In diesem Dokument erfahren Sie, wie Sie das ELS-Add-on an RHEL-Compute-Instanzen anhängen, die On-Demand-Lizenzen für ihre Images haben und deren Wartung eingestellt wurde.
Wenn eine Version von Red Hat Enterprise Linux (RHEL) das Ende der Wartung erreicht und Ihr Betriebssystem-Image eine On-Demand-Lizenz verwendet, sind Support und Zugriff auf diese Compute Engine-Instanzen gemäß der Wartungsrichtlinie für die Lebenszyklusphase eingeschränkt.
Für erweiterten Support, der kritische Auswirkungen auf Sicherheitsupdates und ausgewählte dringende Fehlerkorrekturen bietet, können Sie das RHEL-Add-on für den erweiterten Lebenszyklus (Extended Life Cycle Support, ELS) anhängen. Das ELS-Add-on gilt für die letzte Nebenversion einer Hauptversion:
- Für RHEL 7 gilt das ELS-Add-on für die aktuelle Nebenversion, also RHEL 7.9 oder RHEL 7.9 für SAP. Das ELS-Add-on für RHEL 7 ist bis zum 30. Juni 2028 verfügbar.
- Für RHEL 6 gilt das ELS-Add-on für die neueste Nebenversion, also RHEL 6.10. Das ELS-Add-on für RHEL 6 ist bis zum 30. Juni 2024 verfügbar. Das ELS-Add-on wird automatisch an die RHEL 6.10-Instanzen angehängt, wenn Sie sie zu Cloud de Confiance by S3NSmigrieren.
Weitere Informationen finden Sie im RHEL-Lebenszyklus und in den FAQs.
Übersicht
Um die ELS-Lizenz anzuhängen, tun Sie Folgendes für jede Compute-Instanz:
Beenden Sie die Instanz und hängen Sie die Lizenz an das Bootlaufwerk an.
Validieren Sie die Lizenz und starten Sie die Instanz.
Installieren Sie das RHUI-ELS-Clientpaket (Red Hat Update Infrastructure) auf der Instanz.
Hinweis
-
Das ELS-Add-on gilt nur für das aktuelle Minor-Release. Um alle RHEL-Instanzen auf die aktuelle Nebenversion zu aktualisieren, stellen Sie eine Verbindung zur VM her und führen Sie den folgenden Befehl aus:
sudo yum -y update
-
Richten Sie die Authentifizierung ein, falls Sie dies noch nicht getan haben.
Bei der Authentifizierung wird Ihre Identität für den Zugriff auf Cloud de Confiance by S3NS Dienste und APIs überprüft. Zur Ausführung von Code oder Beispielen aus einer lokalen Entwicklungsumgebung können Sie sich so bei Compute Engine authentifizieren:
Wählen Sie den Tab für die geplante Verwendung der Beispiele auf dieser Seite aus:
Console
Wenn Sie über die Cloud de Confiance Console auf Cloud de Confiance by S3NS -Dienste und -APIs zugreifen, müssen Sie die Authentifizierung nicht einrichten.
gcloud
-
Installieren Sie die Google Cloud CLI und melden Sie sich dann mit Ihrer föderierten Identität in der gcloud CLI an. Nach der Anmeldung initialisieren Sie die Google Cloud CLI mit dem folgenden Befehl:
gcloud init
-
- Legen Sie eine Standardregion und -zone fest.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, damit Sie die nötigen Berechtigungen zum Anhängen der ELS-Lizenz an Ihre Instanz haben:
- Compute Instance Admin (v1) (
roles/compute.instanceAdmin.v1) -
So stellen Sie eine Verbindung zu einer Instanz her, die als Dienstkonto ausgeführt werden kann:
Service Account User (v1) (
roles/iam.serviceAccountUser)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Anhängen der ELS-Lizenz an Ihre Instanz erforderlich sind. Maximieren Sie den Abschnitt Erforderliche Berechtigungen, um die notwendigen Berechtigungen anzuzeigen:
Erforderliche Berechtigungen
Die folgenden Berechtigungen sind erforderlich, um die ELS-Lizenz an Ihre Instanz anzuhängen:
-
So starten und beenden Sie die Instanz:
compute.instances.stopfür das Projektcompute.instances.startfür das Projekt
-
So rufen Sie die an die Instanz angehängten Laufwerke auf:
-
compute.instances.getfür die Instanz -
compute.disks.getfür die Instanz -
compute.disks.listfür die Instanz
-
-
So aktualisieren Sie das Bootlaufwerk der Instanz:
-
compute.disks.getfür das Bootlaufwerk -
compute.disks.updatefür das Bootlaufwerk
-
Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.
Abrechnung
Nachdem Sie RHEL ELS an ein Laufwerk angehängt haben, fügt Compute Engine Ihrer Rechnung eine zusätzliche SKU hinzu.
Wenn Sie beispielsweise RHEL 7 verwenden, enthält Ihre Rechnung eine Position für RHEL 7 und eine weitere für RHEL 7 ELS.
RHEL-Instanzen werden gemäß den Preisen für Premium-Images abgerechnet.
Beschränkungen
Sie müssen die Instanz beenden, bevor Sie eine Lizenz anhängen.
RHEL ELS-Lizenz anhängen
Hängen Sie die RHEL-ELS-Lizenz mit dem folgenden Verfahren an das Bootlaufwerk der Linux-VM an:
Beenden Sie die VM mit dem Befehl
gcloud compute instances stop:gcloud compute instances stop VM_NAME
Ersetzen Sie
VM_NAMEdurch den Namen der VM, die beendet werden soll.Mit dem Befehl
gcloud compute instances describekönnen Sie die mit der VM verknüpften Laufwerke auflisten:gcloud compute instances describe VM_NAME --format="yaml(disks)"
Ersetzen Sie
VM_NAMEdurch den Namen der VM.Überprüfen Sie, ob die Ausgabe in etwa so aussieht:
disks: - autoDelete: true boot: true deviceName: persistent-disk-0 diskSizeGb: '20' index: 0 interface: SCSI kind: compute#attachedDisk licenses: - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_VERSION - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION mode: READ_WRITE source: https://www.googleapis.com/compute/v1/projects/PROJECT_NAME/zones/ZONE/disks/VM_NAME type: PERSISTENTEs wurden noch keine
Licensesangehängt.Rufen Sie den Namen des Bootlaufwerks mit dem Befehl
gcloud compute disks listab:gcloud compute disks list
Aktualisieren Sie das Bootlaufwerk mit dem RHEL ELS-Lizenz-URI mit dem Befehl
gcloud compute disks update:gcloud compute disks update BOOT_DISK_NAME \ --zone ZONE \ --append-licenses="https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION"
Ersetzen Sie Folgendes:
RHEL_VERSION: die RHEL-Version. Beispiel:rhel-7-serverBOOT_DISK_NAMEist der Name des Bootlaufwerks, das im vorherigen Schritt abgerufen wurde.ZONEist die Zone mit dem Bootlaufwerk.RHEL_ELS_VERSION: die RHEL ELS-Version. Beispiel:rhel-7-els
RHEL ELS-Lizenz validieren
Prüfen Sie mit dem folgenden Verfahren, ob die RHEL-ELS-Lizenz an das Linux-VM-Bootlaufwerk angehängt wurde:
Rufen Sie Informationen zum Bootlaufwerk mit dem Befehl
gcloud compute disks describeab:gcloud compute disks describe BOOT_DISK_NAME \ --zone ZONE
Ersetzen Sie Folgendes:
BOOT_DISK_NAMEist der Name des Bootlaufwerks, das auf die angehängte Lizenz geprüft werden soll.ZONEist die Zone mit dem Bootlaufwerk.
Überprüfen Sie, ob die Ausgabe in etwa so aussieht:
creationTimestamp: '2021-05-05T15:26:27.835-07:00' id: '727854272460268924' interface: SCSI kind: compute#disk labelFingerprint: 42WmSpB8rSM= lastAttachTimestamp: '2021-05-05T15:26:27.836-07:00' licenseCodes: - '1000006' - '6213885950785916969' licenses: - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_VERSION - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION multiWriter: false name: VM_NAME physicalBlockSizeBytes: '4096' selfLink: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/disks/DISK_NAME selfLinkWithId: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/disks/DISK_ID sizeGb: '20' sourceImage: https://www.googleapis.com/compute/projects/IMAGE_PROJECT/global/images/IMAGE sourceImageId: '7397991294075835597' status: READY type: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/diskTypes/DISK_TYPE users: - https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/instances/VM_NAME zone: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONEPrüfen Sie, ob die RHEL ELS-Lizenz an das Linux-VM-Bootlaufwerk angehängt ist. Prüfen Sie dazu die Ausgabe des vorherigen Schritts im Feld
Licensesauf den entsprechenden Lizenzstring.Wenn das Feld
Licensesnicht den vorgesehenen Lizenzstring enthält, müssen Sie möglicherweise die Nutzerlizenzen löschen und dann aktualisieren. Weitere Informationen finden Sie in der Dokumentation zum Befehlgcloud compute disks update.Starten Sie die VM mit dem Befehl
gcloud compute instances start:gcloud compute instances start VM_NAME \ [--csek-key-file ENCRYPTION_KEY]
Ersetzen Sie Folgendes:
VM_NAMEist Name der zu startenden VMENCRYPTION_KEY: Optional: Wenn das Bootlaufwerk mit einem vom Kunden bereitgestellten Verschlüsselungsschlüssel (CSEK) verschlüsselt ist (veraltet), wird der Pfad zur Schlüsseldatei angegeben.
RHUI-ELS-Clientpaket installieren
Nachdem Sie den Lizenzstring an das RHEL-Laufwerk angehängt haben, installieren Sie das RHUI-ELS-Clientpaket auf der VM, indem Sie eine Verbindung zur VM herstellen und die folgenden Befehle ausführen:
RHEL 7
Prüfen Sie, ob Sie RHEL 7.9 oder RHEL 7.9 für SAP verwenden:
cat /etc/redhat-release
Laden Sie die neueste Aktualisierung herunter und installieren Sie sie:
sudo yum -y update
Entfernen Sie die RHUI-Clientpakete und installieren Sie das RHUI-ELS-Clientpaket:
sudo yum -y remove google-rhui-client-rhel7 google-rhui-client-rhel79-sap google-rhui-client-rhel7-sap sudo yum makecache sudo yum -y install google-rhui-client-rhel7-els
RHEL 6
Prüfen Sie, ob Sie RHEL 6.10 verwenden:
cat /etc/redhat-release
Laden Sie die neueste Aktualisierung herunter und installieren Sie sie:
sudo yum -y update
Entfernen Sie das RHUI-Clientpaket und installieren Sie das RHUI-ELS-Clientpaket:
sudo yum -y remove google-rhui-client-rhel6 sudo yum makecache sudo yum -y install google-rhui-client-rhel6-els
Audit-Logs ansehen
So rufen Sie den Verlauf der Lizenzaktualisierungen für Compute-Instanzen auf:
Rufen Sie in der Cloud de Confiance Console die Seite Log-Explorer auf.
In der Symbolleiste muss die Option Abfrage anzeigen aktiviert sein.
Kopieren Sie den folgenden Ausdruck in den Abfrageeditor:
resource.type="gce_disk" logName="projects/PROJECT_NAME/logs/cloudaudit.googleapis.com%2Factivity" severity>=NOTICE protoPayload.request.@type="type.googleapis.com/compute.disks.update" protoPayload.request.licenses:*Ersetzen Sie PROJECT_NAME durch den Namen Ihres Projekts.
Klicken Sie auf Abfrage ausführen.