Este documento mostra como anexar o complemento ELS às instâncias de computação do RHEL que têm licenças sob demanda para as imagens e atingiram o fim da manutenção.
Quando uma versão do Red Hat Enterprise Linux (RHEL) atinge o fim da manutenção e a imagem do SO usa uma licença sob demanda, o suporte e o acesso a essas instâncias do Compute Engine são limitados de acordo com a Política de manutenção para estágio do ciclo de vida.
Para suporte estendido, que fornece correções de segurança de impacto crítico e correções de bugs de prioridade urgentes selecionadas, é possível anexar o complemento de suporte ao ciclo de vida estendido do RHEL (ELS). O complemento do ELS se aplica à última versão secundária de uma versão principal da seguinte forma:
- Para o RHEL 7, o complemento ELS se aplica à versão secundária mais recente, que é o RHEL 7.9 ou o RHEL 7.9 para SAP. O complemento de ELS para o RHEL 7 está disponível até 30 de junho de 2028.
- Para o RHEL 6, o complemento ELS se aplica à versão secundária mais recente, que é o RHEL 6.10. O complemento de ELS para RHEL 6 está disponível até 30 de junho de 2024. O complemento ELS é anexado automaticamente às instâncias do RHEL 6.10 quando você as migra para o Cloud de Confiance by S3NS.
Para mais informações, consulte o ciclo de vida do RHEL e as Perguntas frequentes.
Visão geral
Anexe a licença ELS da seguinte maneira para cada instância de computação:
Pare a instância e anexe a licença ao disco de inicialização.
Valide a licença e inicie a instância.
Instale o pacote de cliente do Red Hat Update Infrastructure (RHUI) ELS na instância.
Antes de começar
-
O complemento ELS se aplica apenas à versão secundária mais recente. Para cada instância do RHEL, atualize para a versão secundária mais recente conectando-se à VM e executando o seguinte comando:
sudo yum -y update
-
Configure a autenticação, caso ainda não tenha feito isso.
Com isso, você confirma sua identidade para acesso a serviços e APIs do Cloud de Confiance by S3NS . Para executar
códigos ou amostras de um ambiente de desenvolvimento local, autentique-se no
Compute Engine selecionando uma das seguintes opções:
Selecione a guia para como planeja usar as amostras nesta página:
Console
Quando você usa o console Cloud de Confiance para acessar os serviços e as APIs Cloud de Confiance by S3NS , não é necessário configurar a autenticação.
gcloud
-
Instale a Google Cloud CLI e faça login na CLI gcloud com sua identidade federada. Depois de fazer login, inicialize a Google Cloud CLI executando o seguinte comando:
gcloud init
-
- Defina uma região e uma zona padrão.
Funções exigidas
Para ter as permissões necessárias para anexar a licença do ELS à sua instância, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:
- Admin da instância do Compute (v1) (
roles/compute.instanceAdmin.v1) -
Para se conectar a uma instância que pode ser executada como uma conta de serviço:
Usuário da conta de serviço (v1) (
roles/iam.serviceAccountUser)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esses papéis predefinidos contêm as permissões necessárias para anexar a licença do ELS à sua instância. Para acessar as permissões exatas necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As permissões a seguir são necessárias para anexar a licença do ELS à sua instância:
-
Para iniciar e interromper a instância:
-
compute.instances.stopno projeto -
compute.instances.startno projeto
-
-
Para conferir os discos anexados à instância:
-
compute.instances.getna instância -
compute.disks.getna instância -
compute.disks.listna instância
-
-
Para atualizar o disco de inicialização da instância:
-
compute.disks.getno disco de inicialização -
compute.disks.updateno disco de inicialização
-
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Faturamento
Depois de anexar o RHEL ELS a um disco, o Compute Engine adiciona uma SKU extra à sua fatura.
Por exemplo, se você estiver usando o RHEL 7, sua fatura incluirá um item de linha para o RHEL 7 e outro para o RHEL 7 ELS.
As instâncias do RHEL são faturadas de acordo com os preços das imagens premium.
Limitações
É necessário interromper a instância antes de anexar uma licença.
Anexar a licença ELS do RHEL
Anexe a licença ELS do RHEL ao disco de inicialização da VM do Linux usando o seguinte procedimento:
Interrompa a VM usando o comando
gcloud compute instances stop:gcloud compute instances stop VM_NAME
Substitua
VM_NAMEpelo nome da VM a ser interrompida.Liste os discos associados à VM usando o comando
gcloud compute instances describe:gcloud compute instances describe VM_NAME --format="yaml(disks)"
Substitua
VM_NAMEpelo nome da VM.Verifique se a saída é semelhante a esta:
disks: - autoDelete: true boot: true deviceName: persistent-disk-0 diskSizeGb: '20' index: 0 interface: SCSI kind: compute#attachedDisk licenses: - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_VERSION - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION mode: READ_WRITE source: https://www.googleapis.com/compute/v1/projects/PROJECT_NAME/zones/ZONE/disks/VM_NAME type: PERSISTENTObserve que nenhum
Licensesfoi anexado ainda.Para saber o nome do disco de inicialização, execute o comando
gcloud compute disks list:gcloud compute disks list
Atualize o disco de inicialização com o URI da licença ELS do RHEL usando o comando
gcloud compute disks update:gcloud compute disks update BOOT_DISK_NAME \ --zone ZONE \ --append-licenses="https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION"
Substitua:
RHEL_VERSION: a versão do RHEL. Por exemplo,rhel-7-server.BOOT_DISK_NAME: o nome do disco de inicialização obtido na etapa anteriorZONE: a zona que contém o disco de inicializaçãoRHEL_ELS_VERSION: a versão do RHEL ELS. Por exemplo,rhel-7-els.
Validar a licença ELS do RHEL
Verifique se a licença ELS do RHEL está anexada ao disco de inicialização de VM do Linux usando o seguinte procedimento:
Receba informações sobre o disco de inicialização usando o comando
gcloud compute disks describe:gcloud compute disks describe BOOT_DISK_NAME \ --zone ZONE
Substitua:
BOOT_DISK_NAME: o nome do disco de inicialização a ser verificado para a licença anexada;ZONE: a zona que contém o disco de inicialização
Verifique se a saída é semelhante a esta:
creationTimestamp: '2021-05-05T15:26:27.835-07:00' id: '727854272460268924' interface: SCSI kind: compute#disk labelFingerprint: 42WmSpB8rSM= lastAttachTimestamp: '2021-05-05T15:26:27.836-07:00' licenseCodes: - '1000006' - '6213885950785916969' licenses: - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_VERSION - https://www.googleapis.com/compute/v1/projects/rhel-cloud/global/licenses/RHEL_ELS_VERSION multiWriter: false name: VM_NAME physicalBlockSizeBytes: '4096' selfLink: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/disks/DISK_NAME selfLinkWithId: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/disks/DISK_ID sizeGb: '20' sourceImage: https://www.googleapis.com/compute/projects/IMAGE_PROJECT/global/images/IMAGE sourceImageId: '7397991294075835597' status: READY type: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/diskTypes/DISK_TYPE users: - https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONE/instances/VM_NAME zone: https://www.googleapis.com/compute/projects/PROJECT_NAME/zones/ZONEConfirme se a licença ELS do RHEL está incluída ao disco de inicialização da VM do Linux, verificando a saída da etapa anterior do campo
Licensespara a string de licença apropriada.Se o campo
Licensesnão contiver a string de licenciamento pretendida, talvez seja necessário limpar e atualizar as licenças de usuário. Para mais informações, consulte o comandogcloud compute disks update.Inicie a VM usando o comando
gcloud compute instances start:gcloud compute instances start VM_NAME \ [--csek-key-file ENCRYPTION_KEY]
Substitua:
VM_NAME: o nome da VM a ser iniciadaENCRYPTION_KEY: opcional. Se o disco de inicialização estiver criptografado com uma chave de criptografia fornecida pelo cliente (CSEK) (descontinuado), especifique o caminho para o arquivo de chave.
Instalar o pacote do cliente RHUI ELS
Depois de anexar a string de licença ao disco do RHEL, instale o pacote de cliente ELS da RHUI na VM conectando-se a ela e executando os seguintes comandos:
RHEL 7
Verifique se você está usando o RHEL 7.9 ou o RHEL 7.9 para SAP:
cat /etc/redhat-release
Faça o download e instale a atualização mais recente:
sudo yum -y update
Remova os pacotes do cliente RHUI e instale o pacote do cliente RHUI ELS:
sudo yum -y remove google-rhui-client-rhel7 google-rhui-client-rhel79-sap google-rhui-client-rhel7-sap sudo yum makecache sudo yum -y install google-rhui-client-rhel7-els
RHEL 6
Verifique se você está usando o RHEL 6.10:
cat /etc/redhat-release
Faça o download e instale a atualização mais recente:
sudo yum -y update
Remova o pacote do cliente RHUI e instale o pacote do cliente RHUI ELS:
sudo yum -y remove google-rhui-client-rhel6 sudo yum makecache sudo yum -y install google-rhui-client-rhel6-els
Acessar registros de auditoria
Use o procedimento a seguir para ver o histórico de atualizações de licenças para instâncias de computação:
No console do Cloud de Confiance , acesse a página Análise de registros.
Na barra de ferramentas, verifique se a opção Mostrar consulta está ativada.
Copie a seguinte expressão no editor de consultas:
resource.type="gce_disk" logName="projects/PROJECT_NAME/logs/cloudaudit.googleapis.com%2Factivity" severity>=NOTICE protoPayload.request.@type="type.googleapis.com/compute.disks.update" protoPayload.request.licenses:*Substitua PROJECT_NAME pelo nome do projeto.
Clique em Executar consulta.