Rabu, 26 Agustus 2026

Hands-on Instalasi Red Hat Satellite 6.19 (Solusi Anti-Ribet Kelola Puluhan Server RHEL)

 Halo guys, Ridwan disini..
Datang lagi dengan update catatan baru!


Bagi kita yang mengelola infrastruktur Linux dalam skala menengah hingga besar, pasti pernah merasakan betapa repotnya mengelola patch, berlangganan, dan provisi secara manual di puluhan bahkan ratusan server. Bolak-balik daftar berlangganan satu per satu, sinkronkan repo ke setiap mesin, atau periksa status patching secara manual di masing-masing host. Nah, Red Hat Satellite ini hadir sebagai solusi untuk semua itu. 

https://access.redhat.com/webassets/avalon/d/Red_Hat_Satellite-6.12-Satellite_Overview_Concepts_and_Deployment_Considerations-en-US/images/9aa9e8bb77bb90b52ef2187f97f98256/system-architecture-satellite.png 

Apa itu Red Hat Satellite?

Red Hat Satellite adalah alat manajemen infrastruktur yang memungkinkan kita mengelola siklus hidup konten (langganan, repositori, patching, penyediaan) dari satu lokasi pusat. Sederhananya, Satelit ini semacam "kontrol misi" untuk seluruh armada server RHEL kita. Beberapa hal yang bisa dilakukan:

  • Manajemen langganan terpusat
  • Manajemen konten & sinkronisasi repositori
  • Penyediaan server baru (Kickstart, PXE Boot)
  • Manajemen patch & pelaporan errata
  • Manajemen & konfigurasi grup host
  • Integrasi dengan Ansible, Puppet, dan lainnya

Cocok banget buat yang mengelola infrastruktur server RHEL dalam jumlah banyak, karena semuanya bisa dikelola dari satu titik tanpa perlu login ke setiap server satu per satu.

Sebelum instalasi dimulai, berikut spesifikasi yang dapat digunakan untuk pengujian ini:

Catatan:

  • Pastikan server dalam keadaan baru disediakan (tidak ada layanan lain yang berjalan)
  • Pastikan SELinux dalam mode enforcing atau permissive
  • Pastikan clock sudah tersinkronisasi (gunakan chrony)
  • Pastikan hostname sudah terkonfigurasi dengan FQDN

01. Pengaturan Hostname & /etc/hosts

Langkah pertama adalah mengatur hostname server agar sesuai dengan FQDN yang akan digunakan.

1. Atur server nama host & DNS Lokal (FQDN)

$ sudo hostnamectl set-hostname satellite.local.rdw
$ echo '192.168.122.146 satellite.local.rdw satellite' | sudo tee -a /etc/hosts

 

2. Verifikasi nama host & perbarui DNS lokal




02. Aktifkan Repositori

Selanjutnya, kita perlu mengaktifkan repositori Satelit yang diperlukan.

1. Cek repo Satelit yang Tersedia

$ sudo subscription-manager repos --list | grep -i satellite

2. Aktifkan repo yang diperlukan

$ sudo subscription-manager repos \
--enable satellite-6.19-for-rhel-9-x86_64-rpms \
--enable satellite-maintenance-6.19-for-rhel-9-x86_64-rpms \
--enable satellite-utils-6.19-for-rhel-9-x86_64-rpms

3. Buat cache baru

$ sudo dnf clean all && sudo dnf makecache



03. Memasang Paket Satelit

Sekarang saatnya menginstal paket Satellite. Proses ini akan menginstal banyak dependensi, jadi memastikan koneksi internet stabil.


1. Instal Satellite

Kita akan menggunakan eksekusi latar belakang dengan output ke file /tmp/satellite-install.log

$ sudo dnf install -y satellite > /tmp/satellite-install.log 2>&1 & 

2. Pantau proses instalasi
Untuk melihat perkembangannya:

$ watch tail -f /tmp/satellite-install.log

3. Verifikasi paket yang terinstal  

$ rpm -q satellite

  
04. Pemasang Satelit Jalankan

Setelah paket terinstall, saatnya menjalankan installer untuk konfigurasi awal.

1. Pemasang satelit Jalankan

$ sudo satellite-installer --scenario satellite \
--tuning development \
--foreman-initial-admin-username admin \
--foreman-initial-admin-password changeme \
--foreman-initial-organization 'My Organization' \
--foreman-initial-location 'Default Location' --verbose

Parameter:

  •  ` --scenario satellite `: Instal server Satellite
  • `--tuning development`: Gunakan tuning profile untuk development (hemat resource)
  • `--foreman-initial-admin-username`: Username admin awal
  • `--foreman-initial-admin-password`: Password admin awal
  • `--foreman-initial-organization`: Nama organization awal
  • `--foreman-initial-location`: Nama location awal
  • `--verbose`: Tampilkan log detail

2. Tunggu proses selesai
Proses ini akan memakan waktu 10-30 menit tergantung pada spesifikasi server. Jika berhasil, akan muncul output berikut :



05. Buka Port Firewall

Agar client bisa mengakses Satellite, kita perlu membuka port yang diperlukan di firewall.

1. Buka port untuk Satellite

$ sudo firewall-cmd --permanent \
--add-port=80/tcp \
--add-port=443/tcp \
--add-port=5647/tcp \
--add-port=8000/tcp \
--add-port=8443/tcp \
--add-port=9090/tcp

2. Reload Firewall Config Rules

$ sudo firewall-cmd --reload

3. Verifikasi Port

$ sudo firewall-cmd --list-ports


06. Verifikasi Layanan

Pastikan semua service Satellite berjalan dengan baik.

1. Cek status semua service

$ sudo foreman-maintain service status
$ sudo foreman-maintain service status | grep -E "Active:|running"

Atau cek satu per satu:

$ sudo systemctl status redis postgresql pulpcore-api pulpcore-content tomcat foreman httpd foreman-proxy




07. Akses Web Interface

Sekarang Satellite sudah bisa diakses melalui browser.

1. Buka browser dan akses




08. Import CA Certificate ke Client

Agar client bisa berkomunikasi dengan Satellite, kita perlu mengimport CA certificate.

1. Download dan install katello-ca-consumer
Di client server:

$ curl -k https://satellite.local.rdw/pub/katello-ca-consumer-latest.noarch.rpm -o /tmp/katello-ca-consumer.rpm
$ sudo rpm -ivh /tmp/katello-ca-consumer.rpm

  
2. Registrasi client ke Satellite

$ sudo subscription-manager register --org="My Organization" --activationkey="Default_Key"


09. Sync Repository

Setelah login ke web interface, kita perlu sync repository yang dikelola Satellite.

  1. Login ke Satellite Web UI
  2. Navigasi ke: Content → Products
  3. Pilih product repos yang ingin di-sync (contoh: Red Hat Enterprise Linux 9)
  4. Klik "Sync Now" untuk memulai proses sinkronisasi
  5. Tunggu proses selesai (bisa memakan waktu beberapa jam tergantung jumlah repository)

10. Penutup


Kehadiran Red Hat Satellite membuktikan betapa pentingnya manajemen terpusat dalam mengelola infrastruktur perusahaan Linux. Dengan Satellite, kita tidak perlu lagi bolak-balik login ke setiap server hanya untuk memeriksa status patch atau mendaftar berlangganan. Semuanya bisa dikelola dari satu titik.
Dengan menghemat waktu pada hal-hal berulang seperti langganan manual, patching manual, atau penyediaan manual, kita jadi bisa lebih fokus pada hal-hal yang lebih strategis seperti optimasi infrastruktur, pengerasan keamanan, dan perencanaan kapasitas.
Bagi teman-teman yang mengelola infrastruktur RHEL dalam jumlah banyak, saya sangat merekomendasikan untuk mencoba Red Hat Satellite. Meskipun setup awalnya memerlukan usaha dan sumber daya yang tidak sedikit, ROI yang diperoleh akan sangat signifikan dalam jangka panjang.
Bagaimana menurut kalian? Apakah ada yang sudah menggunakan Red Hat Satellite di lingkungan kerja kalian? Atau mungkin ada kendala saat melakukan instalasi? Jangan sungkan untuk berbagi pengalaman atau bertanya di kolom komentar di bawah ya!

Sampai jumpa di catatan RDW-Notes selanjutnya. 
Tetap semangat dan salam oprek! ☕

Share: