适用于 Red Hat Enterprise Linux 的补丁管理使管理员能够有效管理 Red Hat 发布的所有安全和非安全补丁。该过程对于通过识别、安装和审核已订阅机器及服务器上的 Red Hat 软件包更新来维持 Linux 终端的高安全级别至关重要。
注意:建议所有受管终端均具备 Red Hat Enterprise Linux 的标准订阅。
sudo subscription-manager status,检查系统的订阅状态。启用 SCA 时
subscription-manager status
+-------------------------------------------+
System Status Details
+-------------------------------------------+
Overall Status: Disabled
Content Access Mode is set to Simple Content Access. This host has access to content, regardless of subscription status.
System Purpose Status: Disabled
禁用 SCA 时
subscription-manager status
+-------------------------------------------+
System Status Details
+-------------------------------------------+
Overall Status: Current
System Purpose Status: Matched
subscription-manager refresh,该命令会使用来自 Red Hat 的最新订阅信息更新您的系统。然后验证授权证书是否存在于 /etc/pki/entitlement/ 目录中。.repo 文件,请确保 /etc/rhsm/rhsm.conf 中的 manage_repos 设置为 "1"。请确保中央服务器可以访问 cdn.redhat.com。
需要将以下域名加入白名单,以便下载 Red Hat 软件包:
安装代理后,如果系统满足先决条件,Redhat 授权证书将自动从系统上传。对于从低于版本 11.3.2440.1 升级的系统,之前配置的指定系统将默认被采用。如果经过几个刷新周期后证书仍未上传,则任何其他具有有效订阅的代理都将上传该证书。
除了自动上传之外,您还可以手动选择系统以上传证书。
如果您希望再次管理未受管版本,则:
注意:如果已上传的 Redhat 授权证书已过期,代理不会自动从可用系统获取最新证书。证书重新上传只会在手动配置的系统上发生;因此,请始终确保这些系统具有有效订阅。
如果您不希望管理某个特定版本,可以从 Red Hat Linux 设置页面中将其删除。删除某个版本将阻碍补丁操作,例如扫描和部署。
配置步骤:
注意:如果任何版本被禁用,则无法执行补丁扫描和部署。如果您希望再次管理已禁用的版本,请联系支持
Red Hat 授权证书对于管理和验证 RHEL 系统的订阅至关重要。这些证书可确保安全且经过身份验证地访问 Red Hat 软件仓库,使系统能够根据其订阅授权接收更新和补丁。
Endpoint Central 服务器将使用这些证书从 cdn.redhat.com 安全地下载元数据文件和补丁。
注意:证书成功上传到服务器后,将启动离线元数据下载。在启动补丁扫描或部署过程之前,请至少等待一个刷新周期,以便服务器下载所有必需的离线元文件。