Repositori perangkat lunak biasanya digunakan melalui internet dan dapat diakses oleh banyak pengguna di seluruh dunia. Namun, Anda dapat membuat repositori lokal Anda sendiri di server lokal dan menggunakannya sebagai pengguna tunggal, atau mengizinkan akses ke mesin lain di LAN Anda menggunakan server web HTTP atau FTP.
Keuntungan membuat repositori lokal adalah Anda tidak memerlukan koneksi internet untuk
menginstal paket perangkat lunak atau pembaruan. Manfaat lainnya tentu saja kecepatan download. Karena paket diunduh melalui jaringan lokal, pembaruan berjalan dengan cepat.
Yellowdog Updater, Modified (YUM) atau Dandified YUM (DNF) adalah manajer paket perangkat lunak yang mengelola distribusi Linux berbasis RPM. Dengan YUM atau DNF, Anda dapat menginstal dan memperbarui grup komputer tanpa harus memperbarui masing-masing komputer secara manual menggunakan RPM.
Pada artikel ini, saya akan menjelaskan cara mengatur repositori YUM/DNF lokal di Red Hat Enterprise Linux (RHEL) 8 menggunakan DVD instalasi atau file ISO. Saya juga akan menunjukkan cara menemukan dan menginstal paket perangkat lunak pada mesin RHEL 8 klien menggunakan Daemon FTP Sangat Aman (vsftpd
) server. Untuk petunjuk server web Apache, lihat Membuat repositori YUM/DNF berbasis Apache Anda sendiri di Red Hat Enterprise Linux 8.
Prasyarat
Anda perlu menyiapkan dua mesin dengan sistem Red Hat Enterprise Linux 8, satu server repo lokal, dan satu mesin klien yang akan menggunakan repositori lokal dari server lokal. Misalnya:
-
Server Repositori Lokal:RHEL 8 [10.0.0.10]
-
Mesin Klien Lokal:RHEL 8 [10.0.0.11]
-
DVD instalasi RHEL 8
-
vsftpd
Server FTP
Buat repositori Anda
Membuat repositori Anda melibatkan sejumlah langkah.
Langkah 1:Pasang media Red Hat Enterprise Linux 8
Pertama, mount media lokal (DVD, USB stick, dll.) yang berisi Red Hat Enterprise Linux 8. Gunakan DVD instalasi:
$ sudo mount /dev/cdrom /mnt
mount: /mnt: WARNING: device write-protected, mounted read-only.
Atau pasang gambar ISO:
$ sudo mount -o loop rhel-8.0-x86_64-dvd.iso /mnt
[Ingin mencoba Red Hat Enterprise Linux? Unduh sekarang secara gratis.]
Langkah 2:Buat repositori YUM lokal dari media yang dipasang
Pindahkan file repo yang ada di /etc/yum.repos.d
:
$ sudo mv /etc/yum.repos.d/*.repo /tmp/
Dari titik ini, lebih baik jika Anda melanjutkan sebagai pengguna root. Beralih ke pengguna super dengan su
perintah.
Selanjutnya, buat direktori untuk repo:
# mkdir /local_repo
Gunakan direktori ini dengan vsftpd
untuk menyajikan file melalui LAN.
Buat file konfigurasi repositori lokal baru local-dvdrom.repo
di bawah /etc/yum.repos.d
direktori:
# touch /etc/yum.repos.d/local-dvdrom.repo
# chmod u+rw,g+r,o+r /etc/yum.repos.d/local-dvdrom.repo
Langkah 3:Salin konten media ke direktori lokal
Salin file ISO secara lokal di bawah /local_repo
direktori:
# cd /mnt
# tar cvf - . | (cd /local_repo/; tar xvf -)
Tunggu hingga file disalin, lalu verifikasi file yang disalin menggunakan:
# ls -l /local_repo/
total 56
dr-xr-xr-x. 4 root root 38 Apr 4 2019 AppStream
dr-xr-xr-x. 4 root root 38 Apr 4 2019 BaseOS
dr-xr-xr-x. 3 root root 18 Apr 4 2019 EFI
-r--r--r--. 1 root root 8266 Mar 1 2019 EULA
-r--r--r--. 1 root root 1455 Apr 4 2019 extra_files.json
-r--r--r--. 1 root root 18092 Mar 1 2019 GPL
dr-xr-xr-x. 3 root root 76 Apr 4 2019 images
dr-xr-xr-x. 2 root root 256 Apr 4 2019 isolinux
-r--r--r--. 1 root root 103 Apr 4 2019 media.repo
-r--r--r--. 1 root root 1669 Mar 1 2019 RPM-GPG-KEY-redhat-beta
-r--r--r--. 1 root root 5134 Mar 1 2019 RPM-GPG-KEY-redhat-release
-r--r--r--. 1 root root 1796 Apr 4 2019 TRANS.TBL
Langkah 4:Konfigurasi repositori YUM/DNF lokal
Edit file konfigurasi repo yang Anda buat sebelumnya:
# vim /etc/yum.repos.d/local-dvdrom.repo
Tempelkan konfigurasi ini ke dalamnya:
[LocalRepo_BaseOS]
name=LocalRepo_BaseOS
metadata_expire=-1
enabled=1
gpgcheck=1
baseurl=file:///local_repo/BaseOS/
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-redhat-release
[LocalRepo_AppStream]
name=LocalRepo_AppStream
metadata_expire=-1
enabled=1
gpgcheck=1
baseurl=file:///local_repo/AppStream/
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-redhat-release
Instal paket yang diperlukan untuk membuat, mengonfigurasi, dan mengelola repositori lokal:
# yum repolist
Updating Subscription Management repositories.
Unable to read consumer identity
This system is not registered to Red Hat Subscription Management. You can use subscription-manager to register.
LocalRepo_AppStream 94 MB/s | 5.3 MB 00:00
LocalRepo_BaseOS 97 MB/s | 2.2 MB 00:00
repo id repo name status
LocalRepo_AppStream LocalRepo_AppStream 4,672
LocalRepo_BaseOS LocalRepo_BaseOS 1,658
# yum install createrepo yum-utils
Updating Subscription Management repositories.
Unable to read consumer identity
This system is not registered to Red Hat Subscription Management. You can use subscription-manager to register.
Last metadata expiration check: 0:02:33 ago on Sat 05 Oct 2019 09:52:46 PM UTC.
Package dnf-utils-4.0.2.2-3.el8.noarch is already installed.
Dependencies resolved.
================================================================================
Package Arch Version Repository Size
================================================================================
Installing:
createrepo_c x86_64 0.11.0-1.el8 LocalRepo_AppStream 76 k
Installing dependencies:
createrepo_c-libs x86_64 0.11.0-1.el8 LocalRepo_AppStream 101 k
drpm x86_64 0.3.0-14.el8 LocalRepo_AppStream 71 k
Transaction Summary
================================================================================
Install 3 Packages
Total size: 249 k
Installed size: 556 k
Is this ok [y/N]: y
Downloading Packages:
Running transaction check
Transaction check succeeded.
Running transaction test
Transaction test succeeded.
Running transaction
Preparing : 1/1
Installing : drpm-0.3.0-14.el8.x86_64 1/3
Installing : createrepo_c-libs-0.11.0-1.el8.x86_64 2/3
Installing : createrepo_c-0.11.0-1.el8.x86_64 3/3
Running scriptlet: createrepo_c-0.11.0-1.el8.x86_64 3/3
Verifying : createrepo_c-0.11.0-1.el8.x86_64 1/3
Verifying : createrepo_c-libs-0.11.0-1.el8.x86_64 2/3
Verifying : drpm-0.3.0-14.el8.x86_64 3/3
Installed products updated.
Installed:
createrepo_c-0.11.0-1.el8.x86_64 createrepo_c-libs-0.11.0-1.el8.x86_64
drpm-0.3.0-14.el8.x86_64
Complete!
Terakhir, jalankan createrepo
perintah:
# createrepo /local_repo/
Directory walk started
Directory walk done - 6647 packages
Temporary output repo path: /local_repo/.repodata/
Preparing sqlite DBs
Pool started (with 5 workers)
Pool finished
Langkah 5:Uji dan verifikasi repositori lokal Anda
Pada langkah ini, Anda membersihkan file repositori sementara dan memverifikasi bahwa repositori lokal diaktifkan:
# yum clean all
Updating Subscription Management repositories.
Unable to read consumer identity
This system is not registered to Red Hat Subscription Management. You can use subscription-manager to register.
12 files removed
# yum repolist
Updating Subscription Management repositories.
Unable to read consumer identity
This system is not registered to Red Hat Subscription Management. You can use subscription-manager to register.
LocalRepo_AppStream 120 MB/s | 5.3 MB 00:00
LocalRepo_BaseOS 103 MB/s | 2.2 MB 00:00
repo id repo name status
LocalRepo_AppStream LocalRepo_AppStream 4,672
LocalRepo_BaseOS LocalRepo_BaseOS 1,658
Verifikasi bahwa repositori lokal telah dibuat:
# ls /local_repo/repodata/
26617821a5263fb13c7a49cc5e2d0b979b926eb17b9b4ed0b7df624e04c272f2-other.sqlite.bz2
5626e6dd41648dc6395def6889f4cc0e7f1006bb7d7eca748c9abd4c67fa5b9b-other.xml.gz
6290a72e46a90f98896c14f7664440de10c798d158ce0afe5f15a9f3896b7824-primary.xml.gz
a5c265589796231ed91b8b25a0473d05915bf62496495a004d321d042b26360c-filelists.sqlite.bz2
c8b51f43bdaa4f14cd5b083851cef1068e9284fa6557eb4552ba2ae22e7f72d5-primary.sqlite.bz2
ed21f77d28e263df02739a4bd55eb7247ffd0531c871bfe677d4b205dbffd5e8-filelists.xml.gz
repomd.xml
Anda dapat melihat bahwa repositori lokal menghasilkan file, jadi semuanya baik-baik saja saat ini.
Jika Anda membaca output perintah di atas dengan cermat, Anda akan mendapatkan pesan peringatan, This system is not registered to Red Hat Subscription Management. You can use subscription-manager to register
. Jika Anda ingin menyembunyikan atau mencegah pesan ini saat menjalankan dnf
atau yum
perintah kemudian edit file /etc/yum/pluginconf.d/subscription-manager.conf
:
# vim /etc/yum/pluginconf.d/subscription-manager.conf
dan ubah parameter enabled=1
ke enabled=0
:
[main]
enabled=0
Siapkan server FTP Anda
Seperti yang saya sebutkan sebelumnya, artikel ini mencakup pengaturan repositori Anda sendiri menggunakan server FTP (dalam hal ini, vsftpd
). Saya akan memandu Anda dalam menginstal dan mengonfigurasi vsftpd
untuk melayani repo Anda.
Instal vsftpd
Untuk mengatur server FTP Anda untuk menangani perwakilan Anda, pertama-tama instal vsftpd
:
# yum install vsftpd
Last metadata expiration check: 0:45:11 ago on Sun 06 Oct 2019 01:35:13 PM UTC.
Dependencies resolved.
=========================================================================================
Package Arch Version Repository Size
=========================================================================================
Installing:
vsftpd x86_64 3.0.3-28.el8 LocalRepo_AppStream 180 k
Transaction Summary
=========================================================================================
Install 1 Package
Total size: 180 k
Installed size: 356 k
Is this ok [y/N]: y
Konfigurasikan vsftpd untuk memulai otomatis saat boot
Sekali vsftpd
diinstal, mulai dan aktifkan layanan untuk memulai otomatis saat boot dan verifikasi statusnya menggunakan perintah berikut:
# systemctl start vsftpd
# systemctl enable vsftpd
Created symlink /etc/systemd/system/multi-user.target.wants/vsftpd.service → /usr/lib/systemd/system/vsftpd.service.
# systemctl status nginx
● vsftpd.service - Vsftpd ftp daemon
Loaded: loaded (/usr/lib/systemd/system/vsftpd.service; enabled; vendor preset: disabled)
Active: active (running) since Sun 2019-10-06 10:15:47 UTC; 22s ago
Main PID: 18330 (vsftpd)
Tasks: 1 (limit: 2348)
Memory: 7.6M
CGroup: /system.slice/vsftpd.service
└─18330 /usr/sbin/vsftpd /etc/vsftpd/vsftpd.conf
Oct 06 10:15:47 server systemd[1]: Starting Vsftpd ftp daemon...
Oct 06 10:15:47 server vsftpd[3593]: Started Vsftpd ftp daemon.
Konfigurasikan firewall
Selanjutnya, Anda harus mengonfigurasi firewall agar vsftpd
bisa dihubungi:
# firewall-cmd --permanent --add-port=21/tcp
success
# firewall-cmd --reload
success
Verifikasi bahwa vsftpd aktif dan berjalan
Sekarang Anda dapat memverifikasi bahwa server FTP Anda aktif dan berjalan dengan menggunakan klien FTP untuk terhubung kelocalhost
. Misalnya:
$ ftp localhost
Trying ::1...
Connected to localhost (::1).
220 (vsFTPd 3.0.3)
Name (localhost:bb): bb
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp> ls
229 Entering Extended Passive Mode (|||50522|)
150 Here comes the directory listing.
drwxrwxr-x 3 1001 1001 4096 Aug 07 04:46 Documents
-rw-rw-r-- 1 1001 1001 4 Aug 07 04:46 example.txt
-rw-rw-r-- 1 1001 1001 20 Aug 07 17:45 test.txt
226 Directory send OK.
ftp> quit
221 Goodbye.
$
Konfigurasi vsftpd
Untuk mengkonfigurasi vsftpd
, buka file konfigurasi:
# vim /etc/vsftpd/vsftpd.conf
Saat dibuka, ubah yang berikut:
anonymous_enable=YES
#
# Uncomment this to allow local users to log in.
# When SELinux is enforcing check for SE bool ftp_home_dir
local_enable=YES
#
# Uncomment this to enable any form of FTP write command.
write_enable=NO
Tambahkan baris berikut di mana saja di file konfigurasi:
local_root=/local_repo
Uji dan bersihkan
Terakhir, mulai ulang dan uji vsftpd
layanan:
# systemctl restart vsftpd
# systemctl status vsftpd
● vsftpd.service - Vsftpd ftp daemon
Loaded: loaded (/usr/lib/systemd/system/vsftpd.service; disabled; vendor preset: disa>
Active: active (running) since Sun 2019-10-06 14:31:30 UTC; 7s ago
Process: 6514 ExecStart=/usr/sbin/vsftpd /etc/vsftpd/vsftpd.conf (code=exited, status=>
Main PID: 6515 (vsftpd)
Tasks: 1 (limit: 11528)
Memory: 644.0K
CGroup: /system.slice/vsftpd.service
└─6515 /usr/sbin/vsftpd /etc/vsftpd/vsftpd.conf
Oct 06 14:31:30 server systemd[1]: Starting Vsftpd ftp daemon...
Oct 06 14:31:30 server systemd[1]: Started Vsftpd ftp daemon.
Ubah izin dan setel SELinux
Lanjutkan konfigurasi keamanan dengan mengubah izin pada local_repo
direktori dan mengkonfigurasi SELinux. Untuk mengubah izin:
# setfacl -R -m u:root:rwx /local_repo/
Kemudian, periksa apakah SELinux menerapkan:
# getenforce
Enforcing
Jika Enforcing
, ketik:
# chcon -Rt public_content_t /local_repo/
Siapkan klien
Sekarang, untuk mengonfigurasi repositori mesin klien Red Hat Enterprise Linux 8.
Tambahkan repo
Pada mesin klien, tambahkan repo lokal dari server ke konfigurasi YUM klien:
$ sudo vim /etc/yum.repos.d/local-rhel8.repo
Kemudian rekatkan konfigurasi berikut (pastikan untuk mengubah alamat IP server sesuai dengan pengaturan Anda):
[LocalServerRepo]
name=LocalServerRepo
enabled=1
gpgcheck=0
baseurl=ftp://10.0.0.10/
Uji repo
Uji LocalServerRepo
dengan menginstal paket. Misalnya:
$ yum repolist
Not root, Subscription Management repositories not updated
LocalServerRepo 112 MB/s | 7.2 MB 00:00
Last metadata expiration check: 0:00:02 ago on Sun 06 Oct 2019 01:04:21 PM UTC.
repo id repo name status
LocalServerRepo LocalServerRepo 6,647
$ sudo yum install nano
Updating Subscription Management repositories.
Unable to read consumer identity
This system is not registered to Red Hat Subscription Management. You can use subscription-manager to register.
LocalServerRepo 103 MB/s | 7.2 MB 00:00
Last metadata expiration check: 0:00:02 ago on Sun 06 Oct 2019 01:07:33 PM UTC.
Dependencies resolved.
================================================================================
Package Arch Version Repository Size
================================================================================
Installing:
nano x86_64 2.9.8-1.el8 LocalServerRepo 580 k
Transaction Summary
================================================================================
Install 1 Package
Total download size: 580 k
Installed size: 2.2 M
Is this ok [y/N]: y
Downloading Packages:
nano-2.9.8-1.el8.x86_64.rpm 19 MB/s | 580 kB 00:00
--------------------------------------------------------------------------------
Total 17 MB/s | 580 kB 00:00
Running transaction check
Transaction check succeeded.
Running transaction test
Transaction test succeeded.
Running transaction
Preparing : 1/1
Installing : nano-2.9.8-1.el8.x86_64 1/1
Running scriptlet: nano-2.9.8-1.el8.x86_64 1/1
Verifying : nano-2.9.8-1.el8.x86_64 1/1
Installed products updated.
Installed:
nano-2.9.8-1.el8.x86_64
Complete!
Itu saja! Anda sekarang memiliki repositori YUM/DNF lokal berbasis FTP di Red Hat Enterprise Linux 8, menggunakan DVD instalasi atau file ISO.