Cómo registrar una máquina SLES 15 en SUSE Manager sin conexión

Una máquina SLES 15 no necesita acceso directo a Internet para convertirse en un cliente administrado de SUSE Manager. Lo que sí necesita es acceso de red fiable al servidor o proxy interno de SUSE Manager, además de los canales de producto SLES correctos, el repositorio de arranque, la clave de activación y el material de confianza ya disponibles en ese entorno.

Esta distinción es importante. El "registro de cliente sin conexión" generalmente significa que el host SLES no puede acceder a SUSE Customer Center ni a los repositorios públicos, pero sí puede acceder a un sistema SUSE Manager interno. Una implementación de SUSE Manager totalmente aislada de la red supone un problema arquitectónico mayor: el contenido del repositorio debe importarse primero al entorno desconectado mediante métodos de replicación compatibles. SUSE documenta esto por separado en su guía de configuración para entornos desconectados .

El objetivo de este procedimiento no es simplemente que el cliente aparezca en la lista de sistemas. Un buen resultado presenta cuatro señales visibles: el host está registrado con la clave de activación y el canal base previstos, el cliente Salt se está ejecutando y comunicándose con el administrador, los metadatos del paquete provienen de SUSE Manager en lugar de repositorios públicos, y una acción de administración sencilla, como una actualización o una comprobación de estado, se completa correctamente.

Qué debería significar “desconectado” antes de empezar

Para esta guía, el cliente SLES 15 no tiene acceso directo a Internet. Puede resolver y acceder al servidor o proxy interno de SUSE Manager mediante FQDN a través de la red. El administrador ya tiene sincronizado el contenido necesario de SLES 15. Si su servidor SUSE Manager está desconectado de Internet, prepare y sincronice primero dicho contenido siguiendo el flujo de trabajo documentado de SUSE para entornos sin conexión antes de intentar la incorporación del cliente.

La documentación actual del cliente de SUSE también indica que SLE 15 utiliza Python 3 de forma predeterminada y que los scripts de arranque creados para Python 2 deben regenerarse. Tras una actualización o migración de SUSE Manager, también se recomienda regenerar los scripts de arranque antes de incorporar nuevos sistemas. Consulte Registrar clientes con un script de arranque .

Paso 1: Verifique que los canales SLES correctos estén sincronizados.

Antes de modificar el cliente, confirme que SUSE Manager tiene la versión exacta de SLES, el Service Pack, la arquitectura y los módulos necesarios para esa máquina. Por ejemplo, un host SLES 15 SP7 x86_64 no debe configurarse con contenido destinado a un Service Pack o arquitectura diferentes.

En la interfaz web de SUSE Manager, revise los canales de producto y el estado de sincronización. Los nombres específicos de los canales varían según la versión y los módulos habilitados, por lo que no copie la etiqueta de un canal de otro entorno sin verificarla.

Página ilustrativa de Canales de software de SUSE Manager que muestra los canales base, de actualizaciones, de aplicaciones y de módulos de SLES 15 sincronizados.

Vista ilustrativa del canal: confirme que la familia de productos SLES 15 y los módulos necesarios estén sincronizados antes de crear el repositorio de arranque.

Verificación de calidad: el producto base y todos los canales necesarios para su clave de activación están completamente sincronizados. Si la sincronización es incompleta, deténgase aquí. El registro podría funcionar parcialmente y luego fallar si no se pueden descargar los paquetes de cliente necesarios.

Paso 2: Confirmar o generar el repositorio de arranque

Cada cliente necesita acceso a un repositorio de arranque que contenga los paquetes utilizados para la incorporación inicial. SUSE Manager normalmente crea y regenera automáticamente los repositorios de arranque una vez sincronizados los canales de producto necesarios, pero también puede generar uno manualmente.

En un servidor SUSE Manager 5.x en contenedores, primero ingrese al contenedor del servidor:

mgrctl term

A continuación, enumere los destinos de repositorio de arranque disponibles:

mgr-create-bootstrap-repo -l

Ventana de terminal que muestra mgr-create-bootstrap-repo -l y una lista de destinos de repositorio de arranque SLE disponibles.

Utilice la lista de repositorios para identificar el destino que coincida con la versión y la arquitectura de SLES que está incorporando.

Cree el repositorio de arranque correspondiente si falta o necesita regenerarse:

mgr-create-bootstrap-repo -c SLE-version-x86_64

SUSE documenta la ubicación del repositorio de arranque en /srv/www/htdocs/pub/repositories/. Si varios productos comparten una base de código, la herramienta puede solicitarle que especifique el canal principal correcto. El procedimiento actual está documentado en Repositorio de arranque .

Ventana de terminal que muestra la creación de un repositorio de arranque SLES y un mensaje de finalización exitosa.

Una compilación exitosa del repositorio significa que los paquetes iniciales de Salt y de registro se pueden servir desde dentro de la red administrada.

Cuándo cambiar de enfoque: si no se puede generar el repositorio porque faltan canales obligatorios, no intente solucionar el problema copiando paquetes RPM aleatorios al cliente. Primero, solucione la sincronización del producto o la importación de contenido desconectado.

Paso 3: Cree una clave de activación con la asignación de canal prevista.

Una clave de activación es más que un token de registro. Determina aspectos importantes del proceso de incorporación, como los canales de software y los grupos asignados al cliente. Cree una clave específica para la versión de SLES y el rol que está registrando.

En la interfaz web, abra la configuración de la clave de activación y verifique que su canal base y sus canales secundarios coincidan con la máquina SLES de destino. Evite reutilizar una clave creada para un Service Pack diferente solo porque el registro se haya realizado correctamente.

Página ilustrativa de claves de activación de SUSE Manager que muestra una clave de activación de SLES con canales de software base y secundarios asignados.

La clave de activación debe vincular el nuevo host SLES 15 con los canales internos exactos que usted pretende que utilice.

Verificación de calidad: la clave de activación se resuelve en un único canal base inequívoco para el sistema operativo y la arquitectura del cliente. Si la existencia de varios canales principales dificulta la asignación, corríjala antes de ejecutar el script de arranque.

Paso 4: Generar un nuevo script de arranque

SUSE recomienda utilizar mgr-bootstrappara crear un script de registro. En SUSE Multi-Linux Manager 5.1, los dos argumentos obligatorios son --activation-keysy --script.

mgrctl term
mgr-bootstrap --activation-keys=<ACTIVATION_KEY> --script=bootstrap-sles15-offline.sh

El script generado también se puede crear desde la interfaz web en Administración > Configuración del administrador > Script de arranque . Para un diseño basado en proxy, genere el script para el FQDN del proxy en lugar de editar posteriormente las referencias del servidor sin previo aviso.

Ventana de terminal que ilustra la generación de un script de arranque de SLES 15 con una clave de activación.

Genera un nuevo script vinculado a la clave de activación y al servidor o proxy al que el cliente sin conexión pueda acceder.

Mantenga SSL habilitado. SUSE advierte explícitamente sobre los riesgos de deshabilitar SSL en la configuración de arranque. En una red aislada, la confianza en los certificados sigue siendo importante, ya que el cliente debe verificar que se está comunicando con el sistema de administración previsto.

Paso 5: Pruebe la resolución de nombres, el enrutamiento y la accesibilidad del certificado desde el cliente.

Antes de ejecutar el script, compruebe la ruta interna desde SLES 15 hasta SUSE Manager. Las comprobaciones exactas dependen de su topología, pero como mínimo verifique la resolución DNS y la accesibilidad HTTPS al administrador o al FQDN del proxy utilizado por el script.

getent hosts suma.example.com
curl -I https://suma.example.com/pub/

Si el entorno utiliza el método de contacto predeterminado de Salt, el cliente también debe poder establecer la conexión Salt necesaria con el administrador. La documentación de registro manual por línea de comandos de SUSE identifica los puertos 4505 y 4506 para la comunicación con Salt. Consulte Registrar clientes en la línea de comandos .

Terminal SLES 15 que ilustra la recuperación de un script de arranque desde un servidor interno de SUSE Manager.

El paso de transferencia debe utilizar la dirección del administrador interno o del proxy; el cliente no necesita acceso directo a Internet.

Verificación de calidad: el cliente resuelve el mismo FQDN incrustado en el script de arranque y puede acceder a él sin recurrir a una ruta pública. Si esto falla, corrija el DNS, el firewall, el enrutamiento del proxy o la confianza en la CA antes de continuar.

Paso 6: Copie el script de arranque en la red aislada.

Si el cliente puede acceder directamente al servicio web de SUSE Manager, descargue el script de arranque desde el administrador. Si el cliente se encuentra en un segmento con restricciones más estrictas, transfiera el archivo mediante un mecanismo interno autorizado, como SCP, a través de un servidor intermedio o un medio extraíble. El script en sí no elimina la necesidad de conectividad continua con el administrador interno; solo gestiona la configuración inicial.

curl -O https://suma.example.com/pub/bootstrap/bootstrap-sles15-offline.sh
chmod 700 bootstrap-sles15-offline.sh

Cuando la transferencia HTTP directa esté prohibida, verifique la suma de comprobación del script después de procesarlo mediante su sistema de transferencia controlado. Esto resulta especialmente útil en entornos aislados o de alta seguridad.

Paso 7: Ejecute el script de arranque como root y observe si hay fallos en el repositorio o en el certificado.

Ejecute el script localmente en el cliente SLES:

sudo ./bootstrap-sles15-offline.sh

El script instala los componentes Salt necesarios, coloca el material de confianza, aplica la clave de activación e inicia el proceso de incorporación. Los nombres exactos de los paquetes pueden variar según SUSE Manager y la versión de SLES. La documentación actual de SUSE utiliza cada vez más el paquete Salt Bundle, venv-salt-minionmientras que algunas rutas de arranque de SLES 15 pueden comenzar con salt-miniony luego cambiar durante la incorporación.

Terminal SLES 15 que ilustra la ejecución de un script de arranque, la instalación de componentes Salt, el registro y el reinicio del servicio.

En lugar de juzgar el éxito únicamente por la última línea, observe la salida del proceso de arranque para detectar errores de certificado, paquetes no disponibles, discrepancias en el repositorio o problemas con la clave de activación.

Verificación de calidad: no hay errores de resolución de paquetes, fallos de confianza TLS ni referencias a repositorios públicos a los que el cliente sin conexión no pueda acceder. Si el script intenta usar repositorios incorrectos, revise los pasos 1 a 4 en lugar de ejecutarlo repetidamente.

Paso 8: Verifique el cliente en SUSE Manager y pruebe el tráfico de administración.

Una vez finalizado el proceso de incorporación, abra Sistemas en SUSE Manager y localice el nuevo cliente. Verifique su nombre de host, canal base, grupo de sistema y estado actual. Que el sistema aparezca en la lista es un punto de control necesario, pero no constituye la prueba de aceptación completa.

Página ilustrativa de SUSE Manager Systems que muestra un cliente SLES 15 en estado activo junto con una comprobación del estado del servicio de terminal.

El registro se considera completo únicamente cuando el sistema muestra la asignación de canal esperada y el cliente Salt permanece activo.

En el cliente, compruebe que el nombre del servicio coincida con la pila Salt instalada:

systemctl status venv-salt-minion
# or, where applicable:
systemctl status salt-minion

A continuación, realice una acción de gestión de bajo riesgo desde SUSE Manager, como actualizar los datos del paquete o ejecutar una consulta de estado inofensiva. Confirme que la acción se complete y que el cliente vuelva a conectarse posteriormente.

Cómo determinar si el registro fuera de línea es realmente bueno

ControlarBuen resultadoMotivo para detenerse y arreglar
Contenido del productoEl paquete de servicio, la arquitectura y los módulos correctos de SLES 15 están sincronizados internamente.Canales de paquete de servicio faltantes o mezclados
Repositorio BootstrapGenerado para el objetivo de producto correctoLa creación falla o el canal principal es ambiguo.
Clave de activaciónAsigna los canales base y secundarios previstos.Puntos clave para otra función o versión del sistema operativo
Ruta de redEl cliente resuelve y llega al FQDN del administrador/proxy internamente.Se requiere DNS público o ruta de Internet.
TLSNo se detectaron errores de validación del certificado.SSL deshabilitado o la cadena de confianza no se ha resuelto.
SalEl servicio Salt Bundle/minion permanece activo y las acciones de gestión están completas.El cliente aparece una vez, pero no puede volver a conectarse.

Patrones de fallos comunes y lo que suelen significar

El script no puede descargar un paquete

Primero, compare la asignación del repositorio de arranque y del canal de clave de activación con la versión exacta de SLES del cliente. SUSE advierte que la información del repositorio debe coincidir con el canal base; de ​​lo contrario, el proceso de arranque no podrá recuperar los paquetes correctos.

El cliente se registra, pero las operaciones del paquete fallan.

Compruebe si los repositorios locales se conservaron de una configuración anterior. El proceso de arranque de Salt de SUSE está diseñado para funcionar con repositorios gestionados por SUSE Manager, y los repositorios asignados localmente pueden interferir con la gestión coherente de los canales. En un entorno sin conexión, es especialmente probable que fallen las referencias a repositorios públicos que queden.

El servicio Salt se inicia, pero el sistema permanece inactivo.

Valide el DNS, la política del firewall y el método de contacto. Si la conectividad estándar de Salt no es posible a través del límite de la red, SUSE documenta SSH Push como una alternativa para clientes en zonas protegidas por firewall o desconectadas. Se trata de un cambio de diseño, no de un ajuste menor de arranque, por lo que debe utilizarse solo cuando el modelo de red lo requiera realmente.

Un script de arranque copiado funcionaba antes de una actualización, pero ya no funciona.

Regenérelo. SUSE recomienda recrear los scripts de arranque después de las migraciones y al incorporar sistemas SLE 15 que, de otro modo, podrían heredar suposiciones de Python más antiguas.

Limitaciones de este método

Este procedimiento no hace que el contenido de SUSE Manager aparezca mágicamente en un entorno aislado. Si el administrador no puede acceder a SUSE Customer Center, aún se requiere un flujo de trabajo de contenido desconectado compatible, como la replicación asistida por RMT/SMT u otro diseño de sincronización documentado. El script de arranque tampoco reemplaza el acceso a la red entre el cliente y su administrador o proxy interno después del registro.

Por último, los comandos y los nombres de los servicios pueden variar entre las distintas versiones de SUSE Manager y los Service Packs de SLES. Este artículo utiliza como referencia el flujo de trabajo de arranque actual de SUSE 5.x, pero debe consultar la documentación de la versión exacta instalada en su entorno.

Referencias oficiales

Dejar un comentario

Pardus XFCE vs. GNOME: Qué puede (y qué no puede) revelar una prueba de rendimiento de memoria justa.

Pardus XFCE vs. GNOME: Qué puede (y qué no puede) revelar una prueba de rendimiento de memoria justa.

Compara de forma justa el uso de memoria de Pardus XFCE y GNOME. Consulta lo que confirman las fuentes oficiales de la versión 25.2, cómo medir la RAM disponible y qué edición se adapta mejor a tu PC.

Análisis del sistema operativo HamoniKR: ¿Está preparado el Linux nacional de Corea para el entorno empresarial?

Análisis del sistema operativo HamoniKR: ¿Está preparado el Linux nacional de Corea para el entorno empresarial?

Un análisis práctico de HamoniKR OS 8 Paektu para ordenadores de sobremesa empresariales, que abarca su base Ubuntu 24.04, la promesa de actualización para 2034, los flujos de trabajo coreanos y las pruebas piloto empresariales.

Cómo restablecer una contraseña de root olvidada en Harmonica OS (HamoniKR)

Cómo restablecer una contraseña de root olvidada en Harmonica OS (HamoniKR)

Restablezca una contraseña de administrador o de root olvidada en HamoniKR OS utilizando el modo de recuperación GRUB, con comandos verificados, consejos para la resolución de problemas y advertencias sobre el cifrado.

Cómo realizar copias de seguridad y restaurar la configuración de usuario en HamoniKR OS

Cómo realizar copias de seguridad y restaurar la configuración de usuario en HamoniKR OS

Aprende cómo hacer una copia de seguridad de la configuración de usuario de HamoniKR en una unidad externa, verificar el archivo y restaurar de forma segura las preferencias de escritorio y de las aplicaciones seleccionadas.

Cómo configurar un volumen cifrado con LUKS en SUSE Enterprise Server

Cómo configurar un volumen cifrado con LUKS en SUSE Enterprise Server

Aprenda cómo crear, desbloquear, formatear, montar y conservar un volumen cifrado con LUKS en SUSE Linux Enterprise Server, con comprobaciones de seguridad y consejos para la recuperación.

Solucionar un error del sistema de archivos de solo lectura Btrfs en SUSE Linux Enterprise

Solucionar un error del sistema de archivos de solo lectura Btrfs en SUSE Linux Enterprise

Diagnostica de forma segura un sistema de archivos Btrfs de solo lectura en SUSE Linux Enterprise. Comprueba las opciones de montaje, las instantáneas de Snapper, los registros del kernel, el estado del almacenamiento y los límites de recuperación antes de realizar cualquier cambio.

Cómo configurar AutoYaST para la implementación automatizada de SLES 15

Cómo configurar AutoYaST para la implementación automatizada de SLES 15

Automatice las instalaciones de SLES 15 con AutoYaST: cree y valide un perfil XML, sírvalo de forma segura, inicie un sistema de prueba y verifique los resultados de la implementación.

Solucionar el problema de la falta de salida de audio HDMI en Ubuntu 24.04 LTS: Guía paso a paso

Solucionar el problema de la falta de salida de audio HDMI en Ubuntu 24.04 LTS: Guía paso a paso

Restaure el audio HDMI que falta en Ubuntu 24.04 LTS comprobando la conexión de la pantalla, seleccionando la salida de sonido correcta, inspeccionando PipeWire y verificando la detección del hardware.

Cómo configurar el enlace de red en SUSE Linux Enterprise 15

Cómo configurar el enlace de red en SUSE Linux Enterprise 15

Configure un enlace de red SLES 15 con los archivos wicked e ifcfg. Elija un modo de enlace, active el enlace y verifique el estado de conmutación por error y del enlace.

Solucionar el problema del micrófono de los auriculares Bluetooth en Ubuntu 24.04

Solucionar el problema del micrófono de los auriculares Bluetooth en Ubuntu 24.04

Restaura el micrófono de unos auriculares Bluetooth en Ubuntu 24.04 comprobando el dispositivo de entrada, el perfil HSP/HFP, la configuración de la aplicación, los servicios PipeWire, el paquete Bluetooth y el emparejamiento.