Установка SLES 15, которая зависает на этапе запроса на разметку диска, запрашивает одни и те же параметры на каждом сервере или прерывается на полпути, обычно указывает на профиль, который не соответствует целевым машинам или не может быть загружен при загрузке. AutoYaST автоматизирует установку SLES из XML-профиля, но автоматический режим не означает отсутствие ошибок: разметка дисков, сетевой доступ, источники программного обеспечения, учетные данные и параметры загрузки должны быть корректными для устанавливаемой машины.
В этом руководстве описан процесс развертывания по сети, начиная с безопасного первого тестирования и заканчивая развертыванием в реальных условиях, с использованием актуального руководства SUSE AutoYaST для SLES 15 SP7, опубликованного 1 октября 2026 года. Для точного пакета обновлений и архитектуры, которые вы используете, обратитесь к документации; профили и настройки более старых версий SLES 15 могут отличаться. SUSE документирует проверку профиля во время установки, начиная с SLES 15 SP3, но эта проверка не может гарантировать, что выбранный диск можно безопасно стереть или что все целевые устройства имеют идентичное оборудование.
1. Перед составлением профиля проведите инвентаризацию оборудования.
Начните с небольшого списка целевых систем. Запишите пакет обновлений SLES и архитектуру, имена и размеры дисковых устройств, режим работы прошивки, сетевые интерфейсы, требования к DHCP или статической адресации, правила именования хостов, метод регистрации, репозитории программного обеспечения и пакеты, необходимые каждому серверу. SUSE настоятельно рекомендует собирать информацию об оборудовании и сети, включая типы и размеры дисков и, если известны, MAC-адреса интерфейсов.
Это наиболее важно для хранения данных. Профиль, скопированный с одной эталонной машины, может указывать на диск, которого нет на другой машине, или может непреднамеренно переразметить диск с данными. Решите, следует ли при установке стереть выделенный системный диск, сохранить существующие данные или использовать тщательно продуманную схему разметки разделов. Сначала протестируйте деструктивные действия с хранилищем на временной виртуальной машине.
Подтверждено: профили AutoYaST позволяют настраивать хранилище, параметры сети, выбор программного обеспечения и другие ресурсы, управляемые YaST. Зависит от целевого устройства: правильные имена устройств, разделы, источники пакетов и значения сети. Действие: сравните ваши данные инвентаризации со всеми значениями, специфичными для конкретного оборудования, указанными в профиле, перед развертыванием на весь парк устройств.
2. Создайте эталонный профиль с помощью YaST.
На чистой, репрезентативной системе SLES 15 установите или подтвердите установку инструментов конфигурации AutoYaST. В руководстве SUSE указаны названия пакетов autoyast2и autoyast2-installation. В YaST откройте модуль «Конфигурация автоустановки» и используйте «Инструменты» > «Создать эталонный профиль» , чтобы выбрать необходимые разделы конфигурации. Для полного клонирования выполните:
sudo yast clone_system
Оба метода создают /root/autoinst.xml. Рассматривайте это как отправную точку, а не как готовый ответ для всего парка устройств: клонированный профиль может содержать специфические для машины настройки хранилища, сети и идентификации. Удалите или обобщите значения, которые должны различаться между целевыми устройствами.
Проверьте сгенерированный XML-код с помощью редактора, поддерживающего XML. Корневой каталог профиля использует пространства имен SUSE YaST, и его разделы должны соответствовать схеме, ожидаемой соответствующим релизом SLES. Для сложных разделов, таких как разметка разделов и конфигурация загрузчика, отдавайте предпочтение инструментам профилирования YaST или документированным примерам SUSE; не вставляйте непроверенный фрагмент в рабочий профиль.
Действие: сохраните рабочую копию профиля вне файла /root, ограничьте доступ для чтения и сохраните нетронутую сгенерированную копию в качестве эталона для сравнения. См. руководство SUSE по AutoYaST для SLES 15 SP7 и главу о создании файла управления .
3. Адаптируйте профиль для повторных установок.
Вносите изменения обдуманно, раздел за разделом. Обычно проверяются такие разделы, как общее поведение при установке, регистрация и расширения, разметка диска, выбор программного обеспечения, конфигурация сети, настройки времени, пользователи, службы и любые скрипты после установки. Старайтесь, чтобы профиль был максимально похожим на разных компьютерах, изменяя только необходимые параметры.
Для нескольких групп оборудования SUSE поддерживает правила и классы для объединения базового профиля с настройками, специфичными для машины или группы. Она также поддерживает шаблоны ERB и сценарии предварительной установки для динамических профилей. Эти функции добавляют гибкости и предоставляют больше возможностей для сбоя установки, поэтому начинайте с одного статического профиля, если у вас нет реальной необходимости создавать ветви. Важная, но неочевидная деталь: в руководстве по SLES 15 SP7 указано, что правила и классы поддерживаются с помощью autoyast=URLпараметра загрузки; autoyast2=URLпри этом загружается один управляющий файл, и обработка правил не активируется.
Обращайтесь с учетными данными осторожно. Профили могут содержать хэши паролей, регистрационную информацию или другие конфиденциальные значения. Используйте зашифрованные пароли там, где это поддерживается, избегайте секретных данных в открытом виде и не предоставляйте доступ к каталогу профиля из общедоступного интернета. Защитите как сам файл, так и любую веб-службу или сетевую службу, которая его обслуживает. Скрипты и ERB в профиле обладают мощными возможностями: они могут запускаться с правами root во время установки.
Действие: поместите многократно используемые настройки в базовый профиль, изолируйте изменения правил/классов для каждой модели или роли только при необходимости и проверяйте итоговый сгенерированный XML-файл на наличие секретов и непредусмотренных операций с диском перед публикацией.
4. Проверьте правильность интерпретации XML и AutoYaST.
Сначала убедитесь, что документ представляет собой корректно сформированный XML-файл и соответствует схеме SLES 15. В документации SUSE описаны инструменты проверки, такие как xmllintили jing. На установленной системе SLES с соответствующими инструментами AutoYaST запустите средство проверки профиля:
sudo yast2 autoyast check-profile \
filename=autoinst.xml output=result.xml
Программа проверки считывает, компилирует и может импортировать профиль для выявления проблем перед установкой. Просмотрите как её сообщения, так и result.xml; AutoYaST может нормализовать или очистить профиль, поэтому обработанный вывод может отличаться от исходного файла. Если ваш профиль содержит скрипты или ERB, включайте только те параметры, которые их выполняют, после проверки кода. SUSE предупреждает, что такой код может выполняться от имени root. Проверьте профиль в изолированной тестовой среде, используя доверенные файлы.
Результаты проверки могут отличаться от результатов в среде установки, если на хосте, используемом для проверки, установлены другие пакеты YaST, другая архитектура или установлены другие пакеты обновлений. Проверка во время установки включена по умолчанию в SLES 15 SP3 и более поздних версиях; не следует отключать её только для того, чтобы обойти ошибку. Вместо этого исправьте профиль или объясните и проверьте причину исключения.
Действие: выполните проверку схемы на check-profileсоответствие именно тому профилю, который вы планируете использовать, затем повторяйте проверку после каждого изменения в разметке разделов, программном обеспечении, скриптах или динамических правилах. В руководстве SUSE SLES 15 SP7 AutoYaST описана работа средства проверки и его ограничения.
5. Разместите профиль в таком месте, где установщик сможет с ним связаться.
Для сетевой установки разместите управляющий файл на доступном сервере, используя HTTPS, HTTP в доверенной изолированной сети инициализации, NFS или другой транспорт, поддерживаемый установщиком. HTTPS защищает соединение во время передачи при правильной настройке. Убедитесь, что установщик может инициализировать свою сеть перед загрузкой профиля; в документации SUSE, например, описано объединение настройки сети с параметром AutoYaST:
netsetup=dhcp autoyast=https://provision.example.net/sles15/autoinst.xml
Для USB-накопителей или пользовательских установочных носителей профиль также может быть предоставлен локально. SUSE документирует автоматическое обнаружение файла с указанным именем autoinst.xmlв корневом каталоге пользовательского носителя, а также явные URL-адреса файлов и USB-накопителей. Выберите транспорт, который соответствует вашему процессу загрузки и правам доступа.
Не указывайте имя пользователя и пароль непосредственно в URL-адресе загрузки для удобства: параметры загрузки могут быть записаны в журналы или видны операторам. Используйте сеть с ограниченным доступом или метод доступа, соответствующий вашей среде, и защищайте файлы, содержащие конфиденциальные данные.
При предоставлении профилей по целевому объекту AutoYaST может получить профиль из каталога на основе идентификатора системы. URL-адрес должен представлять собой путь к каталогу, заканчивающийся косой чертой, а сервер должен содержать соответствующие имена файлов, описанные SUSE. Для правил/классов ожидаемый файл правил находится в подкаталоге rules. Это разные шаблоны поиска; перед загрузкой машины проверьте точно запрошенный URL-адрес в среде, эквивалентной целевому объекту.
Действие: из сети установщика подтвердите разрешение DNS, маршрутизацию, доверие к сертификатам и доступность профилей. Используйте журналы тестовой машины или журналы доступа к веб-серверу, чтобы доказать, что нужный файл был загружен, а не просто что сервер подготовки находится в сети.
6. Запустите установщик SLES с помощью AutoYaST.
Загрузите целевое устройство с соответствующего установочного носителя SLES 15 или из сетевой среды загрузки. В загрузчике добавьте параметр ядра AutoYaST, указывающий на профиль. Для одного профиля используется следующий шаблон, описанный в документации:
autoyast=https://provision.example.net/sles15/autoinst.xml
Точные названия пунктов меню и способ редактирования параметров загрузки зависят от ISO-образа, загрузчика, прошивки и настроек сетевой установки; следуйте руководству для вашего носителя. Убедитесь, что URL-адрес профиля и источник установки указывают на нужный пакет обновлений SLES 15. Профиль может быть корректным XML-файлом и при этом выбирать недоступные репозитории или пакеты, если он сопряжен с неправильным носителем.
Для первого теста установите виртуальную машину с размером диска и сетевым поведением, аналогичными целевому серверу. Следите за ошибками проверки профиля, отсутствующими репозиториями, неожиданными запросами, сбоями регистрации и поведением при перезагрузке. Не запускайте полную пакетную установку, пока одна из полных установок не достигнет ожидаемого состояния входа в систему и не пройдет ваши проверки.
7. Перед масштабированием проверьте установленную систему.
После завершения тестовой установки сравните результат с кратким списком приемлемых значений:
- На этом компьютере был установлен необходимый пакет обновлений и архитектура SLES 15.
- Ожидаемый диск был разбит на разделы, и никакие посторонние данные или данные не были изменены.
- Имя хоста, сетевая конфигурация, DNS, синхронизация времени, регистрация и репозитории указаны корректно.
- Необходимые пакеты и услуги присутствуют, а ненужные услуги отключены.
- Компьютер перезагружается без возврата к установщику и может управляться с помощью вашего обычного защищенного метода доступа.
- Журналы показывают, что нужный профиль AutoYaST был получен и что не устранены никакие ошибки проверки или ошибки скрипта.
Добавлять новые классы оборудования или развертывать систему в более крупную группу следует только после успешного прохождения теста. Зафиксируйте версию профиля, версию установочного носителя, идентификатор оборудования и любые различия в результатах. Если для разных систем требуются разные схемы или сетевые настройки, расширьте профиль правилами/классами и проверьте каждый полученный профиль перед следующим развертыванием.
Распространенные ошибки и полезная проверка
- Профиль из более старой версии SLES будет работать без изменений. Не обязательно; SUSE отмечает, что SLES 15 принесла значительные изменения в AutoYaST. Начните с профиля, сгенерированного для той версии SLES 15, которую вы собираетесь установить, а затем проверьте его на соответствие установочным носителям этой версии.
- Успешный анализ XML-файла означает, что план установки безопасен. Проверка корректности XML-файла не подтверждает выбор диска, доступность репозитория или результат на другом оборудовании. Проверьте деструктивные настройки и выполните тестовую установку на временном целевом устройстве.
- Динамический профиль можно протестировать без выполнения его кода. Некоторые преобразования профиля и скрипты изменяют итоговый XML-код. Тестируйте только проверенный код, понимайте, когда он выполняется, и проверяйте результат перед использованием в производственных системах.
- Любой параметр загрузки AutoYaST поддерживает правила и классы. В SLES 15 SP7 SUSE документирует правила/классы для
autoyast=URL, а не для autoyast2=URL. Используйте документированный параметр и структуру каталогов, затем проверьте, какой файл был загружен.
AutoYaST обеспечивает воспроизводимость развертывания SLES при совпадении предположений о профиле, носителе и целевом устройстве. Практическое подтверждение этому — успешная тестовая установка: она должна завершиться без ручных запросов, создать запланированную структуру дисков и программного обеспечения и пройти ваши собственные проверки после установки. Повторную проверку следует проводить всякий раз, когда изменяется пакет обновлений SLES, семейство оборудования, логика профиля или набор репозиториев.