Suscripción completa Linux® para IBM Power Virtual Server Nube privada
IBM Power Virtual Server Nube privada en Ubicación del cliente
La función de suscripción completa a Linux® permite la compatibilidad con Red Hat Enterprise Linux (RHEL) y SUSE Linux Enterprise Server (SLES)a través de IBM.
La suscripción completa de Linux utiliza claves de activación para proporcionar acceso a arreglos temporales y actualizaciones para el sistema operativo para IBM® Power® Virtual Server. Power Virtual Server se aloja en un servidor satélite de IBM dentro del entorno de IBM Cloud. Se aplican cargos adicionales para configurar una cuenta de suscripción completa de Linux.
Para registrarse para la suscripción completa de Linux, debe seleccionar una de las imágenes del sistema operativo (SO) que proporciona IBM. IBM ofrece actualmente imágenes de stock de los sistemas operativos RHEL y SLES para aplicaciones que no sean SAP.
Para obtener más información sobre las versiones de SLES soportadas, consulte ¿Qué versiones de AIX, IBM iy Linux están soportadas?.
El nombre de archivo del SO para la función de suscripción completa Linux empieza por RHEL o SLES. Para las aplicaciones SAP, asegúrese de que está utilizando una imagen de SO en stock de IBM para SAP. Estas imágenes en stock están certificadas para utilizar aplicaciones SAP. La función "Trae tus propias imágenes" no está disponible. Para obtener más información sobre las aplicaciones SAP con Power Virtual Server, consulte estos must-Reads antes de iniciar el despliegue.
Configuración de la suscripción completa a Linux
Realice los pasos siguientes para configurar la suscripción completa de Linux para su cuenta:
- Configuración de una red de plano de datos
- Creación de un proxy
- Instalar base de squid
- Finalización de la configuración
Configuración de una red de plano de datos
El pod se configura con una red de plano de control y una red de plano de datos cuando se incorporan. La configuración completa de la suscripción de Linux se realiza a través de la red del plano de datos. La red del plano de datos conecta el pod con la infraestructura del centro de datos. La red de plano de datos y la red de plano de control no interactúan entre sí. Por lo tanto, para completar la suscripción completa de Linux, utilice la red de plano de datos en el pod. Configure la conectividad entre su centro de datos y IBM Cloud ya sea mediante una VPN de sitio a sitio para nube privada virtual (VPC) o mediante IBM Cloud Direct Link 2.0.
Creación de un proxy
Una configuración de proxy se configura en una nube privada virtual (VPC) en IBM Cloud con una interfaz de conmutador virtual (VSI). Conecte esta VPC en IBM Cloud a la red del plano de control a través de IBM Cloud Direct Link 2.0 Connect o conexión VPN.
Se recomienda la imagen CentOS para la VSI de proxy.
Para crear una configuración de proxy, siga estos pasos:
-
Abra los grupos de seguridad para la VPC navegando al panel IBM Cloud > Infraestructura VPC > Redes > Grupos de seguridad. Para obtener más información sobre los grupos de seguridad, consulte Acerca de los grupos de seguridad.
-
En el grupo de seguridad predeterminado que está conectado al proxy, añada 443, 8443, 80 y 3128 puertos.
-
En la VSI, habilite una IP flotante temporalmente. En la instancia proxy, inicie una conexión shell segura (SSH) utilizando esta dirección IP temporal en el comando
ssh
con el siguiente formato:ssh root@<external IP address>
Por ejemplo, ssh root@1.2.3.4
Instalar base de squid
En la VSI, instale squid utilizando los mandatos siguientes:
sudo yum update -y
sudo yum install epel-release
sudo yum install squid
Debe tener autorización de usuario root para ejecutar estos mandatos. Una vez finalizada la instalación, el archivo squid config
se almacena en la ubicación /etc/squid/squid.conf
.
Configure el squid utilizando los siguientes comandos:
acl localnet "<CIDR of a subnet that you will deploy in the pod>"
Por ejemplo,10.140.129.217/29
acl ibmprivate dst 161.26.0.0/16
acl ibmprivate dst 166.8.0.0/14
Además, mire las otras entradas y realice los cambios necesarios de acuerdo con su entorno.
Guarde el archivo squid config
y reinicie el servicio squid utilizando los mandatos siguientes:
sudo systemctl enable squid
sudo systemctl stop squid
(opcional)sudo systemctl start squid
Finalización de la configuración
Para completar el proceso de configuración, sigue estos pasos:
-
Despliegue una red en el pod.
-
Conecte la red externamente utilizando un proceso de creación de incidencias con Border Gateway Protocol (BGP).
-
Despliegue la LPAR (RHEL o SLES) para completar la suscripción completa a Linux.
-
Conéctese a la LPAR utilizando uno de los siguientes métodos:
- Desde la consola en el navegador.
- Utilizando el mandato
SSH
de la red de datos.
-
Pruebe la dirección privada interna de la VSI en la VPC utilizando el mandato
ping
. Por ejemplo,ping 10.240.0.4
-
Para registrar su LPAR con la suscripción RHEL o SLES en el servidor satélite, abra el archivo
powervs-fls-readme.md
que se almacena en la ruta/usr/share/powervs-fls
y utilice el siguiente comando en el archivo:/usr/local/bin/rhel-cloud-init.sh
/usr/local/bin/sles-cloud-init.sh
-
Uno de los parámetros del mandato representa la IP de proxy. Establezca esta IP de proxy en la IP privada interna de la VSI de proxy. Por ejemplo,
10.240.0.4
. Establezca el puerto en 3128.
Para comprobar si la configuración se ha completado y la suscripción se ha realizado correctamente, compruebe los archivos de registro, /var/log/powervs-fls.log
y powervs-fls-dev.log
. Cuando la configuración se haya
completado correctamente, puede utilizar los mandatos, como yum update -y
, yum search <package>
, yum install <package>
.
Pasar scripts definidos por el usuario
Cuando selecciona una imagen de arranque completa de Linux Subscription (FLS) al suministrar una instancia de Power Virtual Server, tiene la opción de pasar datos de usuario durante el primer tiempo de ejecución de arranque.
En los datos de usuario, tiene la opción de incluir contenido personalizado que le permite adaptar la configuración de inicio para la instancia específica.
Los datos de usuario personalizados deben cumplir las condiciones siguientes:
- No está comprimido.
- Empieza por
#cloud-config
. - No debe superar los 63 Kb de tamaño.