Erste Schritte mit Autonomous Linux
Beginnen Sie mit Autonomous Linux, indem Sie sicherstellen, dass die Servicevoraussetzungen erfüllt sind, bevor Sie den Service aktivieren und Instanzen registrieren.
Das folgende Diagramm bietet einen Überblick über die ersten Schritte mit dem Service. Klicken Sie auf ein Element, um Details anzuzeigen.
Voraussetzungen
Stellen Sie vor der Verwendung von Autonomous Linux sicher, dass Sie die folgenden Voraussetzungen erfüllen.
Der Autonomous Linux-Service hängt vom OS Management Hub-Service ab, um autonome Updates auf Autonomous Linux-Instanzen anzuwenden.
- Konfigurieren Sie die für OS Management Hub erforderlichen Policys.
Unterstützte Umgebungen
Autonomous Linux ist ein Oracle Cloud Infrastructure-Service, der OCI-Instanzen verwalten kann. Stellen Sie sicher, dass die BS-Version einer Instanz in der Umgebung unterstützt wird, die Sie verwalten möchten.
Autonomous Linux ist auf den Oracle Cloud Free Tier-Instanzen nicht verfügbar. Wenn Sie Oracle Cloud Application-Mandanten verwenden, haben Sie möglicherweise nicht den erforderlichen OCI-Zugriff. Kontaktieren Sie Ihren Vertriebsmitarbeiter. Weitere Informationen zu den Cloud-Services von Oracle.
Unterstützte BS-Versionen
-
- Oracle Autonomous Linux 7
- Oracle Autonomous Linux 8
- Oracle Autonomous Linux 9
Wichtig
Autonomous Linux erfordert mindestens die Oracle Cloud Agent-Version 1.40. Bei Instanzen, die Plattformimages verwenden, die vor April 2024 veröffentlicht wurden, aktualisieren Sie den Oracle Cloud Agent auf 1,40 oder höher.
IAM-Policys definieren
Fügen Sie die folgenden Policys hinzu, um die Verwendung von Benachrichtigungen in Autonomous Linux zuzulassen.
So lassen Sie zu, dass der Autonomous Linux-Service Benachrichtigungen veröffentlicht:
Allow any-user to use ons-topics in tenancy where request.principal.type='alx-notification'
- Policys auf Mandantenebene
-
So können Benutzer Benachrichtigungsthemen erstellen und verwenden:
allow group <user_group> to manage ons-topics in tenancy
- Policys auf Compartment-Ebene (wenn sie nicht auf Mandantenebene verwendet werden)
-
Wenn der Mandantenadministrator das Festlegen von IAM-Policys auf Mandantenebene nicht zulässt, können Sie die Verwendung von autonomen Linux-Ressourcen auf ein Compartment und die zugehörigen Sub-Compartments einschränken (Policys verwenden die Compartment-Vererbung).
So können Benutzer Benachrichtigungsthemen in einem Compartment im Mandanten erstellen und verwenden:
allow group <user_group> to manage ons-topics in compartment <compartment_name>
Compartments
Verwenden Sie Compartments, um autonome Linux-Ressourcen zu organisieren und zu isolieren. Befolgen Sie Best Practices beim Zuweisen von Ressourcen zu bestimmten Compartments.
Für die folgenden Ressourcen gelten Compartment-Einschränkungen:
- Profile: Vom Service bereitgestellte Profile und Standardprofile befinden sich immer im Root Compartment. Alle anderen Profile können sich in jedem Compartment befinden. Siehe Profile.
Best Practices für Compartments
Allgemeine Best Practices für OCI-Compartments finden Sie unter Best Practices zum Einrichten Ihres Mandanten.
Begrenzen Sie bei Best Practices für Autonomous Linux beim Erstellen von Gruppen Instanzmitglieder auf dasselbe Compartment wie die Gruppe. Autonomous Linux zeigt Instanzmitglieder, Jobs und Berichte für jeweils ein Compartment an. Wenn sich alle Instanzmitglieder im selben Compartment befinden, haben Sie eine direkte Ansicht aller Mitglieder, Jobs und Berichte, die mit der Gruppe verknüpft sind.
Wenn sich Instanzmitglieder in mehreren Compartments befinden, ist Ihre Ansicht von Instanzen, Jobs und Berichten auf das ausgewählte Compartment beschränkt. Sie müssen den Compartment-Geltungsbereich ändern, wenn Sie Elemente anzeigen, Joblogs prüfen und Berichte ausführen. Beispiel: Wenn Sie einen Job für eine Gruppe mit mehreren Compartments anzeigen, müssen Sie Compartments ändern, um alle zugehörigen untergeordneten Jobs anzuzeigen. Abhängig von Ihren Policys verfügt ein Benutzer möglicherweise nicht über Berechtigungen für alle Compartments für die Instanzmitglieder. Diese Benutzer haben eine unvollständige Ansicht der Gruppe.
Ressourcen zwischen Compartments verschieben
Sie können die meisten Ressourcen zwischen Compartments in derselben Region Ihres Mandanten verschieben. Geplante Jobs, die mit der Ressource verknüpft sind, werden jedoch nicht in das Ziel-Compartment verschoben. Sie befinden sich weiterhin im Quell-Compartment. Beispiel: Wenn Sie eine Gruppe verschieben, bleiben alle geplanten Jobs, die mit der Gruppe verknüpft sind, im alten Compartment.
Stellen Sie vor dem Verschieben von Ressourcen sicher, dass Policys und Berechtigungen korrekt festgelegt sind, damit Sie nicht versehentlich den Zugriff auf die Ressource verlieren.
Informationen zum Verschieben von Ressourcen finden Sie unter:
Allgemeine Informationen zum Verschieben von Ressourcen zwischen Compartments in OCI finden Sie unter Ressourcen zwischen Compartments verschieben. Informationen zum Verschieben von OCI-Instanzen finden Sie unter Compute-Ressourcen in ein anderes Compartment verschieben.
Überlegungen zu Softwarequellen
Softwarequellen sind Software-Repositorys, die Packages und Modulstreams für Instanzen bereitstellen, die bei Autonomous Linux registriert sind.
Mit OS Management Hub können Sie Softwarequellen hinzufügen, erstellen oder ändern. In OS Management Hub verfügbare Softwarequellen sind für Instanzen im Autonomous Linux-Service verfügbar. Siehe Softwarequellen verwalten in OS Management Hub.
Erforderliche Softwarequellen
Bei autonomen Linux-Instanzen sind mindestens erforderliche Softwarequellen automatisch an sie angehängt, wenn sie sich beim Service registrieren. Wenn Sie Ihre erste Autonomous Linux-Instanz registrieren, werden diese erforderlichen Softwarequellen automatisch zu OS Management Hub hinzugefügt, wenn sie noch nicht verfügbar sind. Sie können diese erforderlichen Softwarequellen nicht von der Instanz trennen, aber andere Softwarequellen anhängen oder trennen.
Mindestens erforderliche Softwarequellen:
- Oracle Autonomous Linux 7
-
Name Beschreibung ol7_addons-x86_64
Oracle Linux 7-Add-ons (x86_64) ol7_ksplice-x86_64
Ksplice für Oracle Linux 7 (x86_64) ol7_ksplice_els-x86_64
Ksplice für Oracle Linux 7 ELS (x86_64) ol7_latest-x86_64
Oracle Linux 7 Server Neueste (x86_64) ol7_latest_els-x86_64
Neueste ELS (x86_64) für Oracle Linux 7-Server ol7_oci_included-x86_64
Oracle Software für OCI-Benutzer unter Oracle Linux 7 (x86_64) ol7_optional_latest-x86_64
Oracle Linux 7 Server Optional Neueste (x86_64) ol7_software_collections-x86_64
Software Collection Library Release 3.0-Packages für Oracle Linux 7 (x86_64) ol7_uekr6-x86_64
Neuester Unbreakable Enterprise Kernel Release 6 für Oracle Linux 7 Server (x86_64) ol7_uekr6_els-x86_64
Neueste Unbreakable Enterprise Kernel Release 6 für Oracle Linux 7 Server ELS (x86_64) ol7_x86_64_userspace_ksplice-x86_64
Ksplice-bewusste Userspace-Packages für Oracle Linux 7-Server (x86_64) ol7_x86_64_userspace_ksplice_els-x86_64
Ksplice-fähige Userspace-Pakete für Oracle Linux 7 Server ELS (x86_64) - Oracle Autonomous Linux 8
-
Name Beschreibung ol8_addons-x86_64
Add-ons für Oracle Linux 8 (x86_64) ol8_appstream-x86_64
Oracle Linux 8-Anwendungsstream (x86_64) ol8_baseos_latest-x86_64
Oracle Linux 8 BaseOS Neueste (x86_64) ol8_ksplice-x86_64
Ksplice für Oracle Linux 8 (x86_64) ol8_oci_included-x86_64
Oracle Software für OCI-Benutzer in Oracle Linux 8 (x86_64) ol8_uekr7-x86_64
Oracle Linux 8 UEK Release 7 (x86_64) ol8_x86_64_userspace_ksplice-x86_64
Ksplice-bewusste Userspace-Packages für Oracle Linux 8 (x86_64) - Oracle Autonomous Linux 9
-
Name Beschreibung ol9_addons-x86_64
Oracle Linux 9-Add-ons (x86_64) ol9_appstream-x86_64
Oracle Linux 9-Anwendungsstream (x86_64) ol9_baseos_latest-x86_64
Neueste Oracle Linux 9 BaseOS (x86_64) ol9_ksplice-x86_64
Ksplice für Oracle Linux 9 (x86_64) ol9_oci_included-x86_64
Oracle Software für OCI-Benutzer auf Oracle Linux 9 (x86_64) ol9_uekr7-x86_64
Oracle Linux 9 UEK Version 7 (x86_64) ol9_x86_64_userspace_ksplice-x86_64
Ksplice-bewusste Userspace-Pakete für Oracle Linux 9 (x86_64)
Weitere Schritte
- (Optional) Erstellen Sie ein Profil, um eine Instanz mit dem Inhalt zu registrieren, der mit bestimmten Softwarequellen oder einer Gruppe verknüpft ist.
- Registrieren Sie eine Instanz beim Autonomous Linux-Service.