rhui-codeready-builder-for-rhel-8-x86_64-eus-rhui-debug-rpms
rhui-codeready-builder-for-rhel-8-x86_64-eus-rhui-rpms
rhui-rhel-8-for-x86_64-appstream-eus-rhui-debug-rpms
rhui-rhel-8-for-x86_64-appstream-eus-rhui-rpms
rhui-rhel-8-for-x86_64-baseos-eus-rhui-debug-rpms
rhui-rhel-8-for-x86_64-baseos-eus-rhui-rpms
rhui-rhel-8-for-x86_64-supplementary-eus-rhui-debug-rpms
hui-rhel-8-for-x86_64-supplementary-eus-rhui-rpms
【RHEL9の場合】
rhui-codeready-builder-for-rhel-9-x86_64-eus-rhui-debug-rpms
rhui-codeready-builder-for-rhel-9-x86_64-eus-rhui-rpms
rhui-rhel-9-for-x86_64-appstream-eus-rhui-debug-rpms
rhui-rhel-9-for-x86_64-appstream-eus-rhui-rpms
rhui-rhel-9-for-x86_64-baseos-eus-rhui-debug-rpms
rhui-rhel-9-for-x86_64-baseos-eus-rhui-rpms
rhui-rhel-9-for-x86_64-supplementary-eus-rhui-debug-rpms
rhui-rhel-9-for-x86_64-supplementary-eus-rhui-rpms
【RHEL10の場合】
rhui-codeready-builder-for-rhel-10-x86_64-eus-rhui-debug-rpms
rhui-codeready-builder-for-rhel-10-x86_64-eus-rhui-rpms
rhui-rhel-10-for-x86_64-appstream-eus-rhui-debug-rpms
rhui-rhel-10-for-x86_64-appstream-eus-rhui-rpms
rhui-rhel-10-for-x86_64-baseos-eus-rhui-debug-rpms
rhui-rhel-10-for-x86_64-baseos-eus-rhui-rpms
rhui-rhel-10-for-x86_64-supplementary-eus-rhui-debug-rpms
rhui-rhel-10-for-x86_64-supplementary-eus-rhui-rpms
リポジトリサーバーの状態を確認します。
(実行コマンド)
# cat /etc/yum.repos.d/rh-cloud.repo
mirrorlistに下記 リポジトリサーバーのURLが表示されることを確認してください。
リージョン名 |
出力内容 |
JP1 |
rhcds-sr-vip-jp1.ecl.ntt.com.local |
JP2 |
rhcds-sr-vip-jp2.ecl.ntt.com.local |
JP4 |
rhcds-sr-vip-jp4.ecl.ntt.com.local |
JP5 |
rhcds-sr-vip-jp5.ecl.ntt.com.local |
JP6 |
rhcds-sr-vip-jp6.ecl.ntt.com.local |
JP7 |
rhcds-sr-vip-jp7.ecl.ntt.com.local |
JP8 |
rhcds-sr-vip-jp8.ecl.ntt.com.local |
JP9 |
rhcds-sr-vip-jp9.ecl.ntt.com.local |