You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP上RHEL 8.5执行dnf check-update失败及SSL证书问题求助

解决GCP RHEL 8.5 DNF元数据下载失败与SSL证书问题

核心原因

DNF无法拉取RHUI仓库元数据,根源是系统未信任GCP RHUI服务的自签名SSL证书,导致连接验证失败。

解决步骤

1. 导入GCP RHUI信任证书

GCP为RHEL实例提供了专属的RHUI证书,将其添加到系统信任存储:

# 下载证书到系统证书锚点目录
sudo curl -o /etc/pki/ca-trust/source/anchors/gcp-rhui-ca.pem https://packages.cloud.google.com/yum/doc/rhui-ca.pem
# 更新系统信任证书链
sudo update-ca-trust extract

2. 临时绕过SSL校验(仅限测试)

若需快速验证仓库可用性,可临时关闭DNF的SSL校验(生产环境禁用):

sudo dnf check-update --setopt=sslverify=false

3. 重置RHUI仓库配置

如果证书导入后问题依旧,重置仓库配置:

# 删除现有RHUI仓库配置文件
sudo rm -rf /etc/yum.repos.d/rhui-*.repo
# 安装GCP RHUI配置包
sudo dnf install -y https://packages.cloud.google.com/yum/doc/rhui-client-config.rpm
# 重新生成仓库配置
sudo rhui-client-config --repo

4. 验证实例网络与权限

  • 确认实例能解析并访问RHUI端点:
    ping cds.rhel.updates.googlecloud.com
    
  • 检查实例服务账号是否拥有roles/compute.rhelUser权限,确保能正常访问GCP RHUI服务

内容的提问来源于stack exchange,提问作者Michael

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 06:15:43