Red Hat Training

A Red Hat training course is available for Red Hat Satellite

2.4. 額​​​外​​​需​​​求​​​

在​​​ RHN Satellite 安​​​裝​​​之​​​前​​​,必​​​須​​​符​​​合​​​以​​​下​​​額​​​外​​​需​​​求​​​:
  • 完​​​整​​​的​​​存​​​取​​​權​​​限​​​
    用​​​戶​​​端​​​系​​​統​​​必​​​須​​​擁​​​有​​​完​​​整​​​的​​​網​​​路​​​存​​​取​​​權​​​限​​​,以​​​連​​​接​​​ RHN Satellite 方​​​案​​​的​​​服​​​務​​​與​​​連​​​接​​​埠​​​。​​​
  • 防​​​火​​​牆​​​規​​​則​​​
    RHN 強​​​烈​​​建​​​議​​​在​​​ RHN Satellite 與​​​網​​​際​​​網​​​路​​​間​​​,建​​​立​​​防​​​火​​​牆​​​機​​​制​​​。​​​然​​​而​​​,您​​​必​​​須​​​開​​​啟​​​衛​​​星​​​伺​​​服​​​器​​​上​​​的​​​幾​​​個​​​ TCP 連​​​接​​​埠​​​,端​​​視​​​您​​​如​​​何​​​設​​​置​​​ RHN Satellite 而​​​定​​​:

    表格 2.4. 在​​​衛​​​星​​​伺​​​服​​​器​​​上​​​開​​​啟​​​的​​​連​​​接​​​埠​​​

    連​​​接​​​埠​​​ 方​​​向​​​ 理​​​由​​​
    67 向​​​內​​​ 開​​​啟​​​此​​​連​​​接​​​埠​​​,以​​​將​​​衛​​​星​​​伺​​​服​​​器​​​系​​​統​​​配​​​置​​​成​​​要​​​求​​​ IP 位​​​址​​​的​​​系​​​統​​​的​​​ DHCP 伺​​​服​​​器​​​。​​​
    69 向​​​內​​​ 開​​​啟​​​此​​​連​​​接​​​埠​​​,以​​​將​​​衛​​​星​​​伺​​​服​​​器​​​配​​​置​​​成​​​ PXE 伺​​​服​​​器​​​,並​​​允​​​許​​​能​​​ PXE-boot 的​​​系​​​統​​​進​​​行​​​安​​​裝​​​和​​​重​​​新​​​安​​​裝​​​。​​​
    80 向​​​外​​​ 衛​​​星​​​伺​​​服​​​器​​​使​​​用​​​此​​​連​​​接​​​埠​​​來​​​連​​​上​​​ RHN [a]
    80 向​​​內​​​ 網​​​頁​​​圖​​​形​​​介​​​面​​​與​​​用​​​戶​​​端​​​需​​​求​​​會​​​以​​​ http 或​​​ https 的​​​方​​​式​​​連​​​入​​​
    443 向​​​內​​​ 網​​​頁​​​圖​​​形​​​介​​​面​​​與​​​用​​​戶​​​端​​​需​​​求​​​會​​​以​​​ http 或​​​ https 的​​​方​​​式​​​連​​​入​​​
    443 向​​​外​​​ RHN Satellite 會​​​使​​​用​​​此​​​連​​​接​​​埠​​​來​​​連​​​上​​​ RHN [a](除​​​非​​​執​​​行​​​於​​​衛​​​星​​​伺​​​服​​​器​​​的​​​離​​​線​​​模​​​式​​​)
    4545 向​​​內​​​/向​​​外​​​ RHN Satellite Monitoring 會​​​透​​​過​​​在​​​用​​​戶​​​端​​​系​​​統​​​上​​​執​​​行​​​的​​​ rhnmd 進​​​行​​​連​​​線​​​;前​​​提​​​是​​​ Monitoring 已​​​經​​​啟​​​動​​​、​​​已​​​註​​​冊​​​的​​​系​​​統​​​上​​​已​​​經​​​做​​​好​​​偵​​​測​​​設​​​定​​​。​​​
    5222 向​​​內​​​ 如​​​果​​​您​​​打​​​算​​​將​​​動​​​作​​​推​​​送​​​至​​​用​​​戶​​​端​​​系​​​統​​​
    5269 向​​​內​​​/向​​​外​​​ 若​​​您​​​將​​​動​​​作​​​推​​​送​​​至​​​,或​​​由​​​ RHN Proxy Server 推​​​送​​​動​​​作​​​
    [a] RHN 的​​​主​​​機​​​清​​​單​​​如​​​下​​​:rhn.redhat.com、​​​xmlrpc.rhn.redhat.com、​​​satellite.rhn.redhat.com、​​​content-xmlrpc.rhn.redhat.com、​​​content-web.rhn.redhat.com,以​​​及​​​ content-satellite.rhn.redhat.com
    請​​​注​​​意​​​,Red Hat 不​​​為​​​ RHN 提​​​供​​​靜​​​態​​​的​​​ IP 位​​​址​​​,因​​​為​​​ IP 可​​​能​​​會​​​改​​​變​​​。​​​若​​​您​​​希​​​望​​​停​​​用​​​定​​​位​​​感​​​知​​​的​​​內​​​容​​​,請​​​於​​​此​​​ URL 檢​​​視​​​ Red Hat KnowledgeBase 文​​​件​​​:
  • 同​​​步​​​化​​​系​​​統​​​時​​​間​​​
    當​​​使​​​用​​​ SSL 連​​​接​​​網​​​站​​​伺​​​服​​​器​​​時​​​,時​​​間​​​問​​​題​​​就​​​顯​​​得​​​非​​​常​​​重​​​要​​​;用​​​戶​​​端​​​與​​​伺​​​服​​​器​​​端​​​的​​​系​​​統​​​時​​​間​​​必​​​須​​​接​​​近​​​一​​​致​​​,如​​​此​​​一​​​來​​​ SSL 認​​​證​​​才​​​不​​​會​​​在​​​使​​​用​​​前​​​(或​​​使​​​用​​​中​​​)過​​​期​​​。​​​因​​​此​​​,Red Hat 要​​​求​​​衛​​​星​​​伺​​​服​​​器​​​與​​​所​​​有​​​的​​​用​​​戶​​​端​​​系​​​統​​​都​​​使​​​用​​​ NTP(網​​​路​​​時​​​間​​​通​​​訊​​​協​​​定​​​,Network Time Protocol)。​​​這​​​規​​​則​​​也​​​適​​​用​​​於​​​使​​​用​​​ Stand-Alone Database 的​​​ RHN Satellite 伺​​​服​​​器​​​之​​​資​​​料​​​庫​​​,這​​​資​​​料​​​庫​​​伺​​​服​​​器​​​的​​​時​​​區​​​必​​​須​​​跟​​​衛​​​星​​​伺​​​服​​​器​​​相​​​同​​​。​​​
  • 設​​​定​​​系​​​統​​​語​​​言​​​和​​​地​​​區​​​
    您​​​應​​​透​​​過​​​ /etc/sysconfig/i18n 檔​​​案​​​,以​​​在​​​您​​​的​​​ RHN Satellite 系​​​統​​​上​​​,正​​​確​​​地​​​為​​​您​​​的​​​語​​​言​​​和​​​地​​​區​​​設​​​置​​​ UTF-8 編​​​碼​​​。​​​此​​​檔​​​案​​​中​​​的​​​ LANG 設​​​定​​​之​​​格​​​式​​​必​​​須​​​如​​​下​​​:
    LANG="[language_TERRITORY].UTF-8"
    
    language 和​​​ TERRITORY 將​​​需​​​要​​​以​​​兩​​​個​​​字​​​母​​​的​​​編​​​碼​​​輸​​​入​​​。​​​比​​​方​​​說​​​,若​​​您​​​的​​​語​​​言​​​為​​​英​​​文​​​,並​​​且​​​地​​​區​​​為​​​美​​​國​​​的​​​話​​​,您​​​便​​​需​​​要​​​將​​​您​​​的​​​ LANG 設​​​定​​​設​​​為​​​ en_US.UTF-8。​​​
  • FQDN(完​​​整​​​網​​​域​​​名​​​稱​​​,Fully Qualified Domain Name)
    安​​​裝​​​ RHN Satellite 的​​​系​​​統​​​必​​​須​​​擁​​​有​​​正​​​確​​​解​​​析​​​其​​​ FQDN 的​​​能​​​力​​​。​​​否​​​則​​​,cookies 將​​​無​​​法​​​正​​​常​​​運​​​作​​​。​​​

    注意

    很​​​重​​​要​​​的​​​一​​​點​​​就​​​是​​​,衛​​​星​​​伺​​​服​​​器​​​的​​​主​​​機​​​名​​​稱​​​不​​​能​​​包​​​括​​​大​​​寫​​​字​​​母​​​,否​​​則​​​可​​​能​​​會​​​造​​​成​​​ jabberd 失​​​效​​​。​​​
    在​​​任​​​何​​​時​​​候​​​,當​​​您​​​需​​​要​​​更​​​改​​​您​​​的​​​衛​​​星​​​伺​​​服​​​器​​​主​​​機​​​名​​​稱​​​時​​​,請​​​參​​​閱​​​ 節 8.7, “更​​​改​​​衛​​​星​​​伺​​​服​​​器​​​的​​​主​​​機​​​名​​​稱​​​”。​​​
  • 可​​​用​​​的​​​ DNS(網​​​域​​​名​​​稱​​​解​​​析​​​服​​​務​​​,Domain Name Service)
    要​​​讓​​​所​​​有​​​用​​​戶​​​端​​​解​​​析​​​出​​​ RHN Satellite 的​​​網​​​域​​​名​​​稱​​​,該​​​伺​​​服​​​器​​​和​​​所​​​有​​​電​​​腦​​​皆​​​必​​​須​​​連​​​接​​​到​​​用​​​戶​​​環​​​境​​​中​​​,可​​​用​​​的​​​ DNS 伺​​​服​​​器​​​。​​​
  • 權​​​利​​​認​​​證​​​
    所​​​有​​​客​​​戶​​​皆​​​會​​​從​​​我​​​們​​​的​​​業​​​務​​​人​​​員​​​處​​​,透​​​過​​​電​​​子​​​郵​​​件​​​收​​​到​​​正​​​式​​​的​​​權​​​利​​​認​​​證​​​,解​​​釋​​​ Red Hat 如​​​何​​​透​​​過​​​ RHN Satellite 提​​​供​​​服​​​務​​​。​​​在​​​安​​​裝​​​階​​​段​​​,您​​​將​​​需​​​要​​​此​​​認​​​證​​​。​​​
    若​​​您​​​在​​​安​​​裝​​​的​​​時​​​候​​​沒​​​有​​​一​​​份​​​權​​​利​​​憑​​​證​​​(Entitlement Certificate),請​​​聯​​​絡​​​ Red Hat Global Support Services:
  • Red Hat Network 帳​​​號​​​
    連​​​上​​​中​​​央​​​ Red Hat Network 伺​​​服​​​器​​​以​​​收​​​到​​​累​​​進​​​更​​​新​​​的​​​使​​​用​​​者​​​,需​​​要​​​額​​​外​​​的​​​ Red Hat Network 帳​​​號​​​。​​​在​​​與​​​銷​​​售​​​人​​​員​​​購​​​買​​​產​​​品​​​時​​​,您​​​應​​​該​​​就​​​會​​​得​​​到​​​這​​​帳​​​號​​​。​​​

    警告

    請​​​不​​​要​​​讓​​​您​​​的​​​ RHN Satellite 訂​​​閱​​​ RHN 主​​​機​​​環​​​境​​​的​​​這​​​些​​​子​​​頻​​​道​​​:
    • Red Hat Developer Suite
    • Red Hat Application Server
    • Red Hat Extras
    訂​​​閱​​​這​​​些​​​頻​​​道​​​並​​​升​​​級​​​您​​​的​​​衛​​​星​​​伺​​​服​​​器​​​(例​​​如​​​在​​​ Red Hat Enterprise Linux 5 或​​​ 5 上​​​執​​​行​​​ yum,或​​​在​​​較​​​早​​​的​​​ Red Hat Enterprise Linux 版​​​本​​​上​​​執​​​行​​​ up2date)可​​​能​​​會​​​安​​​裝​​​較​​​新​​​、​​​卻​​​不​​​相​​​容​​​的​​​重​​​大​​​軟​​​體​​​元​​​件​​​,並​​​造​​​成​​​衛​​​星​​​伺​​​服​​​器​​​無​​​法​​​運​​​作​​​。​​​
  • 登​​​入​​​資​​​訊​​​的​​​備​​​份​​​
    很​​​重​​​要​​​的​​​一​​​就​​​是​​​,紀​​​錄​​​主​​​要​​​登​​​入​​​帳​​​號​​​的​​​所​​​有​​​資​​​訊​​​。​​​對​​​ RHN Satellite 來​​​說​​​,這​​​包​​​括​​​ rhn.redhat.com 的​​​ Organization Administrator 使​​​用​​​者​​​名​​​稱​​​與​​​帳​​​號​​​、​​​衛​​​星​​​伺​​​服​​​器​​​上​​​的​​​主​​​要​​​管​​​理​​​帳​​​號​​​、​​​產​​​生​​​的​​​ SSL 認​​​證​​​、​​​以​​​及​​​資​​​料​​​庫​​​連​​​線​​​(這​​​需​​​要​​​ SID、​​​或​​​網​​​路​​​服​​​務​​​名​​​稱​​​)。​​​Red Hat 強​​​烈​​​建​​​議​​​您​​​將​​​這​​​些​​​資​​​訊​​​複​​​製​​​到​​​兩​​​張​​​不​​​同​​​的​​​磁​​​片​​​上​​​、​​​印​​​成​​​文​​​件​​​、​​​並​​​儲​​​存​​​在​​​防​​​火​​​的​​​地​​​方​​​。​​​
除​​​了​​​這​​​些​​​需​​​求​​​之​​​外​​​,建​​​議​​​您​​​使​​​用​​​以​​​下​​​方​​​式​​​配​​​置​​​ RHN Satellite。​​​
  • 如​​​果​​​衛​​​星​​​伺​​​服​​​器​​​會​​​跟​​​網​​​際​​​網​​​路​​​進​​​行​​​任​​​何​​​連​​​線​​​,整​​​套​​​ RHN Satellite 方​​​案​​​都​​​應​​​該​​​由​​​防​​​火​​​牆​​​保​​​護​​​。​​​RHN Satellite 可​​​以​​​在​​​完​​​全​​​沒​​​有​​​網​​​際​​​網​​​路​​​連​​​線​​​的​​​情​​​形​​​下​​​運​​​作​​​。​​​相​​​反​​​地​​​,使​​​用​​​另​​​一​​​台​​​電​​​腦​​​下​​​載​​​「​​​頻​​​道​​​內​​​容​​​ ISO」​​​,再​​​與​​​衛​​​星​​​伺​​​服​​​器​​​同​​​步​​​,即​​​可​​​使​​​用​​​這​​​功​​​能​​​。​​​所​​​有​​​其​​​他​​​的​​​ RHN Satellite 都​​​可​​​以​​​直​​​接​​​從​​​網​​​際​​​網​​​路​​​完​​​成​​​同​​​步​​​工​​​作​​​。​​​

    注意

    若​​​您​​​正​​​在​​​執​​​行​​​一​​​個​​​未​​​和​​​ RHN Hosted 註​​​冊​​​並​​​且​​​離​​​線​​​的​​​衛​​​星​​​伺​​​服​​​器​​​,安​​​裝​​​程​​​式​​​會​​​通​​​知​​​您​​​並​​​回​​​傳​​​一​​​列​​​ @base 之​​​外​​​,需​​​被​​​安​​​裝​​​的​​​遺​​​失​​​額​​​外​​​套​​​件​​​,接​​​著​​​安​​​裝​​​程​​​式​​​便​​​會​​​退​​​出​​​。​​​如​​​此​​​一​​​來​​​您​​​便​​​能​​​安​​​裝​​​這​​​些​​​套​​​件​​​。​​​您​​​可​​​能​​​會​​​希​​​望​​​使​​​用​​​安​​​裝​​​程​​​式​​​的​​​ ISO 映​​​像​​​檔​​​或​​​ DVD 媒​​​介​​​來​​​為​​​這​​​些​​​額​​​外​​​套​​​件​​​建​​​立​​​一​​​個​​​ repo 然​​​後​​​再​​​返​​​回​​​衛​​​星​​​伺​​​服​​​器​​​的​​​安​​​裝​​​程​​​式​​​。​​​
  • 所​​​有​​​不​​​必​​​要​​​的​​​連​​​接​​​埠​​​,皆​​​應​​​由​​​防​​​火​​​牆​​​擋​​​掉​​​,連​​​接​​​ RHN Satellite 只​​​需​​​要​​​開​​​啟​​​連​​​接​​​埠​​​ 80 與​​​ 443 即​​​可​​​。​​​除​​​此​​​之​​​外​​​,如​​​果​​​您​​​計​​​劃​​​從​​​衛​​​星​​​伺​​​服​​​器​​​「​​​推​​​送​​​」​​​資​​​料​​​到​​​用​​​戶​​​端​​​,如​​​ 節 8.11, “允​​​許​​​向​​​用​​​戶​​​端​​​推​​​送​​​資​​​料​​​” 中​​​所​​​述​​​,您​​​應​​​該​​​開​​​啟​​​連​​​接​​​埠​​​ 5222,讓​​​封​​​包​​​能​​​夠​​​連​​​進​​​。​​​最​​​後​​​,如​​​果​​​衛​​​星​​​伺​​​服​​​器​​​將​​​「​​​推​​​送​​​」​​​資​​​料​​​到​​​ RHN Proxy Server,您​​​必​​​須​​​開​​​啟​​​連​​​接​​​埠​​​ 5269,以​​​讓​​​封​​​包​​​能​​​夠​​​連​​​進​​​。​​​
  • 系​​​統​​​元​​​件​​​都​​​不​​​該​​​直​​​接​​​、​​​公​​​開​​​的​​​被​​​人​​​存​​​取​​​。​​​只​​​有​​​系​​​統​​​管​​​理​​​者​​​擁​​​有​​​遠​​​端​​​連​​​接​​​到​​​這​​​些​​​機​​​器​​​的​​​權​​​利​​​。​​​
  • 所​​​有​​​不​​​必​​​要​​​的​​​服​​​務​​​皆​​​應​​​透​​​過​​​使​​​用​​​ ntsysv 或​​​ chkconfig 停​​​用​​​。​​​
  • 您​​​應​​​啟​​​用​​​ httpd 服​​​務​​​。​​​
  • 如​​​果​​​衛​​​星​​​伺​​​服​​​器​​​將​​​為​​​享​​​有​​​ Monitoring 權​​​利​​​的​​​系​​​統​​​提​​​供​​​服​​​務​​​,並​​​且​​​您​​​希​​​望​​​透​​​過​​​電​​​子​​​郵​​​件​​​接​​​收​​​警​​​示​​​,您​​​必​​​須​​​配​​​置​​​ sendmail,以​​​正​​​確​​​地​​​處​​​理​​​進​​​入​​​的​​​郵​​​件​​​(如​​​ 節 4.5, “Sendmail 配​​​置​​​” 中​​​所​​​述​​​)。​​​
最​​​後​​​,您​​​應​​​該​​​準​​​備​​​好​​​以​​​下​​​幾​​​本​​​技​​​術​​​手​​​冊​​​,使​​​用​​​順​​​序​​​大​​​致​​​如​​​下​​​:
  1. 《​​​RHN Satellite 安​​​裝​​​指​​​南​​​》​​​ — 您​​​目​​​前​​​正​​​在​​​閱​​​讀​​​的​​​這​​​本​​​指​​​南​​​提​​​供​​​了​​​基​​​本​​​步​​​驟​​​,可​​​讓​​​您​​​設​​​定​​​、​​​執​​​行​​​ RHN Satellite。​​​
  2. 《​​​RHN 用​​​戶​​​端​​​設​​​定​​​指​​​南​​​》​​​ — 這​​​本​​​指​​​南​​​解​​​釋​​​了​​​如​​​何​​​設​​​定​​​用​​​戶​​​端​​​系​​​統​​​,好​​​從​​​ RHN Proxy Server 或​​​ RHN Satellite 處​​​接​​​收​​​服​​​務​​​。​​​(您​​​也​​​可​​​以​​​參​​​閱​​​《​​​RHN 參​​​考​​​指​​​南​​​》​​​,其​​​中​​​包​​​含​​​了​​​註​​​冊​​​與​​​升​​​級​​​系​​​統​​​的​​​步​​​驟​​​。​​​)
  3. 《​​​RHN 頻​​​道​​​管​​​理​​​指​​​南​​​》​​​— 這​​​本​​​指​​​南​​​詳​​​細​​​列​​​出​​​建​​​立​​​自​​​訂​​​套​​​件​​​、​​​建​​​立​​​自​​​訂​​​頻​​​道​​​、​​​維​​​護​​​私​​​有​​​勘​​​誤​​​的​​​方​​​法​​​。​​​
  4. 《​​​RHN 參​​​考​​​指​​​南​​​》​​​— 這​​​本​​​指​​​南​​​描​​​述​​​如​​​何​​​建​​​立​​​ RHN 帳​​​號​​​、​​​註​​​冊​​​並​​​升​​​級​​​系​​​統​​​、​​​以​​​及​​​善​​​用​​​ RHN 網​​​站​​​的​​​方​​​法​​​。​​​在​​​整​​​個​​​安​​​裝​​​與​​​設​​​定​​​過​​​程​​​中​​​,這​​​本​​​手​​​冊​​​非​​​常​​​實​​​用​​​。​​​