Modifica di una stazione di gestione

Modificare il nome, la descrizione, il nome host, la configurazione proxy e la configurazione del mirror di una stazione di gestione nell'hub di gestione del sistema operativo.

Importante

Se si modifica la configurazione del proxy o del mirror, le istanze che utilizzano la stazione potrebbero non essere in grado di comunicare con l'hub di gestione del sistema operativo ed è necessario riconfigurare il firewall e SELinux sulla stazione di gestione. Gli aggiornamenti ai dettagli di base della stazione di gestione, come il nome o la descrizione, non richiedono la riconfigurazione.
  • Aggiungi dettagli di base

    Fornire le informazioni di base e le impostazioni per la stazione di gestione:

    • Nome: il nome della stazione di gestione. Il nome non deve essere univoco, perché un OCID (Oracle Cloud Identifier) identifica in modo univoco la stazione. Evitare di fornire informazioni riservate.
    • Descrizione: (facoltativo) descrizione per la stazione di gestione. Evitare di fornire informazioni riservate.
    • Nome host: il nome host o l'indirizzo IP associato all'istanza cloud in locale o di terze parti. In alternativa, se si configura High Availability, il nome host o l'indirizzo IP del load balancer. Il nome host deve essere risolvibile da altre istanze della rete.
    • Configura automaticamente la stazione: se abilitata, lo script di impostazione della stazione viene eseguito automaticamente per configurare le impostazioni del firewall e SELinux sulla stazione.

    Configurazione proxy

    Fornire le informazioni di configurazione proxy per la stazione:

    • Intervalli di indirizzi autorizzati: lista separata da virgole di intervalli di indirizzi nella rete ai quali è consentito utilizzare questa stazione di gestione come proxy per il servizio Hub di gestione del sistema operativo. Ad esempio, 192.168.0.0/16 consentirebbe a tutte le istanze del data center con un indirizzo IP 192.168.x.x di utilizzare la stazione di gestione come proxy e 0.0.0.0/0 consentirebbe a tutti gli indirizzi IP di utilizzare la stazione di gestione come proxy.

      I valori validi includono:

      • IPv4 o IPv6 indirizzi
      • indirizzi IP singoli
      • Intervalli CIDR
      • * (carattere jolly)
    • Porta di ascolto: porta TCP disponibile per la stazione di gestione per ricevere le richieste proxy. Ad esempio, porta 16080. La stazione di gestione ascolta su questa porta le connessioni in entrata dalle istanze nel data center.
    • Host proxy: (facoltativo) l'URL, il nome host o l'indirizzo IP del proxy o firewall HTTP rivolto verso l'esterno. La stazione di gestione utilizza questo host proxy per connettersi tramite Internet a OCI.

    Configurazione mirroring

    Fornire le informazioni di configurazione del mirror per la stazione:

    • Percorso di memorizzazione: percorso completo della directory del volume di dati sulla stazione di gestione in cui sono memorizzati i mirror dell'origine software. Ad esempio /mnt/mirror.
    • Porta di ascolto del mirror (HTTP): porta TCP disponibile per la stazione di gestione per la ricezione di richieste yum HTTP. Ad esempio, la porta 17080. La stazione di gestione ascolta su questa porta le connessioni da istanze on-premise o cloud di terze parti.
    • Porta di ascolto del mirror (HTTPS): porta TCP disponibile per la stazione di gestione per la ricezione di richieste yum HTTPS. Ad esempio, la porta 17443. La stazione di gestione ascolta su questa porta le connessioni da istanze on-premise o cloud di terze parti.
    • Percorso certificato SSL: (facoltativo) il percorso completo del certificato SSL, se si desidera utilizzare il proprio certificato. Se lasciato vuoto, l'hub di gestione del sistema operativo utilizza un certificato autofirmato.
    • Verifica certificati SSL: quando l'opzione è abilitata, le istanze verificano il certificato SSL durante l'installazione o l'aggiornamento dei pacchetti dalle origini software in mirroring sulla stazione di gestione.

    Rivedi e aggiorna

    Rivedere i dettagli modificati della stazione di gestione, quindi fare clic su Salva modifiche.

    Se la configurazione del mirror o del proxy è stata aggiornata, è necessario aggiornare la configurazione di firewall e SELinux.

    Aggiornare le impostazioni SELinux e firewall

    Se la configurazione del mirror o del proxy è stata aggiornata, è necessario aggiornare il firewall e la configurazione SELinux attenendosi alla procedura riportata di seguito.
    1. Eseguire il login all'istanza come utente con privilegi sudo
    2. Configurare il firewall e le impostazioni SELinux per consentire il traffico e l'accesso.

      La stazione di gestione utilizza le porte definite durante l'impostazione per sincronizzare il mirror yum e gestire il traffico proxy in OCI.

      È possibile aggiornare manualmente le regole del firewall e le impostazioni SELinux oppure utilizzare lo script station-setup.sh.

      Lo script station-setup.sh configura il firewall e le impostazioni SELinux per consentire il traffico sulle porte specificate nella configurazione proxy nella stazione di gestione e nel server Web Apache HTTP per servire i pacchetti dal percorso nella configurazione del mirror. Lo script gestisce il firewall e la configurazione SELinux per i mirror utilizzando il file system xfs, ext4, btrfs o nfs.

      Importante

      Per comodità, lo script station-setup.sh è disponibile per configurare le impostazioni del firewall e SELinux. Prima di eseguire lo script nell'ambiente di produzione, controllare lo script e comprendere le modifiche apportate dallo script alle impostazioni del firewall e SELinux.
      sudo /opt/oracle/mgmt_agent/plugins/osmh/stateDir/station-setup.sh
    3. Se non è stato eseguito lo script station-setup.sh, riavviare il server Web Apache HTTP.
      sudo systemctl restart httpd
  • Per modificare la stazione di gestione, utilizzare il comando oci os-management-hub management-station update e i parametri richiesti.

    oci os-management-hub management-station update --management-station-id ocid [OPTIONS]

    Per un elenco completo dei flag e delle opzioni variabili per i comandi CLI, vedere Command Line Reference.

  • Eseguire l'operazione UpdateManagementStation per aggiornare la configurazione di una stazione di gestione.