Jak skonfigurować AutoYaST do automatycznego wdrażania systemu SLES 15

Instalacja SLES 15, która oczekuje na monit o partycjonowanie, żąda tych samych ustawień na każdym serwerze lub kończy się niepowodzeniem w trakcie przetwarzania wsadowego, zazwyczaj wskazuje na profil, który nie pasuje do maszyn docelowych lub nie może zostać pobrany podczas rozruchu. AutoYaST automatyzuje instalację SLES z profilu XML, ale bezobsługowa instalacja nie oznacza braku założeń: układy dysków, dostęp do sieci, źródła oprogramowania, dane uwierzytelniające i parametry rozruchu muszą być poprawne dla instalowanej maszyny.

Niniejszy przewodnik prowadzi od bezpiecznego pierwszego testu do wdrożenia sieciowego, korzystając z aktualnego podręcznika SUSE AutoYaST Guide for SLES 15 SP7, opublikowanego 1 października 2026 r. Sprawdź dokumentację dotyczącą konkretnego pakietu Service Pack i architektury, którą wdrażasz; starsze profile i ustawienia SLES 15 mogą się różnić. Firma SUSE dokumentuje walidację profilu podczas instalacji od wersji SLES 15 SP3, ale walidacja nie może udowodnić, że wybrany dysk jest bezpieczny do wymazania ani że każdy dysk docelowy ma identyczny sprzęt.

1. Przed napisaniem profilu zrób inwentaryzację maszyn

Zacznij od małego spisu systemów docelowych. Zapisz pakiety serwisowe i architekturę SLES, nazwy i rozmiary urządzeń dyskowych, tryb oprogramowania układowego, interfejsy sieciowe, wymagania DHCP lub adresowania statycznego, reguły nazw hostów, metodę rejestracji, repozytoria oprogramowania i pakiety potrzebne każdemu serwerowi. SUSE szczególnie zaleca gromadzenie informacji o sprzęcie i sieci, w tym o typach i rozmiarach dysków oraz, jeśli są znane, adresach MAC interfejsów.

Ma to największe znaczenie dla pamięci masowej. Profil skopiowany z jednej maszyny referencyjnej może nadać nazwę dyskowi, który nie istnieje na innej maszynie, lub może nieumyślnie ponownie partycjonować dysk z danymi. Zdecyduj, czy instalacja powinna usunąć dedykowany dysk systemowy, zachować istniejące dane, czy użyć starannie dobranego układu partycji. Najpierw przetestuj destrukcyjne działania pamięci masowej na jednorazowej maszynie wirtualnej.

Zweryfikowano: Profile AutoYaST umożliwiają konfigurację pamięci masowej, ustawień sieciowych, wyboru oprogramowania i innych zasobów zarządzanych przez YaST. Zależne od celu: poprawne nazwy urządzeń, partycje, źródła pakietów i wartości sieciowe. Działanie: porównaj zasoby z każdą wartością specyficzną dla sprzętu w profilu przed wdrożeniem we flocie.

2. Utwórz profil referencyjny za pomocą YaST

W czystym, reprezentatywnym systemie SLES 15 zainstaluj lub potwierdź narzędzia konfiguracyjne AutoYaST. Podręcznik SUSE podaje nazwy pakietów autoyast2i autoyast2-installation. W YaST otwórz moduł konfiguracji autoinstalacji i wybierz Narzędzia > Utwórz profil referencyjny , aby wybrać potrzebne sekcje konfiguracji. Aby wykonać pełny klon, uruchom:

sudo yast clone_system

Obie metody tworzą /root/autoinst.xml. Potraktuj to jako punkt wyjścia, a nie jako gotową odpowiedź dla floty: sklonowany profil może zawierać ustawienia pamięci masowej, sieci i tożsamości specyficzne dla danej maszyny. Usuń lub uogólnij wartości, które powinny się różnić między celami.

Przejrzyj wygenerowany plik XML za pomocą edytora obsługującego XML. Profil główny używa przestrzeni nazw SUSE YaST, a jego sekcje muszą być zgodne ze schematem wymaganym przez odpowiednią wersję SLES. W przypadku złożonych sekcji, takich jak partycjonowanie i konfiguracja programu rozruchowego, zaleca się korzystanie z narzędzi profilowych YaST lub udokumentowanych przykładów SUSE; nie wklejaj niezweryfikowanego fragmentu do profilu produkcyjnego.

Działanie: zapisz kopię roboczą profilu poza systemem /root, ogranicz dostęp do odczytu i zachowaj nienaruszoną, wygenerowaną kopię jako punkt odniesienia do porównania. Zapoznaj się z podręcznikiem AutoYaST firmy SUSE dla systemu SLES 15 SP7 i jego rozdziałem poświęconym tworzeniu pliku kontrolnego .

3. Dostosuj profil do powtarzalnych instalacji

Wprowadzaj zmiany rozważnie, sekcja po sekcji. Typowe obszary do przeglądu to ogólne zachowanie instalacji, rejestracja i rozszerzenia, partycjonowanie, wybór oprogramowania, konfiguracja sieci, ustawienia czasu, użytkownicy, usługi i wszelkie skrypty poinstalacyjne. Zadbaj o to, aby profil był jak najbardziej podobny na wszystkich komputerach i zmieniaj tylko te, które są konieczne.

W przypadku kilku grup sprzętowych system SUSE obsługuje reguły i klasy, które łączą profil bazowy z ustawieniami specyficznymi dla maszyny lub grupy. Obsługuje również szablony ERB i skrypty preinstalacyjne dla profili dynamicznych. Funkcje te zwiększają elastyczność i zwiększają liczbę sposobów na uniemożliwienie instalacji, dlatego należy zacząć od jednego profilu statycznego, chyba że zachodzi realna potrzeba rozgałęzienia. Subtelny, ale ważny szczegół: w podręczniku SLES 15 SP7 podano, że reguły i klasy są obsługiwane z autoyast=URLparametrem rozruchu; autoyast2=URLpobiera pojedynczy plik kontrolny i nie aktywuje przetwarzania reguł.

Ostrożnie obchodź się z danymi uwierzytelniającymi. Profile mogą zawierać skróty haseł, dane rejestracyjne lub inne poufne wartości. Używaj zaszyfrowanych haseł tam, gdzie jest to możliwe, unikaj wpisów w postaci zwykłego tekstu i nie udostępniaj katalogu profilu publicznie dostępnemu internetowi. Chroń zarówno plik, jak i każdą usługę internetową lub sieciową, która go obsługuje. Skrypty i ERB w profilu są potężne: mogą działać z uprawnieniami roota podczas instalacji.

Działanie: umieść wielokrotnego użytku ustawienia w profilu bazowym, izoluj zmiany dotyczące poszczególnych modeli lub ról w regułach/klasach tylko wtedy, gdy jest to konieczne, a następnie przejrzyj ostatecznie wygenerowany plik XML pod kątem sekretów i niezamierzonych operacji na dysku przed jego opublikowaniem.

4. Zweryfikuj poprawność XML i interpretacji AutoYaST

Najpierw sprawdź, czy dokument jest poprawnie sformatowanym plikiem XML i czy jest zgodny ze schematem SLES 15. Narzędzia do walidacji dokumentów SUSE, takie jak xmllintlub jing. W zainstalowanym systemie SLES z odpowiednimi narzędziami AutoYaST uruchom narzędzie do sprawdzania profilu:

sudo yast2 autoyast check-profile \
  filename=autoinst.xml output=result.xml

Program sprawdzający odczytuje, kompiluje i może zaimportować profil, aby zidentyfikować problemy przed instalacją. Przejrzyj zarówno jego komunikaty, jak i pliki result.xml; AutoYaST może normalizować lub czyścić profil, więc przetworzone dane wyjściowe mogą różnić się od pliku źródłowego. Jeśli profil zawiera skrypty lub ERB, włącz opcje, które je uruchamiają, dopiero po przejrzeniu kodu. SUSE ostrzega, że ​​taki kod może być uruchamiany jako root. Sprawdź profil w odizolowanym środowisku testowym, używając zaufanych plików.

Wyniki walidacji mogą różnić się od wyników w środowisku instalacji, jeśli host używany do sprawdzania ma inne pakiety YaST, architekturę lub nośniki Service Pack. Walidacja podczas instalacji jest domyślnie włączona w systemie SLES 15 SP3 i nowszych; nie należy jej wyłączać tylko po to, aby uniknąć błędu. Należy poprawić profil lub wyjaśnić i zweryfikować wyjątek.

Działanie: uruchom walidację schematu check-profiledla konkretnego profilu, który planujesz obsługiwać, a następnie powtórz sprawdzanie po każdej zmianie partycjonowania, oprogramowania, skryptów lub reguł dynamicznych. Podręcznik AutoYaST dla systemu SUSE SLES 15 SP7 dokumentuje narzędzie sprawdzające i jego ograniczenia.

5. Wyświetl profil w miejscu, do którego instalator będzie mógł dotrzeć

W przypadku instalacji sieciowej należy umieścić plik sterujący na serwerze osiągalnym za pomocą protokołu HTTPS, protokołu HTTP w zaufanej, odizolowanej sieci provisioningowej, protokołu NFS lub innego transportu obsługiwanego przez instalator. Protokół HTTPS chroni połączenie w trakcie transmisji, jeśli jest poprawnie skonfigurowany. Przed pobraniem profilu należy upewnić się, że instalator może zainicjować swoją sieć; dokumentacja SUSE opisuje łączenie konfiguracji sieciowej z parametrem AutoYaST, na przykład:

netsetup=dhcp autoyast=https://provision.example.net/sles15/autoinst.xml

W przypadku nośników USB lub niestandardowych nośników instalacyjnych profil można również dostarczyć lokalnie. SUSE dokumentuje automatyczne wykrywanie pliku o nazwie autoinst.xmlw katalogu głównym nośnika niestandardowego, a także jawne adresy URL plików i USB. Wybierz transport, który pasuje do Twojego procesu rozruchu i kontroli dostępu.

Dla wygody nie wpisuj nazwy użytkownika i hasła bezpośrednio w adresie URL rozruchu: parametry rozruchu mogą być rejestrowane w dziennikach lub widoczne dla operatorów. Użyj ograniczonej sieci provisioningowej lub metody dostępu odpowiedniej dla Twojego środowiska i chroń pliki zawierające poufne wartości.

W przypadku obsługi profili według celu, AutoYaST może pobrać profil z katalogu na podstawie tożsamości systemu. Adres URL musi być ścieżką do katalogu zakończoną ukośnikiem, a serwer musi zawierać pasujące nazwy plików udokumentowane przez SUSE. W przypadku reguł/klas oczekiwany plik reguł znajduje się w rulespodkatalogu. Są to różne wzorce wyszukiwania; przed uruchomieniem komputera należy przetestować dokładny żądany adres URL w środowisku odpowiadającym celowi.

Działanie: z sieci instalatora sprawdź rozpoznawanie nazw domen (DNS), routing, zaufanie certyfikatu i dostępność profilu. Użyj dzienników maszyny testowej lub dzienników dostępu do serwera WWW, aby udowodnić, że pobrano zamierzony plik, a nie tylko, że serwer provisionujący jest online.

6. Uruchom instalator SLES za pomocą AutoYaST

Uruchom system docelowy z odpowiedniego nośnika instalacyjnego SLES 15 lub z sieciowego środowiska rozruchowego. W programie ładującym dodaj parametr jądra AutoYaST wskazujący na profil. Dla pojedynczego profilu udokumentowany wzorzec to:

autoyast=https://provision.example.net/sles15/autoinst.xml

Dokładne etykiety menu i sposób edycji parametrów rozruchu zależą od konfiguracji instalacji ISO, programu ładującego, oprogramowania układowego i sieci; postępuj zgodnie z instrukcją dla swojego nośnika. Upewnij się, że adres URL profilu i źródło instalacji odnoszą się do docelowego pakietu serwisowego SLES 15. Profil może być poprawnym plikiem XML, a mimo to wybierać niedostępne repozytoria lub pakiety, jeśli zostanie sparowany z niewłaściwym nośnikiem.

W ramach pierwszego testu zainstaluj maszynę wirtualną o rozmiarze dysku i zachowaniu sieci podobnym do docelowego serwera. Zwróć uwagę na błędy walidacji profilu, brakujące repozytoria, nieoczekiwane monity, błędy rejestracji i zachowanie podczas ponownego uruchamiania. Nie uruchamiaj pełnej partii, dopóki jedna z instalacji nie osiągnie oczekiwanego stanu logowania i nie przejdzie kontroli.

7. Przed skalowaniem sprawdź zainstalowany system

Po zakończeniu instalacji testowej należy porównać wynik z krótką listą akceptacji:

  • Na komputerze zainstalowano przewidziany pakiet serwisowy i architekturę SLES 15.
  • Oczekiwany dysk został podzielony na partycje, a żaden niepowiązany z nim dysk ani dane nie zostały zmienione.
  • Nazwa hosta, konfiguracja sieci, DNS, synchronizacja czasu, rejestracja i repozytoria są poprawne.
  • Wymagane pakiety i usługi są obecne, a niepożądane usługi są wyłączone.
  • Komputer uruchomi się ponownie bez konieczności przechodzenia do instalatora. Można nim zarządzać za pomocą standardowej, bezpiecznej metody dostępu.
  • Dzienniki pokazują, że pobrano właściwy profil AutoYaST i że nie pozostały żadne nierozwiązane błędy walidacji ani skryptu.

Dopiero po pomyślnym zakończeniu testu należy dodać więcej klas sprzętu lub wdrożyć go w większej grupie. Należy zarejestrować wersję profilu, wersję nośnika instalacyjnego, tożsamość sprzętu i wszelkie różnice w wynikach. Jeśli różne systemy wymagają różnych układów lub ustawień sieciowych, należy rozszerzyć profil o reguły/klasy i zweryfikować każdy wynikowy profil przed kolejnym wdrożeniem.

Typowe błędy i przydatne sprawdzenie

  • Profil ze starszej wersji SLES będzie działał bez zmian. Niekoniecznie; SUSE zaznacza, że ​​SLES 15 wprowadził znaczące zmiany w AutoYaST. Zacznij od profilu wygenerowanego dla wersji SLES 15, którą zamierzasz zainstalować, a następnie sprawdź jego poprawność na nośniku z tą wersją.
  • Poprawna analiza XML oznacza, że ​​plan instalacji jest bezpieczny. Poprawność XML nie potwierdza wyboru dysku, dostępności repozytorium ani wyniku na innym sprzęcie. Sprawdź ustawienia destrukcyjne i uruchom instalację testową na jednorazowym urządzeniu docelowym.
  • Profil dynamiczny można testować bez uruchamiania jego kodu. Niektóre transformacje i skrypty profilu zmieniają ostateczny kod XML. Testuj tylko zaufany kod, dowiedz się, kiedy jest uruchamiany i sprawdź wyrenderowany wynik przed użyciem go w systemach produkcyjnych.
  • Każdy parametr rozruchowy AutoYaST obsługuje reguły i klasy. W SLES 15 SP7 system SUSE dokumentuje reguły/klasy dla autoyast=URL, a nie dla autoyast2=URL. Użyj udokumentowanego parametru i układu katalogów, a następnie sprawdź, który plik został pobrany.

AutoYaST umożliwia powtarzalne wdrożenie SLES, gdy założenia dotyczące profilu, nośnika i celu są zgodne. Pomyślna instalacja testowa jest praktycznym dowodem: powinna przebiegać bez ręcznych monitów, generować planowany układ dysków i oprogramowania oraz pomyślnie przejść własne kontrole po instalacji. Należy przeprowadzić ponowną walidację po każdej zmianie pakietu serwisowego SLES, rodziny sprzętu, logiki profilu lub zestawu repozytoriów.

Zostaw komentarz

Jak wykonać kopię zapasową i przywrócić ustawienia użytkownika w systemie operacyjnym HamoniKR

Jak wykonać kopię zapasową i przywrócić ustawienia użytkownika w systemie operacyjnym HamoniKR

Dowiedz się, jak wykonać kopię zapasową ustawień użytkownika HamoniKR na dysku zewnętrznym, zweryfikować archiwum i bezpiecznie przywrócić wybrane preferencje pulpitu i aplikacji.

Jak skonfigurować zaszyfrowany wolumin z LUKS na serwerze SUSE Enterprise Server

Jak skonfigurować zaszyfrowany wolumin z LUKS na serwerze SUSE Enterprise Server

Dowiedz się, jak utworzyć, odblokować, sformatować, zamontować i utrwalić wolumin zaszyfrowany za pomocą LUKS na serwerze SUSE Linux Enterprise Server, korzystając z kontroli bezpieczeństwa i wskazówek dotyczących odzyskiwania.

Napraw błąd systemu plików Btrfs „tylko do odczytu” w systemie SUSE Linux Enterprise

Napraw błąd systemu plików Btrfs „tylko do odczytu” w systemie SUSE Linux Enterprise

Bezpiecznie zdiagnozuj system plików Btrfs tylko do odczytu w systemie SUSE Linux Enterprise. Przed wprowadzeniem jakichkolwiek zmian sprawdź opcje montowania, migawki Snapper, logi jądra, stan pamięci masowej i limity odzyskiwania.

Jak skonfigurować AutoYaST do automatycznego wdrażania systemu SLES 15

Jak skonfigurować AutoYaST do automatycznego wdrażania systemu SLES 15

Zautomatyzuj instalacje SLES 15 za pomocą AutoYaST: zbuduj i zweryfikuj profil XML, zapewnij jego bezpieczną obsługę, uruchom system testowy i zweryfikuj wyniki wdrożenia.

Naprawa brakującego wyjścia audio HDMI w Ubuntu 24.04 LTS: Przewodnik krok po kroku

Naprawa brakującego wyjścia audio HDMI w Ubuntu 24.04 LTS: Przewodnik krok po kroku

Przywróć brakujący dźwięk HDMI w Ubuntu 24.04 LTS, sprawdzając połączenie wyświetlacza, wybierając właściwe wyjście dźwięku, sprawdzając PipeWire i weryfikując wykrywanie sprzętu.

Jak skonfigurować łączenie sieci w systemie SUSE Linux Enterprise 15

Jak skonfigurować łączenie sieci w systemie SUSE Linux Enterprise 15

Skonfiguruj połączenie sieciowe SLES 15 za pomocą plików wicked i ifcfg. Wybierz tryb połączenia, aktywuj połączenie i sprawdź stan połączenia awaryjnego i łącza.

Naprawa niedziałającego mikrofonu zestawu słuchawkowego Bluetooth w systemie Ubuntu 24.04

Naprawa niedziałającego mikrofonu zestawu słuchawkowego Bluetooth w systemie Ubuntu 24.04

Przywróć działanie mikrofonu zestawu słuchawkowego Bluetooth w Ubuntu 24.04, sprawdzając urządzenie wejściowe, profil HSP/HFP, ustawienia aplikacji, usługi PipeWire, pakiet Bluetooth i parowanie.

Napraw błąd „Nie znaleziono adaptera Bluetooth” na komputerze Pardus 23 Desktop

Napraw błąd „Nie znaleziono adaptera Bluetooth” na komputerze Pardus 23 Desktop

Napraw brakujący adapter Bluetooth w urządzeniu Pardus 23 za pomocą przyjaznych dla początkujących funkcji sprawdzania wykrywania sprzętu, rfkill, BlueZ, oprogramowania sprzętowego, usług i dzienników.

Jak utworzyć bootowalny dysk USB Pardus 23 Live w systemie Windows

Jak utworzyć bootowalny dysk USB Pardus 23 Live w systemie Windows

Utwórz live USB z Pardusem 23 w systemie Windows za pomocą oficjalnego obrazu ISO i Rufusa. Sprawdź pobranie, wybierz tryb obrazu DD i uruchom bezpiecznie bez instalacji.

Jak naprawić błąd połączenia z repozytorium APT w Pardus 23

Jak naprawić błąd połączenia z repozytorium APT w Pardus 23

Rozwiąż problemy z repozytorium Pardus 23 APT, sprawdzając sieć, DNS, zegar, wpisy w repozytorium, odpowiedź lustrzaną i konfigurację podpisywania pakietów.