Red Hat Satellite
| Fiche express | |
|---|---|
| Domaine | Gestion de parc RHEL (patch management, provisioning, souscriptions) |
| Commande | hammer (CLI), subscription-manager (côté client)
|
| Contexte | RHEL — mirroring des dépôts Red Hat en local + Kickstart centralisé |
| Alternative libre | Foreman + Katello (upstream amont), ancien Spacewalk |
| Voir aussi | Cobbler (provisioning PXE/Kickstart plus léger) |
Red Hat Satellite est la plateforme de gestion de parc de Red Hat : elle synchronise localement les dépôts de paquets officiels (RHEL, EPEL, dépôts tiers), gère les souscriptions et l'enregistrement des machines, et pilote le provisioning (Kickstart/PXE) depuis un point central. L'intérêt principal est de pouvoir déployer et patcher des serveurs sans dépendre d'un accès direct à Internet depuis chaque hôte, tout en maîtrisant précisément quelle version de paquet est disponible à quel moment (Content Views).
Satellite est construit sur les projets amont libres Foreman (provisioning/inventaire) et Katello (gestion de contenu/souscriptions) ; il est l'héritier de l'ancien Red Hat Network Satellite, lui-même apparenté au projet open source Spacewalk (aujourd'hui arrêté).
Architecture
- Satellite Server : instance centrale, synchronise le contenu depuis le CDN Red Hat et expose l'interface web + l'API + la CLI
hammer. - Capsule Server : relais déporté (autre datacenter, zone réseau isolée) qui met en cache le contenu et les services (DHCP/TFTP/DNS/Puppet) au plus près des hôtes gérés, pour éviter que chaque client ne traverse le réseau jusqu'au serveur central.
- Organisation / Location : cloisonnement logique des hôtes, du contenu et des droits (multi-tenant).
Synchroniser le contenu
# Lister les produits/dépôts disponibles
hammer product list --organization "MonOrga"
hammer repository list --product "Red Hat Enterprise Linux Server" --organization "MonOrga"
# Déclencher une synchronisation (mise à jour du miroir local depuis le CDN Red Hat)
hammer repository synchronize --name "Red Hat Enterprise Linux 7 Server RPMs x86_64 7Server" \
--product "Red Hat Enterprise Linux Server" --organization "MonOrga"
Content Views et Lifecycle Environments
Un Content View fige un sous-ensemble versionné de paquets (filtres inclusion/exclusion)
- il est ensuite promu à travers des Lifecycle Environments (typiquement
Dev → Test → Production) pour contrôler quelle version de paquet un groupe de serveurs voit.
# Publier une nouvelle version du Content View (snapshot du contenu synchronisé)
hammer content-view publish --name "CV_RHEL7" --organization "MonOrga"
# Promouvoir cette version vers l'environnement Production
hammer content-view version promote --content-view "CV_RHEL7" \
--to-lifecycle-environment "Production" --organization "MonOrga"
Enregistrer un hôte
Côté client, l'enregistrement se fait avec une clé d'activation (activation key) qui associe automatiquement le bon Content View, le bon environnement et les bonnes souscriptions :
subscription-manager register --org="MonOrga" --activationkey="ak-rhel7-production"
# Vérifier l'état de l'enregistrement et des dépôts activés
subscription-manager status
subscription-manager repos --list
Provisioning
Satellite pilote aussi le déploiement de nouveaux hôtes via Kickstart, en s'appuyant sur les mêmes mécanismes que Cobbler (PXE, TFTP, DHCP) mais intégrés à la gestion de contenu et aux souscriptions : le nouvel hôte est enregistré et rattaché à son Content View dès l'installation, sans étape manuelle supplémentaire.
hammer host create --name "web01" --hostgroup "RHEL7/Web" \
--organization "MonOrga" --location "DC1" --build true
Voir aussi
- Cobbler — solution de provisioning PXE/Kickstart plus légère, sans gestion de contenu ni de souscriptions