ローカルSUSE RMTサーバー(SMT代替)のセットアップ方法
SLES 15 上に SUSE RMT をセットアップし、SCC メタデータを同期し、選択したリポジトリをミラーリングし、HTTPS 経由でクライアントを登録し、SMT からの移行における制限事項を理解する。
最新の SUSE Linux Enterprise システム用にローカル サーバーをセットアップする場合は、新しい SMT インストールではなく、リポジトリ ミラーリング ツール (RMT) を使用してください。SUSE は、SLE 15 以降、サブスクリプション管理ツール (SMT) を RMT に置き換えました。RMT は、SUSE Customer Center (SCC) から製品情報とリポジトリ情報を同期し、選択したパッケージをミラーリングし、サポートされているクライアントがローカル サーバー経由で登録できるようにします。このガイドは、2026 年 10 月 6 日に確認された SUSE Linux Enterprise Server 15 SP7 RMT のドキュメントに基づいています。コマンドとパッケージの利用可能性は他のリリースでは異なる場合があるため、デプロイするサーバー バージョンのガイドを参照してください。
SLES 12以降のクライアント向けに、新しいローカル登録およびアップデートサービスとしてRMTを選択してください。RMTはSLESバージョン15以降に標準搭載されており、SUSEリポジトリとカスタムリポジトリの両方をミラーリングできます。これにより、ダウンロードの繰り返しを減らし、クライアントマシンがSCCに直接接続するのを防ぐことができます。
SMTは古い環境でも引き続き利用できますが、SUSEはSLE 12をSMTの最終コードストリームとしています。RMTはSLE 11以前のクライアントをサポートしておらず、SUSEはRMTが完全な機能の代替となるものではないと警告しています。例えば、移行ガイドでは、ステージングリポジトリ、SMTクライアント管理、レポート機能は、同じようには引き継がれない機能として挙げられています。SLE 11を使用している環境や、SMT専用のワークフローに依存している環境の場合は、直接的な代替が可能だと考えないでください。サービスを変更する前に、移行ガイドとSUSEのサポートオプションを確認してください。
RMTは、エアギャップされたパッケージリポジトリとも異なります。標準的なRMTサーバーは、メタデータとパッケージを同期するために、SCCおよびSUSEアップデートサービスへのアウトバウンドアクセスが必要です。オフライン展開では、別途エクスポート/インポートまたはオフラインミラーリングプロセスが必要になります。
rmt.example.com。クライアントネットワークから名前解決でき、HTTPS証明書の名前と一致することを確認してください。/tmp。scc.suse.com、ポート 80 および 443 を介してupdates.suse.com、、、およびinstaller-updates.suse.comがリストされています。RMT サービスへのクライアントアクセスを、それを必要とするネットワークに限定します。SUSEの警告を確認せずに、RMTロールとSLESインストールサーバーロールを同じマシン上で組み合わせないでください。これら2つの構成はポート80で異なるWebサーバーを使用するため、同時に有効にするようには設計されていません。
必要なリポジトリが利用可能な既存のSLES 15ホストに、サーバーパッケージをインストールし、最新のメンテナンスアップデートを適用します。
sudo zypper in rmt-server
sudo zypper patch
最小イメージやデプロイ方法によっては、パッケージセットが異なる場合があります。別のプラットフォームのコマンドをコピーするのではなく、選択したSLESリリースのインストール手順に従ってください。
設定モジュールを起動します。
sudo yast2 rmt
プロンプトが表示されたら、SCC組織のミラーリングユーザー名とパスワードを入力してください。YaSTは、MariaDBデータベースとユーザー、および証明書の共通名も要求します。共通名には、RMTサーバーのクライアント向けFQDNを使用してください。クライアントが実際に使用するその他の名前やIPアドレスを、証明書の代替名として追加してください。リストにない名前で接続するクライアントは、サービスにアクセス可能であっても、証明書の不一致を報告する可能性があります。
有効になっている場合はfirewalld、YaSTオプションを使用して必要なRMTポートを開きます。可能な場合は、アクセス範囲を適切なネットワークインターフェイスまたはゾーンに限定してください。ウィザードを完了し、概要を確認してください。SUSEによると、YaSTは必要なsystemdサービスとタイマーを有効にして起動します。
クライアントネットワークから、選択した FQDN が RMT ホストに解決され、HTTPS がクライアントによって信頼された証明書を提示することを確認してください。RMT が生成した CA 証明書は に保存され/etc/rmt/ssl/rmt-ca.crt、サーバー証明書と秘密鍵は と に保存されます/etc/rmt/ssl/rmt-server.crt。/etc/rmt/ssl/rmt-server.key秘密鍵を保護し、CA 証明書はそれを信頼する必要のあるクライアントが利用できるように保管してください。登録には、サーバー証明書に表示される FQDN とまったく同じものを使用してください。
セットアップ後、ローカルのRMTデータベースをSCCと同期します。
sudo rmt-cli sync
これは、RMT で利用可能な製品およびリポジトリ情報を更新するものであり、すべてのパッケージが既にダウンロードされていることを意味するものではありません。自動メタデータ同期は によって管理されますrmt-server-sync.timer。その状態は以下で確認できます。
systemctl status rmt-server-sync.timer
有効化する前に、利用可能な製品とリポジトリの一覧を表示します。
sudo rmt-cli products list --all
sudo rmt-cli repos list --all
ご自身のサーバーが報告するIDまたは製品文字列を使用してください。オンラインの例に示されているIDは、サブスクリプション、製品バージョン、アーキテクチャ、およびSCCから返されるメタデータによって利用可能性が異なるため、異なる場合があります。
クライアントが実際に使用する製品を有効にします。たとえば、出力に製品文字列が含まれていることを確認した後、次のコマンドを実行します。
sudo rmt-cli products enable SLES/15/x86_64
製品を有効にすると、プールリポジトリやアップデートリポジトリなど、関連するリポジトリも有効になります。システムで追加のモジュールや拡張機能を使用している場合は、それらの製品が利用可能であることを確認し、必要なものを有効にしてください。「念のため」すべての製品をミラーリングすることは避けてください。ストレージを消費し、同期時間が長くなります。
スケジュールに頼る前に、最初のミラーリングを手動で開始して完了状況を確認し、トラブルシューティングを行ってください。
sudo rmt-cli mirror
RMT はデフォルトでミラーリングされたコンテンツを に保存します/var/lib/rmt/public/repo。利用可能なディスク容量を確認し、コマンドの出力を確認してください。毎日のミラーリングスケジュールは によって管理されますrmt-server-mirror.timer。そのステータスは次のように確認できます。
systemctl status rmt-server-mirror.timer
メタデータの同期が成功しただけでは、クライアントがアップデートをインストールできるという証明にはなりません。選択したリポジトリがミラーリングされていること、クライアントがサーバーに接続できること、そして組織に対して製品へのアクセス権が有効であることが必須条件です。
サポートされているSLESクライアントで、RMTホスト名に関連付けて登録します。SUSEはこのコマンド形式についてドキュメントを書いています。
sudo SUSEConnect --url https://rmt.example.com
例のホストを、証明書でカバーされている FQDN に置き換えてください。クライアントは通常、SCC ミラーリング認証情報を必要としません。RMT ホストが組織に代わって同期を行う際にこれらの認証情報を使用します。RMT CA のインポートにサポートが必要なシステム向けに、SUSE はrmt-client-setupサーバーからスクリプトを提供しています。証明書を受け入れる前に、最新のクライアント ガイドを確認し、証明書のフィンガープリントまたは信頼チェーンを検証してください。
インストール時にブートパラメータを使用して登録を設定することも、YaSTの製品登録モジュールを使用してローカル登録サーバーを選択することもできますregurl=https://rmt.example.com。自動インストールの場合、SUSEはAutoYaSTオプションについてドキュメントで説明しています。システムのプロビジョニング方法に合った方法を選択してください。
クライアント側で、登録が完了し、期待どおりの製品とリポジトリが表示され、リポジトリのメタデータを更新できることを確認してください。たとえば、リポジトリ定義を検査しzypper lr、で更新しますsudo zypper refresh。次に、メンテナンス期間中にパッケージのクエリまたは更新をテストします。モジュールが見つからない場合は、クライアント側のリポジトリファイルを変更する前に、そのモジュールが有効になっていて、RMT にミラーリングされているかどうかを確認してください。
大規模なシステム群にリダイレクトする前に、代表的なクライアント1台で通常の更新パスをテストしてください。テストが成功したら、プロビジョニングプロファイル、インストールブートパラメータ、または構成管理を更新して、新規システムと再構築システムで同じRMT URLが使用されるようにしてください。
| 症状 | 最初のチェック |
|---|---|
| クライアントが登録サーバーに接続できません | DNS、ルーティング、ファイアウォールルールを確認し、RMTウェブサービスが想定されるインターフェースとポートでリッスンしていることを確認してください。 |
| HTTPS証明書の警告 | URLにはサーバーのFQDNを使用し、それが証明書と一致していること、およびクライアントがRMT CA証明書を信頼していることを確認してください。 |
| 登録は成功しましたが、リポジトリが利用できません | を実行しrmt-cli sync、製品が SCC 組織で利用可能であることを確認し、リポジトリを有効にしてから、 を実行しますrmt-cli mirror。 |
| ミラーリングが停止するか、ディスクがいっぱいになります | リポジトリのストレージ/tmp容量を確認してください。RMTは、大規模なリポジトリメタデータをダウンロードする際に、かなりの一時領域を必要とする場合があります。 |
| 古いSLEシステムのみが故障する | サポート範囲を確認してください。RMTはSLE 11以前のクライアントを登録しません。サポート対象のレガシー戦略またはアップグレードパスを計画してください。 |
移行は、パッケージのアップグレードではなく、データとワークフローの変更として扱います。SUSE は、新しい SLES 15 ホストを推奨しています。ドキュメントに記載されているエクスポート/インポートプロセスは、 RMT が SCC と同期した後、SMTsmt-data-exportとrmt-data-import新しいサーバーで使用されます。ステージングされたリポジトリ設定はエクスポートされず、ミラーリング用にマークされたリポジトリのみが引き継がれ、期限切れの製品は RMT で利用できません。SMT クライアント ジョブとパッチ ステータスはエクスポートされません。これらの機能に依存していた運用プロセスを再作成し、本番クライアントをリダイレクトする前に登録レコードを検証する計画を立ててください。
サポートおよびセキュリティポリシーで許可されている場合は、移行期間中も旧サービスを維持してください。まず少数のクライアントグループを移行し、登録、リポジトリ、証明書の信頼性、および更新動作を確認してから、対象を拡大してください。レガシークライアントおよびサポート対象外のワークフローの移行先が明確になるまでは、SMTホストを廃止しないでください。
RMTは登録とパッケージ配信を一元化しますが、サブスクリプション、製品選択、クライアントライフサイクル、証明書の信頼性、バックアップ、およびアップデートテストの管理の必要性をなくすものではありません。正確な手順とリリース固有の相違点については、SUSEのSLES 15 SP7リポジトリミラーリングツールガイド、SMTからRMTへの移行の章、RMTクライアント構成の章、およびSUSEのリポジトリミラーリングの章を参照してください。
SLES 15 上に SUSE RMT をセットアップし、SCC メタデータを同期し、選択したリポジトリをミラーリングし、HTTPS 経由でクライアントを登録し、SMT からの移行における制限事項を理解する。
Pardus Linux 23でサウンドカードが認識されない場合のトラブルシューティングを行います。ALSA検出、カーネルモジュール、オーディオサービス、出力プロファイル、ファームウェア、およびアップデートを安全に確認します。
Pardus KVMゲストが1024x768でフリーズしてしまう問題を解決するには、仮想GPU、SPICEエージェント、X11またはWaylandセッションを確認し、より高いディスプレイモードが正しく動作していることを確認してください。
Debianにおいて、キーベースのSSH、/etc/fstab、systemdネットワークオプション、自動マウント、および検証手順を用いて、起動時にリモートSSHFSディレクトリを自動的にマウントします。
SLESアップグレード中に「メモリを割り当てできません」というエラーが発生した場合のトラブルシューティングを行います。RAM、スワップ、OOMログ、およびプロセス制限を確認し、パッケージトランザクションを中断することなく復旧します。
Harmonica OS (HamoniKR) タブレットにおけるタッチオフセット、回転、およびディスプレイマッピングのトラブルシューティングを行います。X.Org と libinput の修正を比較し、安全にテストを行い、キャリブレーションが役に立たない場合を把握します。
既存の Debian 12 スワップパーティションを、dm-crypt、起動ごとに生成される新しいランダムキー、/etc/crypttab、/etc/fstab、および安全な検証手順を使用して暗号化します。
Ubuntuにsmartmontoolsをセットアップして、ドライブの状態を監視し、SMARTメールアラートを送信します。デバイスのサポート状況を確認し、メール配信を設定し、通知をテストし、障害のトラブルシューティングを行います。
インストーラーのブートモード、EFIシステムパーティション、NVRAMエントリ、GRUB EFIファイル、セキュアブート、およびファームウェアのフォールバックを確認することで、DebianのUEFIブートの失敗を修正します。
Ubuntu Desktop 上で、Snapper を設定してスケジュールされた Btrfs スナップショットを取得およびクリーンアップします。まずサブボリュームのレイアウトを確認し、systemd タイマーを有効にして、保持期間が安全に設定されていることを確認してください。