Dokumen ini menunjukkan cara menambahkan Add-On ELS ke instance komputasi RHEL yang memiliki lisensi sesuai permintaan untuk image-nya dan telah mencapai akhir masa pemeliharaan.
Saat versi Red Hat Enterprise Linux (RHEL) mencapai akhir masa pemeliharaan dan image OS Anda menggunakan lisensi sesuai permintaan, dukungan dan akses ke instance Compute Engine ini akan dibatasi sesuai dengan Kebijakan pemeliharaan untuk tahap siklus proses.
Untuk dukungan yang diperpanjang, yang menyediakan perbaikan keamanan yang berdampak kritis dan perbaikan bug prioritas mendesak yang dipilih, Anda dapat menambahkan Add-On RHEL Extended Life Cycle Support (ELS). Add-On ELS berlaku untuk rilis minor terakhir dari rilis utama sebagai berikut:
- Untuk RHEL 7, Add-On ELS berlaku untuk rilis minor terbaru, yaitu RHEL 7.9 atau RHEL 7.9 untuk SAP. Add-On ELS untuk RHEL 7 tersedia hingga 30 Juni 2028.
- Untuk RHEL 6, Add-On ELS berlaku untuk rilis minor terbaru, yaitu RHEL 6.10. Add-On ELS untuk RHEL 6 tersedia hingga 30 Juni 2024. Add-On ELS ditambahkan secara otomatis ke instance RHEL 6.10 saat Anda memigrasikannya ke Cloud de Confiance by S3NS.
Untuk mengetahui informasi selengkapnya, lihat Siklus Proses RHEL dan FAQ.
Ringkasan
Anda menambahkan lisensi ELS dengan melakukan hal berikut untuk setiap instance komputasi:
Hentikan instance dan tambahkan lisensi ke boot disk.
Validasi lisensi dan mulai instance.
Instal paket klien Red Hat Update Infrastructure (RHUI) ELS di instance.
Sebelum memulai
-
Add-On ELS hanya berlaku untuk rilis minor terbaru. Untuk setiap instance RHEL, update ke rilis minor terbaru dengan menghubungkan ke VM dan menjalankan perintah berikut:
sudo yum -y update
-
Siapkan autentikasi jika Anda belum melakukannya.
Autentikasi memverifikasi identitas Anda untuk mengakses Cloud de Confiance by S3NS layanan dan API. Untuk menjalankan
kode atau contoh dari lingkungan pengembangan lokal, Anda dapat melakukan autentikasi ke
Compute Engine dengan memilih salah satu opsi berikut:
Pilih tab untuk melihat bagaimana Anda berencana menggunakan contoh di halaman ini:
Konsol
Saat menggunakan Cloud de Confiance konsol untuk mengakses Cloud de Confiance by S3NS layanan dan API, Anda tidak perlu menyiapkan autentikasi.
gcloud
-
Instal Google Cloud CLI, lalu login ke gcloud CLI dengan identitas gabungan Anda. Setelah login, inisialisasi Google Cloud CLI dengan menjalankan perintah berikut:
gcloud init
-
- Tetapkan region dan zona default.
Peran yang diperlukan
Untuk mendapatkan izin yang Anda perlukan untuk menambahkan lisensi ELS ke instance Anda, minta administrator untuk memberi Anda peran IAM berikut pada project:
- Compute Instance Admin (v1) (
roles/compute.instanceAdmin.v1) -
Untuk terhubung ke instance yang dapat dijalankan sebagai akun layanan:
Service Account User (v1) (
roles/iam.serviceAccountUser)
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran yang telah ditetapkan ini berisi izin yang diperlukan untuk menambahkan lisensi ELS ke instance Anda. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk menambahkan lisensi ELS ke instance Anda:
-
Untuk memulai dan menghentikan instance:
-
compute.instances.stopdalam project -
compute.instances.startdalam project
-
-
Untuk melihat disk yang terpasang ke instance:
-
compute.instances.getdi instance -
compute.disks.getdi instance -
compute.disks.listdi instance
-
-
Untuk mengupdate boot disk instance:
-
compute.disks.getdi boot disk -
compute.disks.updatedi boot disk
-
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Penagihan
Setelah Anda melampirkan RHEL ELS ke disk, Compute Engine akan menambahkan SKU tambahan ke tagihan Anda.
Misalnya, jika Anda menggunakan RHEL 7, tagihan Anda akan menyertakan satu item baris untuk RHEL 7 dan satu lagi untuk RHEL 7 ELS.
Anda akan ditagih untuk instance RHEL sesuai dengan harga untuk image premium.
Batasan
Anda harus menghentikan instance sebelum menambahkan lisensi.
Menambahkan lisensi RHEL ELS
Tambahkan lisensi RHEL ELS ke boot disk VM Linux menggunakan prosedur berikut:
Hentikan VM menggunakan perintah
gcloud compute instances stop:gcloud compute instances stop VM_NAME
Ganti
VM_NAMEdengan nama VM untuk berhenti.Cantumkan disk yang terkait dengan VM menggunakan
gcloud compute instances describeperintah:gcloud compute instances describe VM_NAME --format="yaml(disks)"
Ganti
VM_NAMEdengan nama VM.Pastikan output-nya mirip dengan berikut ini:
disks: - autoDelete: true boot: true deviceName: persistent-disk-0 diskSizeGb: '20' index: 0 interface: SCSI kind: compute#attachedDisk licenses: - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_VERSION - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION mode: READ_WRITE source: https://www.googleapis.com/compute/v1/projects/PROJECT_NAME/zones/ZONE/disks/VM_NAME type: PERSISTENTPerhatikan bahwa
Licensesbelum ditambahkan.Dapatkan nama boot disk dengan menjalankan perintah
gcloud compute disks list:gcloud compute disks list
Update boot disk dengan URI lisensi RHEL ELS menggunakan
gcloud compute disks updateperintah:gcloud compute disks update BOOT_DISK_NAME \ --zone ZONE \ --append-licenses="https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION"
Ganti kode berikut:
RHEL_VERSION: versi RHEL. Misalnya,rhel-7-server.BOOT_DISK_NAME: nama boot disk yang diperoleh pada langkah sebelumnyaZONE: zona yang berisi boot diskRHEL_ELS_VERSION: versi RHEL ELS. Misalnya,rhel-7-els.
Memvalidasi lisensi RHEL ELS
Pastikan lisensi RHEL ELS ditambahkan ke boot disk VM Linux menggunakan prosedur berikut:
Dapatkan informasi tentang boot disk menggunakan
gcloud compute disks describeperintah:gcloud compute disks describe BOOT_DISK_NAME \ --zone ZONE
Ganti kode berikut:
BOOT_DISK_NAME: nama boot disk untuk memeriksa lisensi yang ditambahkanZONE: zona yang berisi boot disk
Pastikan output-nya mirip dengan berikut ini:
creationTimestamp: '2021-05-05T15:26:27.835-07:00' id: '727854272460268924' interface: SCSI kind: compute#disk labelFingerprint: 42WmSpB8rSM= lastAttachTimestamp: '2021-05-05T15:26:27.836-07:00' licenseCodes: - '1000006' - '6213885950785916969' licenses: - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_VERSION - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION multiWriter: false name: VM_NAME physicalBlockSizeBytes: '4096' selfLink: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/disks/DISK_NAME selfLinkWithId: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/disks/DISK_ID sizeGb: '20' sourceImage: https://www.googleapis.com/compute/projects/IMAGE_PROJECT/global/images/IMAGE sourceImageId: '7397991294075835597' status: READY type: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/diskTypes/DISK_TYPE users: - https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/instances/VM_NAME zone: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONEPastikan lisensi RHEL ELS ditambahkan ke boot disk VM Linux dengan memeriksa output langkah sebelumnya untuk kolom
Licensespada string lisensi yang sesuai.Jika kolom
Licensestidak berisi string lisensi yang diinginkan, Anda mungkin perlu menghapus lalu memperbarui lisensi pengguna. Untuk mengetahui informasi selengkapnya, lihat perintahgcloud compute disks update.Mulai VM menggunakan
gcloud compute instances startperintah:gcloud compute instances start VM_NAME \ [--csek-key-file ENCRYPTION_KEY]
Ganti kode berikut:
VM_NAME: nama VM untuk memulaiENCRYPTION_KEY: Opsional: jika boot disk dienkripsi dengan kunci enkripsi yang disediakan pelanggan (CSEK) (Tidak digunakan lagi), tentukan jalur ke file kunci
Menginstal paket klien RHUI ELS
Setelah menambahkan string lisensi ke disk RHEL, instal paket klien RHUI ELS di VM dengan menghubungkan ke VM dan menjalankan perintah berikut:
RHEL 7
Pastikan Anda menggunakan RHEL 7.9 atau RHEL 7.9 untuk SAP:
cat /etc/redhat-release
Download dan instal update terbaru:
sudo yum -y update
Hapus paket klien RHUI dan instal paket klien RHUI ELS:
sudo yum -y remove google-rhui-client-rhel7 google-rhui-client-rhel79-sap google-rhui-client-rhel7-sap sudo yum makecache sudo yum -y install google-rhui-client-rhel7-els
RHEL 6
Pastikan Anda menggunakan RHEL 6.10:
cat /etc/redhat-release
Download dan instal update terbaru:
sudo yum -y update
Hapus paket klien RHUI dan instal paket klien RHUI ELS:
sudo yum -y remove google-rhui-client-rhel6 sudo yum makecache sudo yum -y install google-rhui-client-rhel6-els
Melihat log audit
Lihat histori pembaruan lisensi untuk instance komputasi menggunakan prosedur berikut:
Di Cloud de Confiance konsol, buka halaman Logs Explorer.
Di toolbar, pastikan Show query diaktifkan.
Salin ekspresi berikut ke dalam editor kueri:
resource.type="gce_disk" logName="projects/PROJECT_NAME/logs/cloudaudit.googleapis.com%2Factivity" severity>=NOTICE protoPayload.request.@type="type.googleapis.com/compute.disks.update" protoPayload.request.licenses:*Ganti PROJECT_NAME dengan nama project Anda.
Klik Run query.