AIOps : comment l’Intelligence Artificielle transforme la gestion des opérations IT ?
Depuis toujours mais encore plus ces dernières années, les DSI sont confrontées à de nombreux défis en matière de gestion...
Avant de vous parler de Foreman, laissez-moi vous introduire Red Hat Satellite.
Red Hat Satellite est une solution de gestion de système permettant de déployer, de configurer et de maintenir les systèmes dans des environnements physiques, virtuels et en cloud. Satellite permet le provisionnement, la gestion à distance et la surveillance des systèmes Red Hat Enterprise Linux (RHEL). Satellite Server synchronise le contenu du portail client Red Hat et d’autres sources, et fournit des fonctions pour la gestion du cycle de vie, le contrôle d’accès basé sur les rôles et la gestion des abonnements.
L’architecture Red Hat Satellite se compose de quatre éléments principaux qui définissent les étapes de la distribution du contenu depuis les sources d’origine jusqu’aux destinations de l’hôte géré :
Red Hat Satellite prend en charge plusieurs types de sources de contenu. À l’origine, Satellite a été conçu comme une réplique sur site du contenu sélectionné sur le portail client Red Hat, qui est la principale source de paquets logiciels, d’errata, d’images de conteneurs et de services de gestion des abonnements. Aujourd’hui, Satellite prend en charge des sources de contenu supplémentaires, telles que les dépôts Git, Docker Hub, Puppet Forge, les dépôts SCAP (Security Content Automation Protocol) et les dépôts privés pour les paquets et les images personnalisées d’une organisation.
Le serveur Satellite est le composant central où vous gérez le cycle de vie du contenu. Un déploiement typique de Red Hat Satellite possède un serveur satellite central. Le serveur Satellite utilise une ou plusieurs organisations pour isoler la gestion du cycle de vie des groupes d’hôtes dans des domaines administratifs distincts. Le serveur satellite configure les serveurs Capsule et délègue la distribution du contenu, le provisionnement des hôtes et la communication aux serveurs Capsule, y compris un serveur Capsule intégré par défaut dans le serveur satellite central.
Vous pouvez administrer et configurer Red Hat Satellite en accédant uniquement au serveur Satellite. Le serveur Satellite inclut une API REST pour interfacer des scripts, des applications et des outils de gestion personnalisés, y compris les deux interfaces d’administration principales :
Les serveurs Capsule reflètent le contenu du serveur Satellite pour permettre aux systèmes hôtes gérés d’extraire le contenu et la configuration des serveurs qui sont géographiquement plus proches que le serveur Satellite. Les serveurs Capsule fournissent également de multiples services, tels que le provisionnement et la gestion de la configuration, aux hôtes gérés qui leur sont assignés.
Les hôtes gérés sont les systèmes gérés qui reçoivent le contenu distribué par des serveurs Capsule. Les hôtes peuvent être physiques ou virtuels. Le serveur satellite peut avoir directement des hôtes gérés, car le serveur satellite central exécute un serveur Capsule intégré. Un serveur Capsule distant est d’abord configuré en tant qu’hôte géré du serveur Satellite central, puis en tant que serveur Capsule.
Si j’ai pris le temps de vous introduire Red Hat Satellite, c’est parce que ce dernier est composé de plusieurs projets open source qui sont intégrés et pris en charge en tant que Red Hat Satellite. La principale composante de Red Hat Satellite est Foreman.
Foreman est un projet open source qui aide les administrateurs système à gérer les serveurs tout au long de leur cycle de vie, de leur provisionnement et de leur configuration à l’orchestration et à la surveillance. La prise en charge du provisionnement vous permet de contrôler facilement l’installation de nouveaux serveurs et, grâce à la gestion de la configuration (Puppet, Ansible, Chef et Salt sont pris en charge), vous pouvez facilement automatiser les tâches répétitives. Avec Foreman, vous pouvez rapidement déployer des applications et gérer le changement de manière proactive, à la fois sur site avec des VM et du bare-metal, ou dans le cloud. Foreman s’adapte bien à plusieurs emplacements (bureaux, centres de données, etc.) et à plusieurs organisations, ce qui vous permet de croître sans perdre votre source unique de confiance en matière d’infrastructure.
Mais ce qui va nous servir pour la gestion des abonnements et des référentiels, c’est son plug-in Katello.
Katello s’intègre en tant qu’extension pour la gestion des dépôts, des paquets, et des souscriptions et fournit des méthodes pour s’abonner aux référentiels Red Hat et pour télécharger du contenu. Les versions du contenu peuvent être appliquées à des hôtes spécifiques pour correspondre à leur stade dans le cycle de vie d’une application.
Ce dernier est composé de deux services :
dnf clean all
dnf install -y https://yum.theforeman.org/releases/3.12/el8/x86_64/foreman-release.rpm
dnf install -y https://yum.theforeman.org/katello/4.14/katello/el8/x86_64/katello-repos-latest.rpm
dnf install -y https://yum.puppet.com/puppet8-release-el-8.noarch.rpm
dnf module enable -y katello:el8
Vérification des dépôts activés
dnf repolist enabled
dnf upgrade -y
dnf install -y foreman-installer-katello
Dans cette partie, vous pouvez exécuter l’installateur de différentes façons :
foreman-installer --scenario katello
foreman-installer –i
foreman-installer --scenario katello --foreman-initial-admin-username admin --foreman-initial-admin-password 'MotDePasseSécurisé'
Sur un navigateur web, il faut mettre le fqdn que vous avez choisi dans l’url :
firewall-cmd --add-port={22,53,80,443,3000,8140,5432,8443}/tcp --permanent
firewall-cmd --add-port=67-69/udp --permanent firewall-cmd --reload
foreman-maintain service status -b
foreman-maintain health check
Il est recommandé d’utiliser un système fraîchement installé pour éviter les conflits de configuration.
Assurez-vous que le nom d’hôte soit correctement résolu dans votre DNS.
La synchronisation de l’horloge système est cruciale pour le bon fonctionnement des certificats SSL.
Afin de bien exploiter ce guide et de mettre en place efficacement Foreman, il est important de bien définir vos besoins ou les besoins du client car il s’agit d’un projet open source donc vous serez le principal responsable en cas de problèmes. Donc prenez le temps d’avoir un maximum de détails sur les différents outils existants et leur configuration pour mieux les adapter à vos besoins.
Articles similaires
Depuis toujours mais encore plus ces dernières années, les DSI sont confrontées à de nombreux défis en matière de gestion...
Dans l’univers complexe des systèmes d’information, certains métiers restent en retrait de la lumière tout en étant essentiels à la...
SysOps : quel est ce métier clé de l’infrastructure IT ? Le SysOps, ou « System Operations », est un expert de...