Przewodnik ma za zadanie pomóc klientom w korzystaniu z Red Hat Network (RHN) i uniknięciu niektórych niedogodności, które napotkać można przy zakładaniu i konfiguracji kont. Szczególną uwagę poświęcono kwestiom:
Jak założyć konto na stronach Red Hat
Jak nabyć uprawnienia i dokonać aktywacji produktów, korzystając z odpowiedniego konta w RHN
Jak uaktywnić serwis RHN w połączeniu z kontem korporacyjnym
Jak zastosować uprawnienia RHN w Państwa systemach
Jak zarządzać oprogramowaniem przy pomocy kanałów RHN
Jak dokonać kategoryzacji profili systemowych w celu ułatwienia czynności porządkowych i poprawy jakości monitoringu.
Jak stworzyć sub-konta i powiązać je z grupami systemów oraz kanałami softwarowymi
Red Hat zaleca przejrzenie niniejszego dokumentu jeszcze zanim zdecydują się Państwo na skorzystanie z wersji ewaluacyjnej lub dokonają zakupu wersji pełnej. Warto również odnieść się do dokumentacji technicznej Red Hat Network, a zwłaszcza Instrukcji RHN Reference Guide odnoszącej się do odpowiedniego wykorzystywanego przez Państwa poziomu uprawnień (entitlement), która dostępna jest pod adresem: www.redhat.com/docs/manuals/RHNetwork/
Możecie Państwo także skontaktować się z Red Hat w celu otrzymania pomocy w dowolnym momencie za pośrednictwem opcji Obsługi i Wsparcia Klienta opisanej w rozdziale Korzystanie z Pomocy zamieszczonego na końcu niniejszego dokumentu lub też po prostu pisząc na adres:
WDROŻENIE
Zanim zaczniecie Państwo postępować zgodnie z przedstawionymi tutaj zaleceniami, powinniście zrozumieć kogo naprawdę one dotyczą. Najbliższe pięć rozdziałów (od Tworzenia Konta Korporacyjnego aż po Korzystanie z Kanałów) dotyczy każdego klienta Red Hat Network. Pozostałe rozdziały zajmują się zagadnieniami technicznymi (poczynając od Grupowania systemów) i dotyczą klientów posiadających uprawnienia klasy Management lub Provisioning.
TWORZENIE KONTA KORPORACYJNEGO
Przede wszystkim należy zaznaczyć, że powyższe konto, zakładane w Red Hat Network zachowuje swój status także na innych stronach Red Hat wymagających logowania. Oznacza to, iż tego samego konta należy używać do zakupów oprogramowania, aktywacji produktów, uzyskiwania uprawnień RHN i korzystania ze wsparcia. W związku z powyższym, jeżeli Państwa firma posiada już konto Red Hat, to należy je wykorzystać. Jeżeli jednak takie konto nie istnieje, możecie Państwo je stworzyć na stronie RHN (http://rhn.redhat.com) lub pod adresem http://www.redhat.com.
Niezależnie od wyboru formy, jakiego Państwo dokonacie, konieczne będzie stworzenie konta korporacyjnego. Konto to będzie wykorzystywane do realizacji każdej formy współpracy z Red Hat, w tym także przy dostępie do Red Hat Network. Jeżeli Państwa konto powstanie przy wykorzystaniu strony internetowej RHN, prosimy wybrać odnośnik Utwórz nowe konto korporacyjne (Create a new corporate account), które pojawi się po uaktywnieniu pola wyboru Utwórz Konto (Create Account) na stronie logowania. Jeżeli natomiast skorzystacie Państwo z www.redhat.com na przykład poprzez odnośnik Konto (Account) znajdujący się prawym górnym rogu strony głównej, należy się upewnić, czy zostało zaznaczone pole Użytkownik Korporacyjny (Corporate Users).
Stworzenie konta korporacyjnego Red Hat zamiast konta osobistego, eliminuje mogące pojawić się później problemy związane ze skomplikowanymi i podatnymi na błędy zadaniami przenoszenia uprawnień, systemów i konfiguracji konta. W celu stworzenia konta korporacyjnego należy wprowadzić informacje o Państwa organizacji. Najważniejszy jest wybór takiej nazwy użytkownika, która będzie łatwa do zapamiętania dla wszystkich użytkowników w firmie. Na przykład, jeżeli nazwa przedsiębiorstwa brzmi Paper Worx Ltd., dobra nazwa użytkownika to paperworx czy też paper_worx a nawet pwltd_admin (przy okazji warto zaznaczyć, że takie znaki jak #, *, / i inne nie mogą występować w nazwie użytkownika) . Wszystko za wyjątkiem nazwy użytkownika można zmienić później w trakcie eksploatacji konta.
Podobnie zresztą adres e-mail, który Państwo podacie, powinna charakteryzować taka właściwość, aby wiadomość na niego wysłana mogła dotrzeć do kilku pracowników firmy. Zapobiegnie to ewentualnym problemom związanym z sytuacją, w której tylko jedna osoba otrzyma zarówno uprawnienia administratorskie jak i prawo do odbierania związanej z tą funkcją korespondencji. Pierwsze Państwa hasło może mieć dowolne brzmienie, ale powinno zostać zmienione na coś bardziej trwałego i bezpiecznego po tym, jak otrzymacie Państwo od Red Hat potwierdzenie założenia konta. Zalecamy także tworzenie kopii zapasowych (na nośnikach elektronicznych i papierze) informacji dotyczących konta administratora i przechowywanie ich w miejscach, do których dostęp mają tylko najbardziej zaufani pracownicy.
UZYSKIWANIE UPRAWNIEŃ
Aby czerpać korzyści wynikające z partycypacji w Red Hat Network, system musi zostać dopuszczony do RHN. Wszystkie produkty Red Hat Enterprise Linux (RHEL) dostarczane są z uprawnieniami Red Hat Network Update, które dają dostęp do najniższego rangą poziomu serwisowego RHN. Uprawnienie to zostaje aktywowane w momencie dokonania aktywacji odpowiedniego produktu. Sama procedura nie przebiega zawsze tak samo i zależy od sposobu nabycia danego produktu. Niezależnie od tego jednak, należy zawsze dopilnować, aby uprawnienia zostały przypisane do odpowiednich kont, a w tym przypadku do głównego konta korporacyjnego, ponieważ uprawnień tych nie można później już będzie przenieść. Nie należy pozyskiwać uprawnień na rzecz konta korporacyjnego z poziomu kont osobistych lub sub-kont konta korporacyjnego.
Zakup RHEL za pośrednictwem osoby trzeciej - dystrybutora lub Red Hat International, pociąga za sobą konieczność przeprowadzenia aktywacji ręcznej. Aby tego dokonać, należy skorzystać ze strony www.redhat.com, zalogować się na konto korporacyjne, wybrać Wsparcie & Dokumenty (Support & Docs), wprowadzić numer identyfikacyjny (Product ID) umieszczony na karcie rejestracyjnej dostarczonej z produktem a następnie wybrać pole Aktywuj (Activate). Następnym razem, kiedy zalogujecie się Państwo na swoje konto na portalu RHN, ujrzycie aktualny stan uprawnień.
REJESTRACJA SYSTEMÓW
Po stworzeniu konta korporacyjnego, można rozpocząć procedurę przyporządkowywania podlegających mu systemów. Dla systemów Red Hat Enterprise Linux (RHEL) 2.1, za rejestrację odpowiada Red Hat Registration Client, uruchamiany za pomocą komendy: rhn_register. Rejestracja systemów RHEL 3 przeprowadzana jest przez Red Hat Update Agent, którego przywołuje się za pomocą komendy: up2date-register. Dodatkowo jeszcze można skorzystać z charakterystycznych dla Red Hat Network kluczy aktywacyjnych w celu przyporządkowania systemów do określonych grup i poziomów uprawnień podczas ich rejestracji. Ta funkcja okazuje się niezwykle przydatna po kompletnej konfiguracji konta Państwa organizacji. Instrukcja przeprowadzenia tej operacji znajduje się w RHN Reference Guide w rozdziale Rejestracja za pomocą Kluczy Aktywacyjnych.
Niezależnie od tego, jakiej aplikacji Państwo używacie, podczas rejestracji systemu konto korporacyjne musi zostać przez Państwa zastrzeżone. W tym celu należy na żądanie podać nazwą użytkownika i hasło konta głównego. W przeciwnym razie, powstanie nowe konto RHN a system zostanie oderwany od organizacji. Po zakończeniu procesu rejestracji, system powinien pojawić się na liście systemów prezentowanych na portalu RHN. Jeżeli tak się nie stanie, prosimy o kontakt z obsługą klienta Red Hat.
STOSOWANIE UPRAWNIEŃ
Kiedy już Państwa konto korporacyjne zawiera uprawnienia i systemy, można rozpocząć procedurę ich dopasowywania w celu uzyskania pożądanych poziomów serwisowych. W tym celu, należy przejść do strony Uprawnienia Systemowe (System Entitlements) dostępnej z poziomu zakładki Systemy w górnym pasku nawigacyjnym portalu RHN. Zwracamy Państwa uwagę na fakt, że przeprowadzone zmiany w poziomach uprawnień przydzielonych systemom są nieodwracalne oraz iż jedynie zwiększenie poziomów jest możliwe. Systemy nie mogą ponownie uzyskać uprawnień niższego rzędu. Na przykład, system uprawniony do poziomu serwisowego Update (Uaktualnienie) może otrzymać status Management (Zarządzanie), ale nie można później wrócić do punktu wyjścia. Jedynym sposobem na przywrócenie danego uprawnienia przydzielonego systemowi jest usunięcie profilu systemowego, ponowna jego rejestracja i nadanie danego uprawnienia.
Na stronie Uprawnienia Systemowe należy dla każdego systemu wybrać pożądany poziom serwisowy z menu kontekstowego. Jeżeli pojawi się komunikat o niewystarczających uprawnieniach, zawsze można je zwiększyć dokonując odpowiedniego zakupu. Oczywiście, raz jeszcze pragniemy przypomnieć o konieczności logowania się na konto korporacyjne!
KORZYSTANIE Z KANAŁÓW
Kanały Software umożliwiają dystrybucję pakietów Software i Errat dla Państwa systemów. Kanały bazowe odpowiadają za podstawowy system operacyjny; Kanały-Dzieci (kanały typu Child) to pochodne wobec kanałów bazowych. Wszystkie kanały software dostępne dla danej organizacji poprzez jej poziom uprawnień można znaleźć w zakładce Kanały w górnym pasku nawigacyjnym portalu RHN.
Obok uaktualnień pakietów softwarowych i Errat (poprawek), możliwe jest także zgranie obrazów ISO zawierających pełne dystrybucje Red Hat za pośrednictwem interfejsu Kanałów. Do obrazów tych dostać się można poprzez stronę Easy ISOs lub zakładkę do pobrania (downloads) strony Szczegóły Kanałów. Przed przeprowadzeniem instalacji konieczne będzie pobranie plików obrazów i wypalenie ich na dyskach. Wiele wskazówek znajdziecie Państwo pod adresem: www.redhat.com/download/howto_dowload.html
GRUPOWANIE SYSTEMÓW
Jedną z najbardziej użytecznych cech Red Hat Network jest możliwość grupowania systemów, dzięki której ich późniejsze odnalezienie oraz symultaniczne zarządzanie nimi nie nastręcza wielu trudności. Interfejs grup pozwala dodawać i usuwać systemy, przyznawać uprawnienia administratorskie użytkownikom a także stosować Erraty za pomocą Menedżera System Set Manager. Należy jednak zauważyć, że systemy muszą posiadać uprawnienia na poziomie serwisowym Management lub Provisioning, aby mogły zostać dodane do grupy systemowej.
Zanim jeszcze rozpoczniecie Państwo pracę z grupami systemów, dobrze byłoby zgłębić wiedzę na ich temat. Po pierwsze, trzeba mieć świadomość tego, że dany system może przynależeć do wielu grup równocześnie. Dzięki temu możliwe jest stworzenie różnorodnych kategorii, a nie zerojedynkowe przydzielanie systemów do pojedynczych grup. Fakt, że system jest określonego typu nie wyklucza innych możliwości jego klasyfikacji.
Dla przykładu, systemy można wyróżniać na podstawie kryterium funkcji, obszaru lub rodzaju platformy. Przykładowe funkcje to serwery web, aplikacyjne i bazy danych. Obszary to lokalizacje jak Warszawa, Gdańsk czy Kraków. Platformy to Opteron, zSeries, S/390 i inne. Zatem teoretycznie możliwe jest utworzenie ogromnej ilości grup systemowych w oparciu o różnorakie kategorie. Grupy te nie są zamknięte i mogą się zazębiać - każdy obszar może zawierać cały sprzęt i dopiero zostać podzielony na funkcje i platformy.
Zalecamy, aby tworząc taką klasyfikację, kierować się strukturą Państwa organizacji. Być może pomocne okaże się stworzenie takich grup systemów, które będą odzwierciedlały klasyfikację. Na przykład, jeżeli Państwa administratorzy odpowiedzialni są za każdą poszczególną funkcję i obszar, dobrym pomysłem byłoby stworzenie takich grup jak serwery web - Warszawa, serwery aplikacyjne - Kraków, bazy danych - Gdańsk i tak dalej. Grupy mogą zostać dodatkowo uszczegółowione za pomocą kryterium platformy.
Kiedy już systemy zostały przydzielone do grup, istnieje wiele sposobów na zarządzanie nimi. Po pierwsze, można przyznać uprawnienia administratora dowolnemu z użytkowników za pomocą zakładki Admin na stronie System Group Details (Szczegóły Grup Systemowych, w następnym rozdziale więcej uwagi poświęcono tworzeniu administratorów). Po wtóre, System Set Manager jest w stanie wykonać bardzo wiele zadań, w tym przeprowadzać uaktualnienia Errata, upgradować pakiety i zmieniać właściwości. Ze strony Grup Systemów (System Groups) można wybrać grupy do zarządzania a także określić, czy zmiany dotyczyć mają wszystkich, czy tylko wybranych systemów w danej grupie. W tym celu należy wybrać odpowiednio: Work With Union lub Work With Intersection.
DODAWANIE ADMINISTRATORÓW
Konta administratorskie mogą być tworzone dowolnej chwili, ale stworzenie metodologii grupowania systemów z pewnością pomoże Państwa organizacji określić potrzeby dotyczące typologii kont. Po utworzeniu głównego konta korporacyjnego, można od razu zalogować się w portalu RHN podając dotyczące go dane i zacząć tworzyć sub-konta. W tym celu należy skorzystać z zakładki Users (Użytkownicy) znajdującej się w górnym pasku nawigacyjnym. Przypominamy, że, aby móc korzystać z wielu kont administratorskich, konto organizacji musi korzystać z uprawnień poziomu serwisowego Management lub Provisioning.
Najprostszą metodą dodawania kont administratorów jest opieranie ich nazw o faktyczne dane personalne - adresy e-mail lub imiona konkretnych osób. Ponieważ nazwy użytkowników muszą być unikalne w całej sieci Red Hat Network, warto tworzyć je na podstawie pełnych adresów, takich jak
W ten sposób równocześnie otrzymujemy ścisłe powiązanie pomiędzy pracownikiem i kontem. W ten sposób, o ile Nowak nie zdradzi nikomu swojego hasła, można być pewnym, że wszystko, co wykonano z jego konta, zostało wykonane przez niego samego.
Uwaga - warto pamiętać, że usuwanie kont może jednakowoż przysporzyć wielu problemów (zwłaszcza wtedy, gdy z danego konta dokonywano zakupów uprawnień) i zazwyczaj wymaga pomocy ze strony wsparcia technicznego Red Hat Network. Ale klienci RHN Satelite Server mogą usuwać użytkowników poprzez portal RHN w wersji Satelite.
Istnieją jednak opcje pozwalające stworzyć konta bardziej elastyczne. Można zdecydować się na przykład na sub-konta oparte na obszarze, funkcji lub platformie jak paperworx-web-server, paperworx-itanium czy paperworx-krakow , aby je mocniej powiązać z grupami systemów i przeznaczonymi im celami. Ale skoro i te nazwy użytkowników musi cechować niepowtarzalność, dobrym pomysłem okazać się może uwzględnienie w nich nazwy firmy, lub choć związany z nią skrót, przedrostek. W ten sposób zawczasu unikniecie Państwo oczywistych komplikacji.
Metody powyższe można połączyć i stworzyć konta administratorskie oparte o obszar, funkcję i platformę jak na przykład paperworx-web-krakow-itanium, co bardzo jasno określi danego użytkownika. Pozwoli to dopasować nazwy kont do zadań wypełnianych w pracy przy braku konieczności używania danych personalnych konkretnych pracowników. W przyszłości wyeliminuje to konieczność usuwania użytkowników, ponownego przydzielania grup systemów i innych zadań w sytuacji, gdy dany pracownik awansuje lub odejdzie z firmy.
Po utworzeniu użytkownika, można nadać mu dodatkowe role jak prawa administracyjne do kanałów czy organizacji. Uprawnienia administracyjne wobec grup systemów można przydzielić za pomocą zakładki Admin na stronie System Group Details. Prosimy, aby pamiętać o tym, że użytkownik ma prawo wglądu tylko do tych systemów i kanałów, którymi zarządza. Klienci RHN Satellite Server powinni dodatkowo mieć świadomość, że konta użytkowników portalu Satellite są oderwane od tych stworzonych poprzez RHN.
UZYSKIWANIE POMOCY
W pierwszej kolejności należy odnieść się do dokumentacji technicznej zamieszczonej w odnośniku Help (Pomoc) na portalu RHN, dla odpowiedniego poziomu uprawnień. Oto dostępne tam dokumenty:
Instrukcja RHN (Provisioning, Management, Update)
Reference Guide - ten przewodnik, bogaty zbiór informacji o sieci Red Hat Network, opisuje jak stworzyć konto RHN, zarejestrować i uaktualnić systemy i wykorzystać w pełni możliwości portalu RHN.
Przewodnik po Instalacji RHN Satellite Server - Przewodnik ten dostarcza podstawowych informacji pozwalających na postawienie serwera RHN Satellite Server.
Przewodnik po Instalacji RHN Proxy Server - Ten przewodnik instruuje jak zainstalować serwer proxy RHN.
Przewodnik po Konfiguracji Klienta RHN - Przewodnik ten tłumaczy jak skonfigurować systemy tak, aby były poprawnie obsługiwane przez Serwer Proxy lub Satellite RHN.
Przewodnik po Zarządzaniu Kanałami RHN - Ten przewodnik bardzo szczegółowo przedstawia metody tworzenia pakietów, kanałów korporacyjnych i zarządzania prywatnymi Erratami.
Ostatni etap polega na przejrzeniu opisów, prezentacji i zrzutów ekranowych z innych produktów i usług RHN zamieszczonych na stronie: www.redhat.com/software/rhn
B2B Sp. z o.o.
ul. Kątowa 11/2,
31-404 Kraków
tel.: +48 0126329767
fax: +48 0126329765
Last Updated ( 26 03 2007, 10:20 )
Jesteśmy do Państwa dyspozycji w zakresie doboru rozwiązań, dostaw i wsparcia w zakresie uruchamiania usług dostarczanych przez Red Hat, inc.
"Red Hat", "Stronghold" and the Red Hat "Shadowman" logo are registered trademarks of Red Hat, Inc. "Linux" is a registered trademark of Linus Torvalds. B2B Sp. z o. o. Red Hat authorized distributor.