Red Hat Satellite

De wiki.nexiat.fr
(Redirigé depuis Satelite)
Aller à la navigation Aller à la recherche
Fiche express
Domaine Gestion de parc RHEL (patch management, provisioning, souscriptions)
Commande hammer (CLI), subscription-manager (côté client)
Contexte RHEL — mirroring des dépôts Red Hat en local + Kickstart centralisé
Alternative libre Foreman + Katello (upstream amont), ancien Spacewalk
Voir aussi Cobbler (provisioning PXE/Kickstart plus léger)

Red Hat Satellite est la plateforme de gestion de parc de Red Hat : elle synchronise localement les dépôts de paquets officiels (RHEL, EPEL, dépôts tiers), gère les souscriptions et l'enregistrement des machines, et pilote le provisioning (Kickstart/PXE) depuis un point central. L'intérêt principal est de pouvoir déployer et patcher des serveurs sans dépendre d'un accès direct à Internet depuis chaque hôte, tout en maîtrisant précisément quelle version de paquet est disponible à quel moment (Content Views).

Satellite est construit sur les projets amont libres Foreman (provisioning/inventaire) et Katello (gestion de contenu/souscriptions) ; il est l'héritier de l'ancien Red Hat Network Satellite, lui-même apparenté au projet open source Spacewalk (aujourd'hui arrêté).

Architecture

  • Satellite Server : instance centrale, synchronise le contenu depuis le CDN Red Hat et expose l'interface web + l'API + la CLI hammer.
  • Capsule Server : relais déporté (autre datacenter, zone réseau isolée) qui met en cache le contenu et les services (DHCP/TFTP/DNS/Puppet) au plus près des hôtes gérés, pour éviter que chaque client ne traverse le réseau jusqu'au serveur central.
  • Organisation / Location : cloisonnement logique des hôtes, du contenu et des droits (multi-tenant).

Synchroniser le contenu

# Lister les produits/dépôts disponibles
hammer product list --organization "MonOrga"
hammer repository list --product "Red Hat Enterprise Linux Server" --organization "MonOrga"

# Déclencher une synchronisation (mise à jour du miroir local depuis le CDN Red Hat)
hammer repository synchronize --name "Red Hat Enterprise Linux 7 Server RPMs x86_64 7Server" \
  --product "Red Hat Enterprise Linux Server" --organization "MonOrga"

Content Views et Lifecycle Environments

Un Content View fige un sous-ensemble versionné de paquets (filtres inclusion/exclusion)

il est ensuite promu à travers des Lifecycle Environments (typiquement

Dev → Test → Production) pour contrôler quelle version de paquet un groupe de serveurs voit.

# Publier une nouvelle version du Content View (snapshot du contenu synchronisé)
hammer content-view publish --name "CV_RHEL7" --organization "MonOrga"

# Promouvoir cette version vers l'environnement Production
hammer content-view version promote --content-view "CV_RHEL7" \
  --to-lifecycle-environment "Production" --organization "MonOrga"

Enregistrer un hôte

Côté client, l'enregistrement se fait avec une clé d'activation (activation key) qui associe automatiquement le bon Content View, le bon environnement et les bonnes souscriptions :

subscription-manager register --org="MonOrga" --activationkey="ak-rhel7-production"

# Vérifier l'état de l'enregistrement et des dépôts activés
subscription-manager status
subscription-manager repos --list

Provisioning

Satellite pilote aussi le déploiement de nouveaux hôtes via Kickstart, en s'appuyant sur les mêmes mécanismes que Cobbler (PXE, TFTP, DHCP) mais intégrés à la gestion de contenu et aux souscriptions : le nouvel hôte est enregistré et rattaché à son Content View dès l'installation, sans étape manuelle supplémentaire.

hammer host create --name "web01" --hostgroup "RHEL7/Web" \
  --organization "MonOrga" --location "DC1" --build true

Voir aussi

  • Cobbler — solution de provisioning PXE/Kickstart plus légère, sans gestion de contenu ni de souscriptions