Jump To Close Expand all Collapse all Table of contents 在连接的网络环境中安装 Satellite 服务器 对红帽文档提供反馈 1. 为安装准备环境 Expand section "1. 为安装准备环境" Collapse section "1. 为安装准备环境" 1.1. 系统要求 1.2. 存储要求 1.3. 存储指南 1.4. 支持的操作系统 1.5. 支持的浏览器 1.6. 端口和防火墙要求 1.7. 启用从客户端到卫星服务器的连接 1.8. 验证防火墙设置 1.9. 验证 DNS 解析 2. 在 IPv6 网络中为 Satellite 安装准备您的环境 Expand section "2. 在 IPv6 网络中为 Satellite 安装准备您的环境" Collapse section "2. 在 IPv6 网络中为 Satellite 安装准备您的环境" 2.1. IPv6 网络中 Satellite 安装的限制 2.2. 在 IPv6 网络中进行 Satellite 安装的要求 3. 安装 Satellite 服务器 Expand section "3. 安装 Satellite 服务器" Collapse section "3. 安装 Satellite 服务器" 3.1. 配置 HTTP 代理到连接到 Red Hat CDN 3.2. 注册到 Red Hat Subscription Management 3.3. 附加 Satellite 基础架构订阅 3.4. 配置软件仓库 Expand section "3.4. 配置软件仓库" Collapse section "3.4. 配置软件仓库" 3.4.1. Red Hat Enterprise Linux 8 3.5. 安装 Satellite 服务器软件包 3.6. 使用 chronyd 同步系统时钟 3.7. 在基础操作系统上安装 SOS 软件包 3.8. 配置 Satellite 服务器 Expand section "3.8. 配置 Satellite 服务器" Collapse section "3.8. 配置 Satellite 服务器" 3.8.1. 配置 Satellite 安装 3.9. 将 Red Hat 订阅清单导入到 Satellite 服务器中 4. 在 Satellite 服务器中执行额外的配置 Expand section "4. 在 Satellite 服务器中执行额外的配置" Collapse section "4. 在 Satellite 服务器中执行额外的配置" 4.1. 将 Red Hat Insights 与 Satellite Server 搭配使用 4.2. 禁用注册到 Red Hat Insights 4.3. 启用 Satellite 客户端 6 存储库 Expand section "4.3. 启用 Satellite 客户端 6 存储库" Collapse section "4.3. 启用 Satellite 客户端 6 存储库" 4.3.1. Red Hat Enterprise Linux 9 & Red Hat Enterprise Linux 8 4.3.2. Red Hat Enterprise Linux 7 & Red Hat Enterprise Linux 6 4.4. 同步 Satellite 客户端 6 存储库 Expand section "4.4. 同步 Satellite 客户端 6 存储库" Collapse section "4.4. 同步 Satellite 客户端 6 存储库" 4.4.1. Red Hat Enterprise Linux 9 & Red Hat Enterprise Linux 8 4.4.2. Red Hat Enterprise Linux 7 & Red Hat Enterprise Linux 6 4.5. 在 Satellite 服务器中为 Pull 客户端配置远程执行 4.6. 在 IPv6 网络中为 UEFI HTTP 引导置备配置 Satellite 4.7. 使用 HTTP 代理配置 Satellite 服务器 Expand section "4.7. 使用 HTTP 代理配置 Satellite 服务器" Collapse section "4.7. 使用 HTTP 代理配置 Satellite 服务器" 4.7.1. 将默认 HTTP 代理添加到 Satellite 4.7.2. 配置 SELinux 以确保在自定义端口上访问 Satellite 4.7.3. 将 HTTP 代理用于所有 Satellite HTTP 请求 4.7.4. 从接收代理的请求中排除主机 4.7.5. 重置 HTTP 代理 4.8. 在受管主机上启用电源管理 4.9. 在管理门户中配置 DNS、DHCP 和 TFTP 4.10. 为非受管网络禁用 DNS、DHCP 和 TFTP 4.11. 配置 Satellite 服务器以进行传出电子邮件 4.12. 为 Satellite 配置 Alternate CNAME Expand section "4.12. 为 Satellite 配置 Alternate CNAME" Collapse section "4.12. 为 Satellite 配置 Alternate CNAME" 4.12.1. 使用 Alternate CNAME 配置 Satellite 4.12.2. 配置主机以使用备用 Satellite CNAME 进行内容管理 4.13. 使用自定义 SSL 证书配置 Satellite 服务器 Expand section "4.13. 使用自定义 SSL 证书配置 Satellite 服务器" Collapse section "4.13. 使用自定义 SSL 证书配置 Satellite 服务器" 4.13.1. 将自定义 SSL 证书部署到 Satellite 服务器 4.13.2. 将自定义 SSL 证书部署到主机 4.14. 将外部数据库与 Satellite 搭配使用 Expand section "4.14. 将外部数据库与 Satellite 搭配使用" Collapse section "4.14. 将外部数据库与 Satellite 搭配使用" 4.14.1. PostgreSQL 作为外部数据库注意事项 4.14.2. 为外部数据库准备主机 4.14.3. 安装 PostgreSQL 4.14.4. 将 Satellite 服务器配置为使用外部数据库 4.15. 使用预定义的配置文件调整卫星服务器 5. 配置外部身份验证 Expand section "5. 配置外部身份验证" Collapse section "5. 配置外部身份验证" 5.1. 使用 LDAP Expand section "5.1. 使用 LDAP" Collapse section "5.1. 使用 LDAP" 5.1.1. 为安全 LDAP 配置 TLS 5.1.2. 将 Red Hat Satellite 配置为使用 LDAP 5.1.3. LDAP 设置描述 5.1.4. LDAP 连接设置示例 5.1.5. LDAP 过滤器示例 5.2. 使用红帽身份管理 Expand section "5.2. 使用红帽身份管理" Collapse section "5.2. 使用红帽身份管理" 5.2.1. 在管理门户中配置红帽身份管理身份验证 5.2.2. 配置基于主机的身份验证控制 5.3. 使用 Active Directory Expand section "5.3. 使用 Active Directory" Collapse section "5.3. 使用 Active Directory" 5.3.1. GSS-Proxy 5.3.2. 使用 AD 服务器注册 Satellite 服务器 5.3.3. 配置带有 GSS-Proxy 的直接 AD 集成 5.3.4. Web 浏览器中的 Kerberos 配置 5.3.5. 带有 Cross-Forest Trust 的活动目录 5.3.6. 将 Red Hat Identity Management Server 配置为使用 Cross-Forest Trust 5.4. 配置外部用户组 5.5. 为 LDAP 刷新外部用户组 5.6. 为 Red Hat Identity Management 或 AD 刷新外部用户组 5.7. 配置 Hammer CLI 以使用 Red Hat Identity Management 用户身份验证 5.8. 用于置备主机的外部身份验证 5.9. 使用红帽单点登录身份验证配置 Satellite Expand section "5.9. 使用红帽单点登录身份验证配置 Satellite" Collapse section "5.9. 使用红帽单点登录身份验证配置 Satellite" 5.9.1. 使用红帽单点登录身份验证配置 Satellite 的先决条件 5.9.2. 将 Satellite 注册为 Red Hat Single Sign-On Client 5.9.3. 在 Red Hat Single Sign-On 中配置 Satellite 客户端 5.9.4. 为红帽单点登录身份验证配置 Satellite 设置 Expand section "5.9.4. 为红帽单点登录身份验证配置 Satellite 设置" Collapse section "5.9.4. 为红帽单点登录身份验证配置 Satellite 设置" 5.9.4.1. 使用 Web UI 为红帽单点登录身份验证配置 Satellite 设置 5.9.4.2. 使用 CLI 为红帽单点登录身份验证配置 Satellite 设置 5.9.5. 使用红帽单点登录登录到 Satellite Web UI 5.9.6. 使用红帽单点登录登录到 Satellite CLI 5.9.7. 为红帽单点登录身份验证配置组映射 5.10. 使用 TOTP 配置红帽单点登录身份验证 Expand section "5.10. 使用 TOTP 配置红帽单点登录身份验证" Collapse section "5.10. 使用 TOTP 配置红帽单点登录身份验证" 5.10.1. 使用红帽单点登录身份验证配置 Satellite 的先决条件 5.10.2. 将 Satellite 注册为 Red Hat Single Sign-On Client 5.10.3. 在 Red Hat Single Sign-On 中配置 Satellite 客户端 5.10.4. 为红帽单点登录身份验证配置 Satellite 设置 Expand section "5.10.4. 为红帽单点登录身份验证配置 Satellite 设置" Collapse section "5.10.4. 为红帽单点登录身份验证配置 Satellite 设置" 5.10.4.1. 使用 Web UI 为红帽单点登录身份验证配置 Satellite 设置 5.10.4.2. 使用 CLI 为红帽单点登录身份验证配置 Satellite 设置 5.10.5. 使用 Red Hat Single Sign-On 为 TOTP 身份验证配置 Satellite 5.10.6. 使用红帽单点登录 TOTP 身份验证登录到 Satellite Web UI 5.10.7. 使用红帽单点登录登录到 Satellite CLI 5.10.8. 为红帽单点登录身份验证配置组映射 5.11. 禁用红帽单点登录身份验证 6. 使用外部服务配置 Satellite 服务器 Expand section "6. 使用外部服务配置 Satellite 服务器" Collapse section "6. 使用外部服务配置 Satellite 服务器" 6.1. 使用外部 DNS 配置 Satellite 服务器 6.2. 使用外部 DHCP 配置 Satellite 服务器 Expand section "6.2. 使用外部 DHCP 配置 Satellite 服务器" Collapse section "6.2. 使用外部 DHCP 配置 Satellite 服务器" 6.2.1. 配置外部 DHCP 服务器以用于卫星服务器 6.2.2. 使用外部 DHCP 服务器配置 Satellite 服务器 6.3. 使用外部 TFTP 配置卫星服务器 6.4. 使用外部 IdM DNS 配置 Satellite 服务器 Expand section "6.4. 使用外部 IdM DNS 配置 Satellite 服务器" Collapse section "6.4. 使用外部 IdM DNS 配置 Satellite 服务器" 6.4.1. 使用 GSS-TSIG 身份验证配置动态 DNS 更新 6.4.2. 使用 TSIG 身份验证配置动态 DNS 更新 6.4.3. 恢复到内部 DNS 服务 A. Ruby 故障排除 B. PostgreSQL 故障排除 C. 将自定义配置应用到 Red Hat Satellite D. 通过 Puppet 运行覆盖手动更改 法律通告 Settings Close Language: 日本語 简体中文 English Language: 日本語 简体中文 English Format: Multi-page Single-page Format: Multi-page Single-page Language and Page Formatting Options Language: 日本語 简体中文 English Language: 日本語 简体中文 English Format: Multi-page Single-page Format: Multi-page Single-page 5.11. 禁用红帽单点登录身份验证 如果要在 Satellite 中禁用 Red Hat Single Sign-On 身份验证,请完成以下步骤。 流程 输入以下命令禁用 Red Hat Single Sign-On 身份验证: # satellite-installer --reset-foreman-keycloak Previous Next