GCP上RHEL 8.5执行dnf check-update失败及SSL证书问题求助
解决GCP RHEL 8.5 DNF元数据下载失败与SSL证书问题
核心原因
DNF无法拉取RHUI仓库元数据,根源是系统未信任GCP RHUI服务的自签名SSL证书,导致连接验证失败。
解决步骤
1. 导入GCP RHUI信任证书
GCP为RHEL实例提供了专属的RHUI证书,将其添加到系统信任存储:
# 下载证书到系统证书锚点目录 sudo curl -o /etc/pki/ca-trust/source/anchors/gcp-rhui-ca.pem https://packages.cloud.google.com/yum/doc/rhui-ca.pem # 更新系统信任证书链 sudo update-ca-trust extract
2. 临时绕过SSL校验(仅限测试)
若需快速验证仓库可用性,可临时关闭DNF的SSL校验(生产环境禁用):
sudo dnf check-update --setopt=sslverify=false
3. 重置RHUI仓库配置
如果证书导入后问题依旧,重置仓库配置:
# 删除现有RHUI仓库配置文件 sudo rm -rf /etc/yum.repos.d/rhui-*.repo # 安装GCP RHUI配置包 sudo dnf install -y https://packages.cloud.google.com/yum/doc/rhui-client-config.rpm # 重新生成仓库配置 sudo rhui-client-config --repo
4. 验证实例网络与权限
- 确认实例能解析并访问RHUI端点:
ping cds.rhel.updates.googlecloud.com - 检查实例服务账号是否拥有
roles/compute.rhelUser权限,确保能正常访问GCP RHUI服务
内容的提问来源于stack exchange,提问作者Michael
相关产品推荐
相关产品推荐

