如何設定本地 SUSE RMT 伺服器(SMT 替代方案)

如果您要為目前的 SUSE Linux Enterprise 系統設定本機伺服器,請使用儲存庫鏡像工具 (RMT),而不是全新安裝 SMT。 SUSE 從 SLE 15 開始以 RMT 取代了訂閱管理工具 (SMT)。 RMT 會同步來自 SUSE 用戶中心 (SCC) 的產品和儲存庫訊息,鏡像選定的軟體包,並允許受支援的用戶端透過您的本機伺服器註冊。本指南是根據 2026 年 10 月 6 日更新的 SUSE Linux Enterprise Server 15 SP7 RMT 文件。其他版本中的命令和軟體包可用性可能有所不同,因此請使用與您部署的伺服器版本相對應的指南。

應該使用RMT還是繼續使用SMT?

對於 SLES 12 及更高版本的用戶端,請選擇 RMT 作為新的本機註冊和更新服務。 RMT 從 SLES 15 版本開始內置,可以鏡像 SUSE 軟體倉庫和自訂軟體倉庫。它能減少重複下載,並防止客戶端電腦直接連接到 SCC。

SMT 仍然適用於較舊的環境,但 SUSE 已將 SLE 12 列為 SMT 的最後一個代碼流。 RMT 不支援 SLE 11 及更早版本的用戶端,並且 SUSE 警告稱,RMT 並非 SMT 的完全功能替代方案:例如,其遷移指南列出了暫存儲存庫、SMT 用戶端管理和報告等功能,這些功能無法以相同的方式遷移。如果您的系統包含 SLE 11 或依賴僅支援 SMT 的工作流程,請勿假定可以直接替換。在更改服務之前,請仔細閱讀遷移指南和 SUSE 支援選項。

RMT 也不同於實體隔離的軟體包倉庫。標準的 RMT 伺服器需要出站存取 SCC 和 SUSE 更新服務,以同步元資料和軟體包。而離線部署則需要單獨的匯出/匯入或離線鏡像流程。

安裝前需要準備什麼?

  • 支援的主機:請為 RMT 服務規劃一台 SLES 15 伺服器。對於從 SMT 遷移的情況,SUSE 建議使用新安裝的 SLES 15 主機。
  • SCC 組織憑證: RMT 使用組織的鏡像憑證,而非普通的客戶端註冊碼。在 SCC 中,選擇正確的組織並開啟「代理」即可找到它們。
  • 穩定的 DNS 名稱和 TLS 方案:選擇用戶端將使用的完全限定網域名稱 (FQDN),例如rmt.example.com. 確保它可以從用戶端網路解析,並且與 HTTPS 憑證上的名稱相符。
  • 儲存庫儲存:為要鏡像的產品、模組、版本和架構分配儲存空間。 SUSE 建議的一般規劃指南是:儲存庫總大小的 1.5 倍左右即可,並指出每個 SLE 版本(包括擴充功能)大約需要 200 GB 的空間。實際需求可能有所不同;請監控可用空間,尤其是臨時空間/tmp。
  • 網路存取:允許 RMT 主機存取您的版本所需的 SUSE 端點。 SLES 15 SP7 指南列出了scc.suse.com透過updates.suse.com80installer-updates.suse.com和 443 連接埠存取的端點。將用戶端對 RMT 服務的存取權限限制在需要該服務的網路上。

請勿在同一台機器上將 RMT 角色與 SLES 安裝伺服器角色合併,除非您已檢查 SUSE 警告:這兩種配置在連接埠 80 上使用不同的 Web 伺服器,並且設計為不能同時啟用。

如何安裝和設定RMT?

1. 安裝 RMT 軟體包

在已安裝所需軟體倉庫的 SLES 15 主機上,安裝伺服器軟體套件並套用最新的維護更新:

sudo zypper in rmt-server
sudo zypper patch

對於最小鏡像和部署方法,特定的軟體包集可能有所不同。請按照您所選 SLES 版本的安裝說明進行操作,而不是從其他平台複製指令。

2. 運行 YaST RMT 配置

啟動配置模組:

sudo yast2 rmt

出現提示時,請輸入 SCC 組織鏡像的使用者名稱和密碼。 YaST 也會要求提供 MariaDB 資料庫和用戶,以及憑證通用名稱。使用 RMT 伺服器面向客戶端的 FQDN 作為通用名稱。新增用戶端實際會使用的任何其他名稱或 IP 位址作為憑證的備用名稱。即使服務可訪問,使用未列出名稱連接的用戶端也可能會報告證書不符。

如果firewalld啟用,請使用 YaST 選項開啟所需的 RMT 連接埠。盡可能將存取權限限定在正確的網路介面或區域。完成精靈並查看其摘要;SUSE 表示 YaST 會啟用並啟動所需的 systemd 服務和計時器。

3. 確認伺服器名稱、憑證和服務

從客戶端網路確認所選的 FQDN 解析到 RMT 主機,且 HTTPS 提供的憑證受客戶端信任。 RMT 產生的 CA 憑證儲存在 [此處應填寫憑證儲存位置] /etc/rmt/ssl/rmt-ca.crt;伺服器憑證和金鑰分別儲存在 [此處應填寫伺服器憑證儲存位置]/etc/rmt/ssl/rmt-server.crt和 [/etc/rmt/ssl/rmt-server.key此處應填寫伺服器金鑰儲存位置]。保護好私鑰,並確保 CA 憑證可供需要信任該憑證的用戶端使用。註冊時請使用與伺服器憑證中相同的 FQDN。

如何選擇並鏡像所需的儲存庫?

4. 同步產品和儲存庫元數據

設定完成後,將本地RMT資料庫與SCC同步:

sudo rmt-cli sync

此操作會更新 RMT 可存取的產品和儲存庫資訊;但這並不意味著所有軟體包都已下載完畢。自動元資料同步由 管理rmt-server-sync.timer。請使用以下命令檢查其狀態:

systemctl status rmt-server-sync.timer

5. 尋找您遺產的產品識別符

在啟用任何功能之前,請先列出可用的產品和儲存庫:

sudo rmt-cli products list --all
sudo rmt-cli repos list --all

請使用您自己的伺服器報告的 ID 或產品字串。線上範例中的 ID 可能有所不同,因為可用性取決於訂閱、產品版本、架構以及 SCC 傳回的元資料。

6. 啟用所需產品

啟用客戶實際使用的產品。例如,在確認產品字串出現在輸出後,您可以執行:

sudo rmt-cli products enable SLES/15/x86_64

啟用某個產品也會同時啟用其關聯的儲存庫,例如池儲存庫和更新儲存庫。如果您的系統使用了其他模組或擴展,請檢查這些產品是否可用,並啟用所需的產品。避免「以防萬一」地鏡像每個產品:這會佔用儲存空間並增加同步時間。

7. 鏡像軟體包並檢查結果

手動啟動初始鏡像,以便觀察完成情況並在依賴排程任務之前進行故障排除:

sudo rmt-cli mirror

RMT 預設將鏡像內容儲存在/var/lib/rmt/public/repo指定位置。請檢查可用磁碟空間並查看命令輸出。每日鏡像計畫由 管理rmt-server-mirror.timer;使用以下指令檢查其狀態:

systemctl status rmt-server-mirror.timer

僅元資料同步成功並不能證明客戶端可以安裝更新。所選儲存庫必須已鏡像,客戶端必須能夠存取伺服器,且產品存取權限必須對組織有效。

如何將客戶端註冊到本機伺服器?

8. 先在一個客戶身上測試。

在支援的 SLES 用戶端上,將其註冊到 RMT 主機名稱。 SUSE 文件中提供了此命令格式的說明:

sudo SUSEConnect --url https://rmt.example.com

請將範例主機替換為您的憑證所涵蓋的 FQDN。客戶端通常不需要 SCC 鏡像憑證;RMT 主機使用這些憑證代表組織進行同步。對於需要協助匯入 RMT CA 的系統,SUSE 提供了一個rmt-client-setup伺服器腳本。在接受憑證之前,請查閱目前的用戶端指南並驗證憑證指紋或信任鏈。

您也可以在安裝過程中使用啟動參數設定註冊regurl=https://rmt.example.com,或使用 YaST 的產品註冊模組並選擇本機註冊伺服器。對於自動化安裝,SUSE 文件中提供了 AutoYaST 選項。請選擇適合您系統配置方式的方法。

9. 驗證註冊資訊和包裹存取權限

在用戶端,確認註冊已完成,預期的產品和倉庫均已顯示,且倉庫元資料可以刷新。例如,使用 `git repository` 指令檢查倉庫定義,zypper lr並使用 `git sudo zypper refreshrepository` 指令重新整理倉庫元資料。然後在維護視窗期間測試軟體包查詢或更新。如果缺少某個模組,請在變更用戶端倉庫檔案之前,請檢查該模組是否已在 RMT 上啟用和鏡像。

在對大量用戶端進行重定向之前,先在一個代表性用戶端上測試常規更新路徑。測試成功後,更新設定檔、安裝啟動參數或設定管理,確保新系統和重建系統使用相同的 RMT URL。

出現故障時該檢查什麼?

症狀初步檢查
客戶端無法連線到註冊伺服器檢查 DNS、路由、防火牆規則,以及 RMT Web 服務是否正在監聽預期的介面和連接埠。
HTTPS憑證警告在 URL 中使用伺服器 FQDN;確認它與憑證匹配,並且用戶端信任 RMT CA 憑證。
註冊成功,但儲存庫不可用運行rmt-cli sync,確認產品對 SCC 組織可用,啟用其儲存庫,然後運行rmt-cli mirror。
鏡像停止或磁碟空間已滿檢查儲存庫的儲存空間和/tmp容量。 RMT 在下載大型儲存庫元資料時可能需要大量的臨時空間。
只有較舊的SLE系統才會故障檢查支援範圍。 RMT 不註冊 SLE 11 及更早版本的用戶端;請制定受支援的舊版系統策略或升級方案。

從SMT遷移過來會有哪些變化?

將遷移視為資料和工作流程的變更,而非軟體包的就地升級。 SUSE 建議使用新的 SLES 15 主機。其文件中記錄的匯出/匯入流程適用smt-data-export於 SMT 和rmt-data-import新伺服器,前提是 RMT 已與 SCC 同步。暫存儲存庫設定不會匯出,只有標示為鏡像的儲存庫才會遷移,且 RMT 上不提供已過期的產品。 SMT 用戶端作業和修補程式狀態也不會匯出。請規劃重新建立依賴這些功能的操作流程,並在重定向生產用戶端之前驗證註冊記錄。

如果您的支援和安全策略允許,請在可控的過渡期間保持舊服務的可用性。先遷移一小部分客戶端,確認註冊、儲存庫、憑證信任和更新行為,然後再逐步擴充。在舊客戶端和任何不受支援的工作流程都有明確的遷移目標之前,請勿停用 SMT 主機。

如何判斷設定是否已準備就緒?

  • RMT FQDN 解析正確,HTTPS 使用的憑證受到客戶端信任。
  • RMT 主機同步目前的 SCC 元數據,並鏡像試點客戶所需的每個產品儲存庫。
  • 受支援的用戶端向本機 URL 註冊並查看目標產品儲存庫。
  • 客戶端可以刷新儲存庫元資料並完成受控軟體包操作。
  • 磁碟容量、臨時空間、計時器、日誌、備份和憑證續約都有負責人和監控計畫。

RMT 集中管理註冊和軟體包交付,但並不能取代對訂閱、產品選擇、用戶端生命週期、憑證信任、備份和更新測試的管理。有關具體步驟和版本差異,請參閱 SUSE 的《SLES 15 SP7 儲存庫鏡像工具指南》、《SMT 到 RMT 遷移》章節、《RMT 用戶端配置》章節以及 SUSE 的儲存庫鏡像章節。

留下評論

如何設定本地 SUSE RMT 伺服器(SMT 替代方案)

如何設定本地 SUSE RMT 伺服器(SMT 替代方案)

在 SLES 15 上設定 SUSE RMT,同步 SCC 元數據,鏡像選定的儲存庫,透過 HTTPS 註冊客戶端,並了解從 SMT 遷移的限制。

修正 Pardus Linux 23 上無法偵測到音效卡驅動程式的問題

修正 Pardus Linux 23 上無法偵測到音效卡驅動程式的問題

追蹤 Pardus Linux 23 上缺少的音效卡問題。安全地檢查 ALSA 檢測、核心模組、音訊服務、輸出設定檔、韌體和更新。

修正 Pardus KVM 虛擬機器中顯示解析度卡在 1024x768 的問題

修正 Pardus KVM 虛擬機器中顯示解析度卡在 1024x768 的問題

修正 Pardus KVM 虛擬機器卡在 1024x768 解析度的問題,檢查虛擬 GPU、SPICE 代理、X11 或 Wayland 會話,並正確驗證更高的顯示模式。

如何在 Debian 系統中開機時自動掛載遠端 SSHFS 目錄

如何在 Debian 系統中開機時自動掛載遠端 SSHFS 目錄

使用基於金鑰的 SSH、/etc/fstab、systemd 網路選項、自動掛載和驗證步驟,在 Debian 啟動時自動掛載遠端 SSHFS 目錄。

修正 SLES 系統升級期間出現的「無法分配記憶體」錯誤

修正 SLES 系統升級期間出現的「無法分配記憶體」錯誤

排查 SLES 升級過程中出現的「無法分配記憶體」問題。檢查 RAM、交換空間、OOM 日誌和進程限制,然後在不中斷軟體包事務的情況下進行復原。

修復 Harmonica OS 平板電腦的觸控螢幕校準問題:選擇合適的 Linux 修復方案

修復 Harmonica OS 平板電腦的觸控螢幕校準問題:選擇合適的 Linux 修復方案

追蹤 Harmonica OS (HamoniKR) 平板電腦的觸控偏移、旋轉和顯示對映問題。比較 X.Org 和 libinput 的修復方案,安全地進行測試,並了解何時校準無效。

如何在現有的 Debian 12 系統上設定加密的交換分割區

如何在現有的 Debian 12 系統上設定加密的交換分割區

使用 dm-crypt 對現有的 Debian 12 交換分割區進行加密,每次啟動時使用新的隨機金鑰,並設定 /etc/crypttab、/etc/fstab 和安全驗證步驟。

如何透過電子郵件警報監控Ubuntu上的SMART硬碟健康狀況

如何透過電子郵件警報監控Ubuntu上的SMART硬碟健康狀況

在 Ubuntu 系統上安裝 smartmontools,用於監控硬碟健康狀況並發送 SMART 郵件警報。檢查設備支援狀況、設定郵件發送、測試通知功能並檢查故障。

修正在 UEFI 系統上安裝 Debian 後出現的「找不到可啟動裝置」錯誤

修正在 UEFI 系統上安裝 Debian 後出現的「找不到可啟動裝置」錯誤

透過檢查安裝程式啟動模式、EFI 系統分割區、NVRAM 條目、GRUB EFI 檔案、安全啟動和韌體回退來修復 Debian UEFI 啟動失敗。

如何在 Ubuntu 桌面系統上設定 Btrfs 自動快照

如何在 Ubuntu 桌面系統上設定 Btrfs 自動快照

配置 Snapper 以在 Ubuntu 桌面上建立和清理定時產生的 Btrfs 快照。首先檢查子磁碟區佈局,啟用 systemd 定時器,並安全地驗證保留策略。