Red Hat Enterprise Linux 8でyumやdnfコマンドが失敗する事象について

2023年8月31日 (2023年12月1日:更新)

事象概要

Red Hat Enterprise Linux 8(以降、RHEL8)において、yumコマンドやdnfコマンドが失敗する事象がございます。該当するお客さまは、大変お手数をかけますが、対処方法に記載する手順の実行をお願いします。

<失敗例>

- Curl error (56): Failure when receiving data from the peer for -<リージョン名>.ecl.ntt.com.local/pulp/repos/content/dist/rhel8/rhui/8/x86_64/appstream/os/repodata/repomd.xml
[OpenSSL SSL_read: error:14094415:SSL routines:ssl3_read_bytes:sslv3 alert certificate expired,errno 0]

 

対象テンプレート

各メニューにおいて以下のテンプレートをご利用いただいているお客さまが対象となります。

メニュー

テンプレート

仮想サーバー※1

  • RedHatEnterpriseLinux-8.1_64_include-license_virtual-server_02

  • RedHatEnterpriseLinux-8.2_64_include-license_virtual-server_02

ベアメタルサーバー

  • RedHatEnterpriseLinux-8.1_64_include-license_baremetal-server_01

専用ハイパーバイザー

  • RedHatEnterpriseLinux-8.1_64_include-license_hw9_vSphere-ESXi_02

※1 これらのテンプレートについては対処なしにyumコマンドやdnfコマンドを利用いただけます。

  • RedHatEnterpriseLinux-8.1_64_include-license_virtual-server_12
  • RedHatEnterpriseLinux-8.2_64_include-license_virtual-server_12

 

対処方法

問題を回避するためには、お客さまにてクライアント証明書を更新いただく必要がございます。
誠に恐縮ではございますが、ご対応いただきますようお願い申し上げます。

①既存のrpmファイルの削除

rpm -e rh08-sr-rhui-client02-<リージョン名>-ecl-ntt-com-2.0-1.noarch

<リージョン名>は、jp1, jp2, jp4, jp5, jp6, uk1, de1, fr1, us1, sg1, hk1からご選択ください。

 

②hostsファイルの変更

/etc/hostsに以下を追加します。

169.254.127.24 rhcds-sr-vip-<リージョン名>.ecl.ntt.com.local

 

③新しいrpmファイルを取得

#curl --insecure https://<リンクローカルアドレス>/pub/rhui-client-packages/<rpmパッケージ名> >> <rpmパッケージ名>
#curl --insecure https://<リンクローカルアドレス>/pub/rhui-gpg-key/RPM-GPG-KEY-rhui-custom >> RPM-GPG-KEY-rhui-custom

・リンクローカルアドレス

<リンクローカルアドレス>は、169.254.127.24 をご指定ください。

・rpmパッケージ名

<rpmパッケージ名>は、リージョンに応じて適切なファイルをご指定ください。

JP1 rh08-sr-rhui-client02-jp1-ecl-ntt-com-2.0-2.noarch.rpm
JP2 rh08-sr-rhui-client02-jp2-ecl-ntt-com-2.0-2.noarch.rpm
JP4 rh08-sr-rhui-client02-jp4-ecl-ntt-com-2.0-2.noarch.rpm
JP5 rh08-sr-rhui-client02-jp5-ecl-ntt-com-2.0-2.noarch.rpm
JP6 rh08-sr-rhui-client02-jp6-ecl-ntt-com-2.0-2.noarch.rpm
US1 rh08-sr-rhui-client02-us1-ecl-ntt-com-2.0-2.noarch.rpm
UK1 rh08-sr-rhui-client02-uk1-ecl-ntt-com-2.0-2.noarch.rpm
SG1 rh08-sr-rhui-client02-sg1-ecl-ntt-com-2.0-2.noarch.rpm
HK1 rh08-sr-rhui-client02-hk1-ecl-ntt-com-2.0-2.noarch.rpm
DE1 rh08-sr-rhui-client02-de1-ecl-ntt-com-2.0-2.noarch.rpm
AU1 rh08-sr-rhui-client02-au1-ecl-ntt-com-2.0-2.noarch.rpm
FR1 rh08-sr-rhui-client02-fr1-ecl-ntt-com-2.0-2.noarch.rpm

 

④rpmファイルのインストール

#chown root:root ~/<rpmパッケージ名>
#chown root:root ~/RPM-GPG-KEY-rhui-custom
#chmod u+x ~/<rpmパッケージ名>
#chmod u+x ~/RPM-GPG-KEY-rhui-custom
#rpm -U <rpmパッケージ名>

 

⑤GPG 鍵のインポート

#rpm --import ~/RPM-GPG-KEY-rhui-custom