概要

  • 本手順はRed Hat Enterprise Linux(以下、RHEL)リポジトリおよびライセンス認証設定パッケージを最新にアップデートするための手順です。以下2つの用途で利用できます。

  1. リポジトリサーバー(CDS)であるRed Hat Update Infrastructureサーバー(以下、RHUI)を最新バージョンに切り替える場合。

  2. Extended Update Support(以下、EUS)リポジトリに切り替える場合。

注釈

RHELオフィシャルイメージテンプレートにおいて弊社で提供しているRHUIを利用しているお客さまは、古いバージョンである「RHUIv4」を参照していないかご確認をお願いします。
以下に示す手順で最新バージョンである「RHUIv5」への切り替えが必要です。

作業にあたっての前提条件

  • 本手順の対象リソースはサーバーインスタンス、ベアメタルサーバー、ハイパーバイザ― ゲストイメージ、IaaS Powered by VMwareです。

  • 作業を始める前に、対象のリソースが以下の前提条件を満たしていることを確認してください。

  1. 共通機能ゲートウェイに接続し、 TCP443 ポートの通信が可能であること。(※)

  2. root 権限にてコンソール作業が可能な状態であること。

  3. RHEL7.1のオフィシャルイメージテンプレートをご利用されている方はNSSのバージョンを3.21以降にバージョンを上げてから実行すること。

※アクセス先を限定したい場合は、後述の 「RHELリポジトリサーバー設定情報」 を参照し、サーバーアドレス指定してフィルタ設定を行ってください。


RHELリポジトリサーバー(RHUIv5)設定情報

【RHELリポジトリサーバーの宛先】

リンクローカルアドレス

169.254.127.24


【各リージョンにおけるRPMパッケージ一覧】

  • <minor>はVMのマイナーリリースを指定します。メジャーバージョンが1桁の場合は「0x.y(例:09.8)」、2桁の場合は「xy.z(例:10.2)」と指定してください。

※各メジャーバージョンの最終マイナーバージョン(例:RHEL 8.10など)はEUSが付帯されないため、通常版のRPMパッケージを指定してください。

リージョン名

rpmパッケージ名

RHEL8.x/9.x/10.x EUS(※)

RHEL8.10

RHEL7 ELS

JP1

rh<minor>-sr-rhui5-client-eus-jp1-1.1-1.noarch.rpm

rh08-sr-rhui5-client-jp1-1.1-1.noarch.rpm

rh07-sr-rhui5-client-els-jp1-1.1-1.noarch.rpm

JP2

rh<minor>-sr-rhui5-client-eus-jp2-1.1-1.noarch.rpm

rh08-sr-rhui5-client-jp2-1.1-1.noarch.rpm

rh07-sr-rhui5-client-els-jp2-1.1-1.noarch.rpm

JP4

rh<minor>-sr-rhui5-client-eus-jp4-1.1-1.noarch.rpm

rh08-sr-rhui5-client-jp4-1.1-1.noarch.rpm

rh07-sr-rhui5-client-els-jp4-1.1-1.noarch.rpm

JP5

rh<minor>-sr-rhui5-client-eus-jp5-1.1-1.noarch.rpm

rh08-sr-rhui5-client-jp5-1.1-1.noarch.rpm

rh07-sr-rhui5-client-els-jp5-1.1-1.noarch.rpm

JP6

rh<minor>-sr-rhui5-client-eus-jp6-1.1-1.noarch.rpm

rh08-sr-rhui5-client-jp6-1.1-1.noarch.rpm

rh07-sr-rhui5-client-els-jp6-1.1-1.noarch.rpm

JP7

rh<minor>-sr-rhui5-client-eus-jp7-1.1-1.noarch.rpm

rh08-sr-rhui5-client-jp7-1.1-1.noarch.rpm

rh07-sr-rhui5-client-els-jp7-1.1-1.noarch.rpm

JP8

rh<minor>-sr-rhui5-client-eus-jp8-1.1-1.noarch.rpm

rh08-sr-rhui5-client-jp8-1.1-1.noarch.rpm

rh07-sr-rhui5-client-els-jp8-1.1-1.noarch.rpm

JP9

rh<minor>-sr-rhui5-client-eus-jp9-1.1-1.noarch.rpm

rh08-sr-rhui5-client-jp9-1.1-1.noarch.rpm

rh07-sr-rhui5-client-els-jp9-1.1-1.noarch.rpm


お客さま実施作業

本作業は2つの用途があります。

  1. 最新のRHELリポジトリサーバーに切り替える場合、すべての手順を実施してください。

  2. Extended Update Support(以下、EUS)リポジトリに切り替える場合、 手順1、4.3、4.4、5のみ 実施してください。


1. ライセンス認証設定 RPM パッケージの削除


1.1 既存パッケージの確認

  • 本手順では認証切り替えを行う前に、既存のライセンス認証設定を確認します。

  • 既存のライセンス認証設定を以下のコマンドで確認してください。

(実行コマンド)

(入力例)# rpm -qa | grep rhui-client
(出力例)rh08-sr-rhui-client02-jp1-ecl-ntt-com-2.0-2.noarch

1.2 パッケージの削除

  • 本手順では出力された古いライセンス認証設定RPMパッケージを削除します。

  • 出力された古いライセンス認証設定RPMパッケージを以下のコマンドで削除してください。

(実行コマンド)

(入力例)# rpm -e rh08-sr-rhui-client02-jp1-ecl-ntt-com-2.0-2.noarch

2. 旧リポジトリサーバー用設定削除

  • 本手順では旧リポジトリサーバーの設定を削除します。

  • すでにRHUIv5への移行(設定追加)が完了している場合、本作業は不要です。

  • /etc/hostsから以下の設定を削除する、またはコメントアウト(行頭に#を追加)してください。

【各リージョンの旧hosts設定内容】

169.254.127.18 rhcds-sr-vip-<リージョン名>.ecl.ntt.com.local

リージョン名

設定内容

JP1

169.254.127.18 rhcds-sr-vip-jp1.ecl.ntt.com.local

JP2

169.254.127.18 rhcds-sr-vip-jp2.ecl.ntt.com.local

JP4

169.254.127.18 rhcds-sr-vip-jp4.ecl.ntt.com.local

JP5

169.254.127.18 rhcds-sr-vip-jp5.ecl.ntt.com.local

JP6

169.254.127.18 rhcds-sr-vip-jp6.ecl.ntt.com.local

JP7

169.254.127.18 rhcds-sr-vip-jp7.ecl.ntt.com.local

JP8

169.254.127.18 rhcds-sr-vip-jp8.ecl.ntt.com.local

JP9

169.254.127.18 rhcds-sr-vip-jp9.ecl.ntt.com.local



3. 新リポジトリサーバー用設定追加

  • 本手順では新リポジトリサーバーの設定を追加します。

  • すでにRHUIv5への移行(設定追加)が完了している場合、本作業は不要です。

  • /etc/hostsにご利用のリージョンに応じた新設定を追記してください。

【各リージョンの新hosts設定内容】

169.254.127.24 rhcds-sr-vip-<リージョン名>.ecl.ntt.com.local

リージョン名

設定内容

JP1

169.254.127.24 rhcds-sr-vip-jp1.ecl.ntt.com.local

JP2

169.254.127.24 rhcds-sr-vip-jp2.ecl.ntt.com.local

JP4

169.254.127.24 rhcds-sr-vip-jp4.ecl.ntt.com.local

JP5

169.254.127.24 rhcds-sr-vip-jp5.ecl.ntt.com.local

JP6

169.254.127.24 rhcds-sr-vip-jp6.ecl.ntt.com.local

JP7

169.254.127.24 rhcds-sr-vip-jp7.ecl.ntt.com.local

JP8

169.254.127.24 rhcds-sr-vip-jp8.ecl.ntt.com.local

JP9

169.254.127.24 rhcds-sr-vip-jp9.ecl.ntt.com.local



4. ライセンス認証設定 RPM パッケージのインストール


4.1 各種ファイルのダウンロード

  • 本手順ではお客さまのリソースに必要な各種ファイルをダウンロードします。

  • すでにRHUIv5への移行(設定追加)が完了している場合、本作業は不要です。

  • <RPMパッケージ>には 「RHELリポジトリサーバー(RHUIv5)設定情報」 に記載しているうち、ご利用のリージョンとRHEL OSに該当するRPMパッケージを入力します。

(実行コマンド)

# curl --insecure https://169.254.127.24/pub/<RPMパッケージ名> >> <RPMパッケージ名>
# curl --insecure https://169.254.127.24/pub/RPM-GPG-KEY-rhui-custom >> RPM-GPG-KEY-rhui-custom


4.2 GPG鍵のインポート

  • 本手順ではGPG鍵をインポートします。

  • すでにRHUIv5をご利用で設定削除済みの場合、作業不要です。

  • ダウンロードしたRPMパッケージが存在しているディレクトリに移動します。

  • ファイルが正常にダウンロードされたことを以下のコマンドで確認します。

(実行コマンド)

# less RPM-GPG-KEY-rhui-custom
# less <rpmパッケージ名>

【正常にダウンロードができた場合の出力例(GPG鍵)】

../../_images/rhel1.png

【正常にダウンロードができた場合の出力例(RPMパッケージ)】

../../_images/rhel2.png
  • RPMパッケージに署名されているGPG鍵のIDを以下のコマンドで取得します。

  • 以下のコマンドを実行し、出力される「key IDの末尾8文字」を記録してください。

(実行コマンド)

# rpm -qpi <rpmパッケージ名>

【参考の出力例】

../../_images/rhel4.png

※赤枠部分の英数字8桁を記録してください。

  • GPG鍵のオーナーおよびパーミッションを以下のコマンドで変更します。

(実行コマンド)

# chown root:root RPM-GPG-KEY-rhui-custom
# chmod u+x RPM-GPG-KEY-rhui-custom

  • GPG鍵を以下のコマンドでインポートします。

(実行コマンド)

# rpm --import RPM-GPG-KEY-rhui-custom
  • GPG鍵インポート後の状態を以下のコマンドで確認します。<key ID>には取得したGPG鍵のIDの末尾8桁の英数字を記載してください。

(実行コマンド)

# rpm -qi gpg-pubkey-<key ID>-*

【参考の出力例】

../../_images/rhel5.png

4.3 ライセンス認証設定RPMパッケージのインストール

  • 本手順ではライセンス認証設定RPMパッケージをインストールします。

  • インストールするRPMパッケージが存在しているディレクトリにて、コマンドを実行してください。

(実行コマンド)

# chown root:root ~/<rpmパッケージ名>
# chmod u+x ~/<rpmパッケージ名>
# rpm -U <rpmパッケージ名>

注釈

インストールでエラーが発生した際は、以下の1,2を確認いただいた上で 「RPMパッケージのインストール」 を再度実行ください。
1. 新しいリポジトリサーバー(169.254.127.24)へのPing疎通が可能かどうか。
2. "ls -l"を実行し、該当のRPMパッケージがカレントディレクトリに存在しているか。

4.4 RHEL VMバージョンの変数宣言(EUS利用の場合)

  • 本手順ではRHEL VMバージョンの変数を宣言します。

  • EUS版に切り替える場合に、必要となる作業です。

  • <minor>はVMのマイナーバージョンを指定します。メジャーバージョンが1桁の場合は「x.y(例:9.8)」、2桁の場合は「xy.z(例:10.2)」と指定してください。

※最終マイナーバージョン(例:RHEL8.10)はEUS付帯ではないため、変数宣言は不要です。

(現状確認コマンド)

# rhui-set-release

(実行コマンド)

# rhui-set-release --set <minor>

(設定後確認コマンド)

# rhui-set-release


5. 作業完了確認

  • 本手順では作業が正しく完了しているかを確認します。

  • 旧設定キャッシュを削除します。

(実行コマンド)

# yum clean all

  • 現在のリポジトリの状態を確認します。

(実行コマンド)

# yum repolist

  • コマンド実行後、ご利用のOSバージョンに応じて下記のようなリポジトリが表示されることを確認してください。

【RHEL7の場合】

Loaded plugins: product-id, search-disabled-repos
rhui-rhel-7-server-els-optional-rhui-debug-rpms                                                                                                              | 3.8 kB  00:00:00
rhui-rhel-7-server-els-optional-rhui-rpms                                                                                                                    | 3.8 kB  00:00:00
rhui-rhel-7-server-els-rhui-debug-rpms                                                                                                                       | 3.8 kB  00:00:00
rhui-rhel-7-server-els-rhui-rpms                                                                                                                             | 4.1 kB  00:00:00
(1/12): rhui-rhel-7-server-els-optional-rhui-debug-rpms/x86_64/group                                                                                         |  124 B  00:00:00
(2/12): rhui-rhel-7-server-els-optional-rhui-rpms/x86_64/group                                                                                               |  22 kB  00:00:00
(3/12): rhui-rhel-7-server-els-rhui-debug-rpms/x86_64/group                                                                                                  |  124 B  00:00:00
(4/12): rhui-rhel-7-server-els-optional-rhui-debug-rpms/x86_64/primary                                                                                       | 1.7 MB  00:00:01
(5/12): rhui-rhel-7-server-els-rhui-debug-rpms/x86_64/updateinfo                                                                                             | 3.0 MB  00:00:00
(6/12): rhui-rhel-7-server-els-optional-rhui-debug-rpms/x86_64/updateinfo                                                                                    | 2.2 MB  00:00:01
(7/12): rhui-rhel-7-server-els-optional-rhui-rpms/x86_64/primary                                                                                             | 6.1 MB  00:00:01
(8/12): rhui-rhel-7-server-els-optional-rhui-rpms/x86_64/updateinfo                                                                                          | 3.3 MB  00:00:01
(9/12): rhui-rhel-7-server-els-rhui-rpms/x86_64/group                                                                                                        | 631 kB  00:00:00
(10/12): rhui-rhel-7-server-els-rhui-debug-rpms/x86_64/primary                                                                                               | 2.3 MB  00:00:01
(11/12): rhui-rhel-7-server-els-rhui-rpms/x86_64/updateinfo                                                                                                  | 4.7 MB  00:00:01
(12/12): rhui-rhel-7-server-els-rhui-rpms/x86_64/primary                                                                                                     |  73 MB  00:00:13
rhui-rhel-7-server-els-optional-rhui-debug-rpms                                                                                                                           8233/8233
rhui-rhel-7-server-els-optional-rhui-rpms                                                                                                                               25442/25442
rhui-rhel-7-server-els-rhui-debug-rpms                                                                                                                                  11711/11711
rhui-rhel-7-server-els-rhui-rpms                                                                                                                                        35960/35960
repo id                                                          repo name                                                                                                    status
rhui-rhel-7-server-els-optional-rhui-debug-rpms/x86_64           Red Hat Enterprise Linux 7 Server - Extended Life Cycle Support - Optional from RHUI (Debug RPMs)             8,233
rhui-rhel-7-server-els-optional-rhui-rpms/x86_64                 Red Hat Enterprise Linux 7 Server - Extended Life Cycle Support - Optional from RHUI (RPMs)                  25,442
rhui-rhel-7-server-els-rhui-debug-rpms/x86_64                    Red Hat Enterprise Linux 7 Server - Extended Life Cycle Support (Debug RPMs) from RHUI                       11,711
rhui-rhel-7-server-els-rhui-rpms/x86_64                          Red Hat Enterprise Linux 7 Server - Extended Life Cycle Support (RPMs) from RHUI                             35,961
repolist: 81,347

【RHEL8の場合】

rhui-codeready-builder-for-rhel-8-x86_64-eus-rhui-debug-rpms
rhui-codeready-builder-for-rhel-8-x86_64-eus-rhui-rpms
rhui-rhel-8-for-x86_64-appstream-eus-rhui-debug-rpms
rhui-rhel-8-for-x86_64-appstream-eus-rhui-rpms
rhui-rhel-8-for-x86_64-baseos-eus-rhui-debug-rpms
rhui-rhel-8-for-x86_64-baseos-eus-rhui-rpms
rhui-rhel-8-for-x86_64-supplementary-eus-rhui-debug-rpms
hui-rhel-8-for-x86_64-supplementary-eus-rhui-rpms

【RHEL9の場合】

rhui-codeready-builder-for-rhel-9-x86_64-eus-rhui-debug-rpms
rhui-codeready-builder-for-rhel-9-x86_64-eus-rhui-rpms
rhui-rhel-9-for-x86_64-appstream-eus-rhui-debug-rpms
rhui-rhel-9-for-x86_64-appstream-eus-rhui-rpms
rhui-rhel-9-for-x86_64-baseos-eus-rhui-debug-rpms
rhui-rhel-9-for-x86_64-baseos-eus-rhui-rpms
rhui-rhel-9-for-x86_64-supplementary-eus-rhui-debug-rpms
rhui-rhel-9-for-x86_64-supplementary-eus-rhui-rpms

【RHEL10の場合】

rhui-codeready-builder-for-rhel-10-x86_64-eus-rhui-debug-rpms
rhui-codeready-builder-for-rhel-10-x86_64-eus-rhui-rpms
rhui-rhel-10-for-x86_64-appstream-eus-rhui-debug-rpms
rhui-rhel-10-for-x86_64-appstream-eus-rhui-rpms
rhui-rhel-10-for-x86_64-baseos-eus-rhui-debug-rpms
rhui-rhel-10-for-x86_64-baseos-eus-rhui-rpms
rhui-rhel-10-for-x86_64-supplementary-eus-rhui-debug-rpms
rhui-rhel-10-for-x86_64-supplementary-eus-rhui-rpms

  • リポジトリサーバーの状態を確認します。

(実行コマンド)

# cat /etc/yum.repos.d/rh-cloud.repo

  • mirrorlistに下記 リポジトリサーバーのURLが表示されることを確認してください。

リージョン名

出力内容

JP1

rhcds-sr-vip-jp1.ecl.ntt.com.local

JP2

rhcds-sr-vip-jp2.ecl.ntt.com.local

JP4

rhcds-sr-vip-jp4.ecl.ntt.com.local

JP5

rhcds-sr-vip-jp5.ecl.ntt.com.local

JP6

rhcds-sr-vip-jp6.ecl.ntt.com.local

JP7

rhcds-sr-vip-jp7.ecl.ntt.com.local

JP8

rhcds-sr-vip-jp8.ecl.ntt.com.local

JP9

rhcds-sr-vip-jp9.ecl.ntt.com.local