במאמר הזה מוסבר איך לצרף את חבילת ELS למופעי מחשוב של RHEL שיש להם רישיונות על פי דרישה לתמונות שלהם, והגיעו לסוף תקופת התחזוקה.
כשגרסה של Red Hat Enterprise Linux (RHEL) מגיעה לסוף תקופת התחזוקה ותמונת מערכת ההפעלה משתמשת ברישיון על פי דרישה, התמיכה במופעי Compute Engine האלה והגישה אליהם מוגבלות בהתאם למדיניות התחזוקה לשלב במחזור החיים.
כדי לקבל תמיכה מורחבת, שכוללת תיקוני אבטחה עם השפעה קריטית ותיקוני באגים נבחרים בעדיפות דחופה, אפשר להוסיף את חבילת ה-ELS (תמיכה במחזור חיים מורחב) של RHEL. התוסף ELS חל על הגרסה המשנית האחרונה של גרסה ראשית באופן הבא:
- ב-RHEL 7, חבילת ELS חלה על הגרסה המשנית האחרונה, שהיא RHEL 7.9 או RHEL 7.9 for SAP. חבילת ה-ELS ל-RHEL 7 זמינה עד 30 ביוני 2028.
- ב-RHEL 6, חבילת ELS חלה על הגרסה המשנית האחרונה, שהיא RHEL 6.10. חבילת ה-ELS ל-RHEL 6 זמינה עד 30 ביוני 2024. התוסף ELS מצורף אוטומטית למופעי RHEL 6.10 כשמעבירים אותם אל Cloud de Confiance by S3NS.
מידע נוסף זמין במאמרים מחזור החיים של RHEL ושאלות נפוצות.
סקירה כללית
כדי לצרף את רישיון ה-ELS, מבצעים את הפעולות הבאות לכל מכונת חישוב:
מפסיקים את המכונה ומצרפים את הרישיון לדיסק האתחול.
מאמתים את הרישיון ומפעילים את המופע.
מתקינים את חבילת הלקוח של Red Hat Update Infrastructure (RHUI) ELS במופע.
לפני שמתחילים
-
התוסף ELS חל רק על הגרסה המשנית האחרונה. לכל מופע של RHEL, מעדכנים לגרסת המשנה האחרונה על ידי חיבור למכונה הווירטואלית והרצת הפקודה הבאה:
sudo yum -y update
-
אם עדיין לא עשיתם את זה, תצטרכו להגדיר אימות.
אימות הוא תהליך שבו מאמתים את הזהות שלכם כדי לקבל גישה לממשקי API ולשירותים של Cloud de Confiance by S3NS . כדי להריץ קוד או דוגמאות מסביבת פיתוח מקומית, אפשר לבצע אימות ל-Compute Engine באחת מהדרכים הבאות:
צריך לבחור את הכרטיסייה הרלוונטית לאופן שבו תכננתם להשתמש בדוגמאות בדף הזה:
המסוף
כשמשתמשים במסוף Cloud de Confiance כדי לגשת לשירותים ולממשקי ה-API, לא צריך להגדיר אימות. Cloud de Confiance by S3NS
gcloud
-
התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם. אחרי שנכנסתם לחשבון, אתחלו את ה-CLI של Google Cloud באמצעות הפקודה הבאה:
gcloud init
-
- הגדרת אזור ותחום כברירת מחדל
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות לצירוף רישיון ELS למופע, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט:
- מנהל מכונות של Compute (גרסה 1) (
roles/compute.instanceAdmin.v1) -
כדי להתחבר למופע שיכול לפעול כחשבון שירות:
משתמש בחשבון שירות (גרסה 1) (
roles/iam.serviceAccountUser)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
התפקידים המוגדרים מראש האלה מכילים את ההרשאות שנדרשות כדי לצרף את רישיון ה-ELS למופע. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
כדי לצרף את רישיון ה-ELS למופע, נדרשות ההרשאות הבאות:
-
כדי להפעיל ולהפסיק את המכונה:
-
compute.instances.stopבפרויקט -
compute.instances.startבפרויקט
-
-
כדי לראות את הדיסקים שמצורפים למופע:
-
compute.instances.getבמופע -
compute.disks.getבמופע -
compute.disks.listבמופע
-
-
כדי לעדכן את דיסק האתחול של המכונה:
-
compute.disks.getבדיסק האתחול -
compute.disks.updateבדיסק האתחול
-
יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
חיוב
אחרי שמצרפים RHEL ELS לדיסק, מערכת Compute Engine מוסיפה מק"ט נוסף לחשבון.
לדוגמה, אם אתם משתמשים ב-RHEL 7, החשבון שלכם כולל פריט אחד ל-RHEL 7 ופריט נוסף ל-RHEL 7 ELS.
החיוב על מופעי RHEL מתבצע בהתאם לתמחור של תמונות פרימיום.
מגבלות
צריך לעצור את המופע לפני שמצרפים רישיון.
צירוף רישיון RHEL ELS
מוסיפים את רישיון RHEL ELS לדיסק האתחול של מכונת ה-VM של Linux באמצעות התהליך הבא:
מפסיקים את ה-VM באמצעות הפקודה
gcloud compute instances stop:gcloud compute instances stop VM_NAME
מחליפים את
VM_NAMEבשם המכונה הווירטואלית שרוצים להפסיק.כדי לראות את רשימת הדיסקים שמשויכים למכונת ה-VM, משתמשים בפקודה
gcloud compute instances describe:gcloud compute instances describe VM_NAME --format="yaml(disks)"
מחליפים את
VM_NAMEבשם המכונה הווירטואלית.מוודאים שהפלט דומה לזה:
disks: - autoDelete: true boot: true deviceName: persistent-disk-0 diskSizeGb: '20' index: 0 interface: SCSI kind: compute#attachedDisk licenses: - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_VERSION - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION mode: READ_WRITE source: https://www.googleapis.com/compute/v1/projects/PROJECT_NAME/zones/ZONE/disks/VM_NAME type: PERSISTENTשימו לב שעדיין לא צורפו
Licenses.כדי לקבל את השם של דיסק האתחול, מריצים את הפקודה
gcloud compute disks list:gcloud compute disks list
מעדכנים את דיסק האתחול באמצעות ה-URI של רישיון RHEL ELS באמצעות הפקודה
gcloud compute disks update:gcloud compute disks update BOOT_DISK_NAME \ --zone ZONE \ --append-licenses="https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION"
מחליפים את מה שכתוב בשדות הבאים:
RHEL_VERSION: גרסת RHEL. לדוגמה,rhel-7-server.BOOT_DISK_NAME: השם של דיסק האתחול שקיבלתם בשלב הקודם
ZONE: האזור שבו נמצא דיסק האתחול
RHEL_ELS_VERSION: גרסת RHEL ELS. לדוגמה,rhel-7-els.
אימות הרישיון של RHEL ELS
כדי לוודא שרישיון RHEL ELS מצורף לדיסק האתחול של מכונת ה-Linux הווירטואלית, פועלים לפי השלבים הבאים:
כדי לקבל מידע על דיסק האתחול, משתמשים בפקודה
gcloud compute disks describe:gcloud compute disks describe BOOT_DISK_NAME \ --zone ZONE
מחליפים את מה שכתוב בשדות הבאים:
BOOT_DISK_NAME: השם של דיסק האתחול שרוצים לבדוק אם הרישיון צורף אליו
ZONE: האזור שבו נמצא דיסק האתחול
מוודאים שהפלט דומה לזה:
creationTimestamp: '2021-05-05T15:26:27.835-07:00' id: '727854272460268924' interface: SCSI kind: compute#disk labelFingerprint: 42WmSpB8rSM= lastAttachTimestamp: '2021-05-05T15:26:27.836-07:00' licenseCodes: - '1000006' - '6213885950785916969' licenses: - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_VERSION - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION multiWriter: false name: VM_NAME physicalBlockSizeBytes: '4096' selfLink: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/disks/DISK_NAME selfLinkWithId: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/disks/DISK_ID sizeGb: '20' sourceImage: https://www.googleapis.com/compute/projects/IMAGE_PROJECT/global/images/IMAGE sourceImageId: '7397991294075835597' status: READY type: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/diskTypes/DISK_TYPE users: - https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/instances/VM_NAME zone: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONEכדי לוודא שהרישיון של RHEL ELS מצורף לדיסק האתחול של מכונת ה-Linux הווירטואלית, בודקים את הפלט של השלב הקודם בשדה
Licensesכדי למצוא את מחרוזת הרישיון המתאימה.אם השדה
Licensesלא מכיל את מחרוזת הרישוי הרצויה, יכול להיות שתצטרכו לנקות את רישיונות המשתמשים ואז לעדכן אותם. מידע נוסף זמין במאמר בנושא הפקודהgcloud compute disks update.מפעילים את ה-VM באמצעות הפקודה
gcloud compute instances start:gcloud compute instances start VM_NAME \ [--csek-key-file ENCRYPTION_KEY]
מחליפים את מה שכתוב בשדות הבאים:
VM_NAME: השם של המכונה הווירטואלית (VM) שרוצים להפעיל
ENCRYPTION_KEY: אופציונלי: אם דיסק האתחול מוצפן באמצעות מפתח הצפנה באספקת הלקוח (CSEK) (הוצא משימוש), מציינים את הנתיב לקובץ המפתח.
התקנת חבילת הלקוח של RHUI ELS
אחרי שמוסיפים את מחרוזת הרישיון לדיסק RHEL, מתקינים את חבילת הלקוח RHUI ELS במכונה הווירטואלית על ידי חיבור למכונה הווירטואלית והרצת הפקודות הבאות:
RHEL 7
בודקים שמשתמשים ב-RHEL 7.9 או ב-RHEL 7.9 ל-SAP:
cat /etc/redhat-release
מורידים ומתקינים את העדכון האחרון:
sudo yum -y update
מסירים את חבילות הלקוח של RHUI ומתקינים את חבילת הלקוח של RHUI ELS:
sudo yum -y remove google-rhui-client-rhel7 google-rhui-client-rhel79-sap google-rhui-client-rhel7-sap sudo yum makecache sudo yum -y install google-rhui-client-rhel7-els
RHEL 6
בודקים שמשתמשים ב-RHEL 6.10:
cat /etc/redhat-release
מורידים ומתקינים את העדכון האחרון:
sudo yum -y update
מסירים את חבילת הלקוח של RHUI ומתקינים את חבילת הלקוח של RHUI ELS:
sudo yum -y remove google-rhui-client-rhel6 sudo yum makecache sudo yum -y install google-rhui-client-rhel6-els
הצגה של יומני ביקורת
כדי לראות את היסטוריית עדכוני הרישיונות של מופעי מחשוב, מבצעים את הפעולות הבאות:
נכנסים לדף Logs Explorer במסוף Cloud de Confiance .
בסרגל הכלים, מוודאים שהאפשרות Show query (הצגת שאילתה) מופעלת.
מעתיקים את הביטוי הבא לעורך השאילתות:
resource.type="gce_disk" logName="projects/PROJECT_NAME/logs/cloudaudit.googleapis.com%2Factivity" severity>=NOTICE protoPayload.request.@type="type.googleapis.com/compute.disks.update" protoPayload.request.licenses:*מחליפים את PROJECT_NAME בשם הפרויקט.
לוחצים על Run query.