如何設定本地 SUSE RMT 伺服器(SMT 替代方案)
在 SLES 15 上設定 SUSE RMT,同步 SCC 元數據,鏡像選定的儲存庫,透過 HTTPS 註冊客戶端,並了解從 SMT 遷移的限制。
如果您要為目前的 SUSE Linux Enterprise 系統設定本機伺服器,請使用儲存庫鏡像工具 (RMT),而不是全新安裝 SMT。 SUSE 從 SLE 15 開始以 RMT 取代了訂閱管理工具 (SMT)。 RMT 會同步來自 SUSE 用戶中心 (SCC) 的產品和儲存庫訊息,鏡像選定的軟體包,並允許受支援的用戶端透過您的本機伺服器註冊。本指南是根據 2026 年 10 月 6 日更新的 SUSE Linux Enterprise Server 15 SP7 RMT 文件。其他版本中的命令和軟體包可用性可能有所不同,因此請使用與您部署的伺服器版本相對應的指南。
對於 SLES 12 及更高版本的用戶端,請選擇 RMT 作為新的本機註冊和更新服務。 RMT 從 SLES 15 版本開始內置,可以鏡像 SUSE 軟體倉庫和自訂軟體倉庫。它能減少重複下載,並防止客戶端電腦直接連接到 SCC。
SMT 仍然適用於較舊的環境,但 SUSE 已將 SLE 12 列為 SMT 的最後一個代碼流。 RMT 不支援 SLE 11 及更早版本的用戶端,並且 SUSE 警告稱,RMT 並非 SMT 的完全功能替代方案:例如,其遷移指南列出了暫存儲存庫、SMT 用戶端管理和報告等功能,這些功能無法以相同的方式遷移。如果您的系統包含 SLE 11 或依賴僅支援 SMT 的工作流程,請勿假定可以直接替換。在更改服務之前,請仔細閱讀遷移指南和 SUSE 支援選項。
RMT 也不同於實體隔離的軟體包倉庫。標準的 RMT 伺服器需要出站存取 SCC 和 SUSE 更新服務,以同步元資料和軟體包。而離線部署則需要單獨的匯出/匯入或離線鏡像流程。
rmt.example.com. 確保它可以從用戶端網路解析,並且與 HTTPS 憑證上的名稱相符。/tmp。scc.suse.com透過updates.suse.com80installer-updates.suse.com和 443 連接埠存取的端點。將用戶端對 RMT 服務的存取權限限制在需要該服務的網路上。請勿在同一台機器上將 RMT 角色與 SLES 安裝伺服器角色合併,除非您已檢查 SUSE 警告:這兩種配置在連接埠 80 上使用不同的 Web 伺服器,並且設計為不能同時啟用。
在已安裝所需軟體倉庫的 SLES 15 主機上,安裝伺服器軟體套件並套用最新的維護更新:
sudo zypper in rmt-server
sudo zypper patch
對於最小鏡像和部署方法,特定的軟體包集可能有所不同。請按照您所選 SLES 版本的安裝說明進行操作,而不是從其他平台複製指令。
啟動配置模組:
sudo yast2 rmt
出現提示時,請輸入 SCC 組織鏡像的使用者名稱和密碼。 YaST 也會要求提供 MariaDB 資料庫和用戶,以及憑證通用名稱。使用 RMT 伺服器面向客戶端的 FQDN 作為通用名稱。新增用戶端實際會使用的任何其他名稱或 IP 位址作為憑證的備用名稱。即使服務可訪問,使用未列出名稱連接的用戶端也可能會報告證書不符。
如果firewalld啟用,請使用 YaST 選項開啟所需的 RMT 連接埠。盡可能將存取權限限定在正確的網路介面或區域。完成精靈並查看其摘要;SUSE 表示 YaST 會啟用並啟動所需的 systemd 服務和計時器。
從客戶端網路確認所選的 FQDN 解析到 RMT 主機,且 HTTPS 提供的憑證受客戶端信任。 RMT 產生的 CA 憑證儲存在 [此處應填寫憑證儲存位置] /etc/rmt/ssl/rmt-ca.crt;伺服器憑證和金鑰分別儲存在 [此處應填寫伺服器憑證儲存位置]/etc/rmt/ssl/rmt-server.crt和 [/etc/rmt/ssl/rmt-server.key此處應填寫伺服器金鑰儲存位置]。保護好私鑰,並確保 CA 憑證可供需要信任該憑證的用戶端使用。註冊時請使用與伺服器憑證中相同的 FQDN。
設定完成後,將本地RMT資料庫與SCC同步:
sudo rmt-cli sync
此操作會更新 RMT 可存取的產品和儲存庫資訊;但這並不意味著所有軟體包都已下載完畢。自動元資料同步由 管理rmt-server-sync.timer。請使用以下命令檢查其狀態:
systemctl status rmt-server-sync.timer
在啟用任何功能之前,請先列出可用的產品和儲存庫:
sudo rmt-cli products list --all
sudo rmt-cli repos list --all
請使用您自己的伺服器報告的 ID 或產品字串。線上範例中的 ID 可能有所不同,因為可用性取決於訂閱、產品版本、架構以及 SCC 傳回的元資料。
啟用客戶實際使用的產品。例如,在確認產品字串出現在輸出後,您可以執行:
sudo rmt-cli products enable SLES/15/x86_64
啟用某個產品也會同時啟用其關聯的儲存庫,例如池儲存庫和更新儲存庫。如果您的系統使用了其他模組或擴展,請檢查這些產品是否可用,並啟用所需的產品。避免「以防萬一」地鏡像每個產品:這會佔用儲存空間並增加同步時間。
手動啟動初始鏡像,以便觀察完成情況並在依賴排程任務之前進行故障排除:
sudo rmt-cli mirror
RMT 預設將鏡像內容儲存在/var/lib/rmt/public/repo指定位置。請檢查可用磁碟空間並查看命令輸出。每日鏡像計畫由 管理rmt-server-mirror.timer;使用以下指令檢查其狀態:
systemctl status rmt-server-mirror.timer
僅元資料同步成功並不能證明客戶端可以安裝更新。所選儲存庫必須已鏡像,客戶端必須能夠存取伺服器,且產品存取權限必須對組織有效。
在支援的 SLES 用戶端上,將其註冊到 RMT 主機名稱。 SUSE 文件中提供了此命令格式的說明:
sudo SUSEConnect --url https://rmt.example.com
請將範例主機替換為您的憑證所涵蓋的 FQDN。客戶端通常不需要 SCC 鏡像憑證;RMT 主機使用這些憑證代表組織進行同步。對於需要協助匯入 RMT CA 的系統,SUSE 提供了一個rmt-client-setup伺服器腳本。在接受憑證之前,請查閱目前的用戶端指南並驗證憑證指紋或信任鏈。
您也可以在安裝過程中使用啟動參數設定註冊regurl=https://rmt.example.com,或使用 YaST 的產品註冊模組並選擇本機註冊伺服器。對於自動化安裝,SUSE 文件中提供了 AutoYaST 選項。請選擇適合您系統配置方式的方法。
在用戶端,確認註冊已完成,預期的產品和倉庫均已顯示,且倉庫元資料可以刷新。例如,使用 `git repository` 指令檢查倉庫定義,zypper lr並使用 `git sudo zypper refreshrepository` 指令重新整理倉庫元資料。然後在維護視窗期間測試軟體包查詢或更新。如果缺少某個模組,請在變更用戶端倉庫檔案之前,請檢查該模組是否已在 RMT 上啟用和鏡像。
在對大量用戶端進行重定向之前,先在一個代表性用戶端上測試常規更新路徑。測試成功後,更新設定檔、安裝啟動參數或設定管理,確保新系統和重建系統使用相同的 RMT URL。
| 症狀 | 初步檢查 |
|---|---|
| 客戶端無法連線到註冊伺服器 | 檢查 DNS、路由、防火牆規則,以及 RMT Web 服務是否正在監聽預期的介面和連接埠。 |
| HTTPS憑證警告 | 在 URL 中使用伺服器 FQDN;確認它與憑證匹配,並且用戶端信任 RMT CA 憑證。 |
| 註冊成功,但儲存庫不可用 | 運行rmt-cli sync,確認產品對 SCC 組織可用,啟用其儲存庫,然後運行rmt-cli mirror。 |
| 鏡像停止或磁碟空間已滿 | 檢查儲存庫的儲存空間和/tmp容量。 RMT 在下載大型儲存庫元資料時可能需要大量的臨時空間。 |
| 只有較舊的SLE系統才會故障 | 檢查支援範圍。 RMT 不註冊 SLE 11 及更早版本的用戶端;請制定受支援的舊版系統策略或升級方案。 |
將遷移視為資料和工作流程的變更,而非軟體包的就地升級。 SUSE 建議使用新的 SLES 15 主機。其文件中記錄的匯出/匯入流程適用smt-data-export於 SMT 和rmt-data-import新伺服器,前提是 RMT 已與 SCC 同步。暫存儲存庫設定不會匯出,只有標示為鏡像的儲存庫才會遷移,且 RMT 上不提供已過期的產品。 SMT 用戶端作業和修補程式狀態也不會匯出。請規劃重新建立依賴這些功能的操作流程,並在重定向生產用戶端之前驗證註冊記錄。
如果您的支援和安全策略允許,請在可控的過渡期間保持舊服務的可用性。先遷移一小部分客戶端,確認註冊、儲存庫、憑證信任和更新行為,然後再逐步擴充。在舊客戶端和任何不受支援的工作流程都有明確的遷移目標之前,請勿停用 SMT 主機。
RMT 集中管理註冊和軟體包交付,但並不能取代對訂閱、產品選擇、用戶端生命週期、憑證信任、備份和更新測試的管理。有關具體步驟和版本差異,請參閱 SUSE 的《SLES 15 SP7 儲存庫鏡像工具指南》、《SMT 到 RMT 遷移》章節、《RMT 用戶端配置》章節以及 SUSE 的儲存庫鏡像章節。
在 SLES 15 上設定 SUSE RMT,同步 SCC 元數據,鏡像選定的儲存庫,透過 HTTPS 註冊客戶端,並了解從 SMT 遷移的限制。
追蹤 Pardus Linux 23 上缺少的音效卡問題。安全地檢查 ALSA 檢測、核心模組、音訊服務、輸出設定檔、韌體和更新。
修正 Pardus KVM 虛擬機器卡在 1024x768 解析度的問題,檢查虛擬 GPU、SPICE 代理、X11 或 Wayland 會話,並正確驗證更高的顯示模式。
使用基於金鑰的 SSH、/etc/fstab、systemd 網路選項、自動掛載和驗證步驟,在 Debian 啟動時自動掛載遠端 SSHFS 目錄。
排查 SLES 升級過程中出現的「無法分配記憶體」問題。檢查 RAM、交換空間、OOM 日誌和進程限制,然後在不中斷軟體包事務的情況下進行復原。
追蹤 Harmonica OS (HamoniKR) 平板電腦的觸控偏移、旋轉和顯示對映問題。比較 X.Org 和 libinput 的修復方案,安全地進行測試,並了解何時校準無效。
使用 dm-crypt 對現有的 Debian 12 交換分割區進行加密,每次啟動時使用新的隨機金鑰,並設定 /etc/crypttab、/etc/fstab 和安全驗證步驟。
在 Ubuntu 系統上安裝 smartmontools,用於監控硬碟健康狀況並發送 SMART 郵件警報。檢查設備支援狀況、設定郵件發送、測試通知功能並檢查故障。
透過檢查安裝程式啟動模式、EFI 系統分割區、NVRAM 條目、GRUB EFI 檔案、安全啟動和韌體回退來修復 Debian UEFI 啟動失敗。
配置 Snapper 以在 Ubuntu 桌面上建立和清理定時產生的 Btrfs 快照。首先檢查子磁碟區佈局,啟用 systemd 定時器,並安全地驗證保留策略。