צירוף רישיונות RHEL ELS

במאמר הזה מוסבר איך לצרף את חבילת ELS למופעי מחשוב של RHEL שיש להם רישיונות על פי דרישה לתמונות שלהם, והגיעו לסוף תקופת התחזוקה.

כשגרסה של Red Hat Enterprise Linux ‏ (RHEL) מגיעה לסוף תקופת התחזוקה ותמונת מערכת ההפעלה משתמשת ברישיון על פי דרישה, התמיכה במופעי Compute Engine האלה והגישה אליהם מוגבלות בהתאם למדיניות התחזוקה לשלב במחזור החיים.

כדי לקבל תמיכה מורחבת, שכוללת תיקוני אבטחה עם השפעה קריטית ותיקוני באגים נבחרים בעדיפות דחופה, אפשר להוסיף את חבילת ה-ELS (תמיכה במחזור חיים מורחב) של RHEL. התוסף ELS חל על הגרסה המשנית האחרונה של גרסה ראשית באופן הבא:

  • ב-RHEL 7, חבילת ELS חלה על הגרסה המשנית האחרונה, שהיא RHEL 7.9 או RHEL 7.9 for SAP. חבילת ה-ELS ל-RHEL 7 זמינה עד 30 ביוני 2028.
  • ב-RHEL 6, חבילת ELS חלה על הגרסה המשנית האחרונה, שהיא RHEL 6.10. חבילת ה-ELS ל-RHEL 6 זמינה עד 30 ביוני 2024. התוסף ELS מצורף אוטומטית למופעי RHEL 6.10 כשמעבירים אותם אל Cloud de Confiance by S3NS.

מידע נוסף זמין במאמרים מחזור החיים של RHEL ושאלות נפוצות.

סקירה כללית

כדי לצרף את רישיון ה-ELS, מבצעים את הפעולות הבאות לכל מכונת חישוב:

  1. מפסיקים את המכונה ומצרפים את הרישיון לדיסק האתחול.

  2. מאמתים את הרישיון ומפעילים את המופע.

  3. מתקינים את חבילת הלקוח של Red Hat Update Infrastructure (RHUI) ELS במופע.

לפני שמתחילים

  • התוסף ELS חל רק על הגרסה המשנית האחרונה. לכל מופע של RHEL, מעדכנים לגרסת המשנה האחרונה על ידי חיבור למכונה הווירטואלית והרצת הפקודה הבאה:

    sudo yum -y update
  • אם עדיין לא עשיתם את זה, תצטרכו להגדיר אימות. אימות הוא תהליך שבו מאמתים את הזהות שלכם כדי לקבל גישה לממשקי API ולשירותים של Cloud de Confiance by S3NS . כדי להריץ קוד או דוגמאות מסביבת פיתוח מקומית, אפשר לבצע אימות ל-Compute Engine באחת מהדרכים הבאות:

    צריך לבחור את הכרטיסייה הרלוונטית לאופן שבו תכננתם להשתמש בדוגמאות בדף הזה:

    המסוף

    כשמשתמשים במסוף Cloud de Confiance כדי לגשת לשירותים ולממשקי ה-API, לא צריך להגדיר אימות. Cloud de Confiance by S3NS

    gcloud

    1. התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם. אחרי שנכנסתם לחשבון, אתחלו את ה-CLI של Google Cloud באמצעות הפקודה הבאה:

      gcloud init
  • הגדרת אזור ותחום כברירת מחדל

התפקידים הנדרשים

כדי לקבל את ההרשאות שדרושות לצירוף רישיון ELS למופע, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט:

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

התפקידים המוגדרים מראש האלה מכילים את ההרשאות שנדרשות כדי לצרף את רישיון ה-ELS למופע. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:

ההרשאות הנדרשות

כדי לצרף את רישיון ה-ELS למופע, נדרשות ההרשאות הבאות:

  • כדי להפעיל ולהפסיק את המכונה:
    • compute.instances.stop בפרויקט
    • compute.instances.start בפרויקט
  • כדי לראות את הדיסקים שמצורפים למופע:
    • compute.instances.get במופע
    • compute.disks.get במופע
    • compute.disks.list במופע
  • כדי לעדכן את דיסק האתחול של המכונה:
    • compute.disks.get בדיסק האתחול
    • compute.disks.update בדיסק האתחול

יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.

חיוב

אחרי שמצרפים RHEL ELS לדיסק, מערכת Compute Engine מוסיפה מק"ט נוסף לחשבון.

לדוגמה, אם אתם משתמשים ב-RHEL 7, החשבון שלכם כולל פריט אחד ל-RHEL 7 ופריט נוסף ל-RHEL 7 ELS.

החיוב על מופעי RHEL מתבצע בהתאם לתמחור של תמונות פרימיום.

מגבלות

צריך לעצור את המופע לפני שמצרפים רישיון.

צירוף רישיון RHEL ELS

מוסיפים את רישיון RHEL ELS לדיסק האתחול של מכונת ה-VM של Linux באמצעות התהליך הבא:

  1. מפסיקים את ה-VM באמצעות הפקודה gcloud compute instances stop:

    gcloud compute instances stop VM_NAME
    

    מחליפים את VM_NAME בשם המכונה הווירטואלית שרוצים להפסיק.

  2. כדי לראות את רשימת הדיסקים שמשויכים למכונת ה-VM, משתמשים בפקודה gcloud compute instances describe:

    gcloud compute instances describe VM_NAME --format="yaml(disks)"
    

    מחליפים את VM_NAME בשם המכונה הווירטואלית.

  3. מוודאים שהפלט דומה לזה:

    disks:
    - autoDelete: true
      boot: true
      deviceName: persistent-disk-0
      diskSizeGb: '20'
      index: 0
      interface: SCSI
      kind: compute#attachedDisk
      licenses:
      - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_VERSION
      - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION
      mode: READ_WRITE
      source: https://www.googleapis.com/compute/v1/projects/PROJECT_NAME/zones/ZONE/disks/VM_NAME
      type: PERSISTENT
    

    שימו לב שעדיין לא צורפו Licenses.

  4. כדי לקבל את השם של דיסק האתחול, מריצים את הפקודה gcloud compute disks list:

    gcloud compute disks list
    
  5. מעדכנים את דיסק האתחול באמצעות ה-URI של רישיון RHEL ELS באמצעות הפקודה gcloud compute disks update:

    gcloud compute disks update BOOT_DISK_NAME \
       --zone ZONE \
       --append-licenses="https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION"
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RHEL_VERSION: גרסת RHEL. לדוגמה, rhel-7-server.

    • BOOT_DISK_NAME: השם של דיסק האתחול שקיבלתם בשלב הקודם

    • ZONE: האזור שבו נמצא דיסק האתחול

    • RHEL_ELS_VERSION: גרסת RHEL ELS. לדוגמה, rhel-7-els.

אימות הרישיון של RHEL ELS

כדי לוודא שרישיון RHEL ELS מצורף לדיסק האתחול של מכונת ה-Linux הווירטואלית, פועלים לפי השלבים הבאים:

  1. כדי לקבל מידע על דיסק האתחול, משתמשים בפקודה gcloud compute disks describe:

    gcloud compute disks describe BOOT_DISK_NAME \
       --zone ZONE
    

    מחליפים את מה שכתוב בשדות הבאים:

    • BOOT_DISK_NAME: השם של דיסק האתחול שרוצים לבדוק אם הרישיון צורף אליו

    • ZONE: האזור שבו נמצא דיסק האתחול

  2. מוודאים שהפלט דומה לזה:

    creationTimestamp: '2021-05-05T15:26:27.835-07:00'
    id: '727854272460268924'
    interface: SCSI
    kind: compute#disk
    labelFingerprint: 42WmSpB8rSM=
    lastAttachTimestamp: '2021-05-05T15:26:27.836-07:00'
    licenseCodes:
    - '1000006'
    - '6213885950785916969'
    licenses:
    - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_VERSION
    - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION
    multiWriter: false
    name: VM_NAME
    physicalBlockSizeBytes: '4096'
    selfLink: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/disks/DISK_NAME
    selfLinkWithId: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/disks/DISK_ID
    sizeGb: '20'
    sourceImage: https://www.googleapis.com/compute/projects/IMAGE_PROJECT/global/images/IMAGE
    sourceImageId: '7397991294075835597'
    status: READY
    type: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/diskTypes/DISK_TYPE
    users:
    - https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/instances/VM_NAME
    zone: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE
    
  3. כדי לוודא שהרישיון של RHEL ELS מצורף לדיסק האתחול של מכונת ה-Linux הווירטואלית, בודקים את הפלט של השלב הקודם בשדה Licenses כדי למצוא את מחרוזת הרישיון המתאימה.

    אם השדה Licenses לא מכיל את מחרוזת הרישוי הרצויה, יכול להיות שתצטרכו לנקות את רישיונות המשתמשים ואז לעדכן אותם. מידע נוסף זמין במאמר בנושא הפקודה gcloud compute disks update.

  4. מפעילים את ה-VM באמצעות הפקודה gcloud compute instances start:

    gcloud compute instances start VM_NAME \
       [--csek-key-file ENCRYPTION_KEY]
    

    מחליפים את מה שכתוב בשדות הבאים:

    • VM_NAME: השם של המכונה הווירטואלית (VM) שרוצים להפעיל

    • ENCRYPTION_KEY: אופציונלי: אם דיסק האתחול מוצפן באמצעות מפתח הצפנה באספקת הלקוח (CSEK) (הוצא משימוש), מציינים את הנתיב לקובץ המפתח.

התקנת חבילת הלקוח של RHUI ELS

אחרי שמוסיפים את מחרוזת הרישיון לדיסק RHEL, מתקינים את חבילת הלקוח RHUI ELS במכונה הווירטואלית על ידי חיבור למכונה הווירטואלית והרצת הפקודות הבאות:

RHEL 7

  1. בודקים שמשתמשים ב-RHEL 7.9 או ב-RHEL 7.9 ל-SAP:

     cat /etc/redhat-release
     

  2. מורידים ומתקינים את העדכון האחרון:

     sudo yum -y update
     

  3. מסירים את חבילות הלקוח של RHUI ומתקינים את חבילת הלקוח של RHUI ELS:

     sudo yum -y remove google-rhui-client-rhel7 google-rhui-client-rhel79-sap google-rhui-client-rhel7-sap
     sudo yum makecache
     sudo yum -y install google-rhui-client-rhel7-els
     

RHEL 6

  1. בודקים שמשתמשים ב-RHEL 6.10:

     cat /etc/redhat-release
     

  2. מורידים ומתקינים את העדכון האחרון:

     sudo yum -y update
     

  3. מסירים את חבילת הלקוח של RHUI ומתקינים את חבילת הלקוח של RHUI ELS:

     sudo yum -y remove google-rhui-client-rhel6
     sudo yum makecache
     sudo yum -y install google-rhui-client-rhel6-els
     

הצגה של יומני ביקורת

כדי לראות את היסטוריית עדכוני הרישיונות של מופעי מחשוב, מבצעים את הפעולות הבאות:

  1. נכנסים לדף Logs Explorer במסוף Cloud de Confiance .

    כניסה לדף Logs Explorer

  2. בסרגל הכלים, מוודאים שהאפשרות Show query (הצגת שאילתה) מופעלת.

  3. מעתיקים את הביטוי הבא לעורך השאילתות:

     resource.type="gce_disk"
     logName="projects/PROJECT_NAME/logs/cloudaudit.googleapis.com%2Factivity"
     severity>=NOTICE
     protoPayload.request.@type="type.googleapis.com/compute.disks.update"
     protoPayload.request.licenses:*
    
  4. מחליפים את PROJECT_NAME בשם הפרויקט.

  5. לוחצים על Run query.