Veritas Cluster Server 安 装 指 南

Veritas™ Cluster Server 安装指南: Linux - Symantec Veritas™ Cluster Server 安装指南: Linux - Symantec

d1mj3xqaoh14j0.cloudfront.net
from d1mj3xqaoh14j0.cloudfront.net More from this publisher
17.08.2015 Views

118配 置 VCS为 VCS 集 群 建 立 信 任 关 系2 要 验 证 集 群 在 配 置 后 处 于 全 模 式 , 请 运 行 命 令 :# haclus - SecureClus如 果 集 群 处 于 全 模 式 , 则 命 令 返 回 1, 否 则 返 回 0。为 VCS 集 群 建 立 信 任 关 系如 果 您 需 要 为 验 证 VCS 用 户 使 用 外 部 身 份 验 证 代 理 , 您 必 须 设 置 VCS 和 这 个 代 理之 间 的 信 任 关 系 。 例 如 , 如 果 Veritas Operations Manager (VOM) 为 您 的 外 部 身 份验 证 代 理 , 那 么 这 种 信 任 关 系 可 确 保 VCS 接 受 该 VOM 发 出 的 凭 据 。请 通 过 执 行 以 下 步 骤 在 VCS 集 群 与 代 理 之 间 建 立 信 任 关 系 。建 立 信 任 关 系1 确 保 您 以 超 级 用 户 身 份 登 录 到 集 群 中 的 其 中 一 个 节 点 。2 输 入 以 下 命 令 :# /opt/VRTS/install/installvcs -securitytrust其 中 , 为 特 定 发 行 版 本 。请 参 见 第 40 页 的 “ 关 于 Veritas 程 序 ”。 程 序 会 定 日 志 文 件 的 位 置 。 随 后 它 会 列 出 集 群 信 息 , 例 如 集 群 名 称 、 集群 ID、 节 点 名 称 和 服 务 组 。3 当 程 序 提 示 您 提 供 代 理 信 息 时 , 请 定 其 IP 地 址 、 端 口 号 以 及 要 与 代 理 建立 信 任 关 系 的 数 据 目 录 。Input the broker name of IP address: 15.193.97.204Input the broker port: (14545)请 定 代 理 运 行 的 端 口 号 , 或 者 按 Enter 接 受 默 认 端 口 。Input the data directory to setup trust with: (/var/VRTSvcs/vcsauth/data/HAD)请 定 有 效 的 数 据 目 录 , 或 者 按 Enter 接 受 默 认 目 录 。4 程 序 将 执 行 以 下 操 作 之 一 :■ 如 果 您 定 了 有 效 目 录 , 程 序 将 提 示 您 予 以 确 认 。Are you sure that you want to setup trust for the VCS clusterwith the broker 15.193.97.204 and port 14545? [y,n,q] y

配 置 VCS逐 节 点 配 置 全 集 群119 程 序 将 为 集 群 中 的 所 有 节 点 建 立 与 代 理 之 间 的 信 任 关 系 , 并 显 示 一 条确 认 消 息 。Setup trust with broker 15.193.97.204 on cluster node1........DoneSetup trust with broker 15.193.97.204 on cluster node2........Done 程 序 会 定 日 志 文 件 、 摘 要 文 件 和 响 应 文 件 的 位 置 , 然 后 退 出 。■如 果 您 输 入 的 代 理 IP 地 址 、 端 口 号 或 目 录 名 称 详 细 信 息 不 正 确 , 程 序将 显 示 一 个 错 误 。 它 会 定 日 志 文 件 、 摘 要 文 件 和 响 应 文 件 的 位 置 , 然 后退 出 。逐 节 点 配 置 全 集 群对 于 不 支 持 无 密 码 ssh 或 无 密 码 rsh 的 环 境 , 不 能 使 用 -security 选 项 来 为 集 群 启用 全 模 式 。 但 是 , 可 以 使 用 -securityonenode 选 项 逐 节 点 配 置 全 集 群 。 此外 , 启 用 fips 模 式 下 的 全 性 , 将 -fips 选 项 与 -securityonenode 结 合 使 用 。表 8-2 列 出 了 配 置 全 集 群 时 必 须 执 行 的 任 务 。表 8-2任 务逐 节 点 配 置 全 集 群参 考 资 料在 一 个 节 点 上 配 置 全 性在 其 余 节 点 上 配 置 全 性完 成 手 动 配 置 步 骤请 参 见 第 119 页 的 “ 配 置 第 一 个 节 点 ”。请 参 见 第 120 页 的 “ 配 置 其 余 节 点 ”。请 参 见 第 121 页 的 “ 完 成 全 集 群 配 置 ”。配 置 第 一 个 节 点在 集 群 中 的 一 个 节 点 上 执 行 下 列 步 骤 。

配 置 VCS逐 节 点 配 置 <strong>安</strong> 全 集 群119<strong>安</strong> <strong>装</strong> 程 序 将 为 集 群 中 的 所 有 节 点 建 立 与 代 理 之 间 的 信 任 关 系 , 并 显 示 一 条确 认 消 息 。Setup trust with broker 15.193.97.204 on cluster node1........DoneSetup trust with broker 15.193.97.204 on cluster node2........Done<strong>安</strong> <strong>装</strong> 程 序 会 <strong>指</strong> 定 日 志 文 件 、 摘 要 文 件 和 响 应 文 件 的 位 置 , 然 后 退 出 。■如 果 您 输 入 的 代 理 IP 地 址 、 端 口 号 或 目 录 名 称 详 细 信 息 不 正 确 , <strong>安</strong> <strong>装</strong> 程 序将 显 示 一 个 错 误 。 它 会 <strong>指</strong> 定 日 志 文 件 、 摘 要 文 件 和 响 应 文 件 的 位 置 , 然 后退 出 。逐 节 点 配 置 <strong>安</strong> 全 集 群对 于 不 支 持 无 密 码 ssh 或 无 密 码 rsh 的 环 境 , 不 能 使 用 -security 选 项 来 为 集 群 启用 <strong>安</strong> 全 模 式 。 但 是 , 可 以 使 用 -securityonenode 选 项 逐 节 点 配 置 <strong>安</strong> 全 集 群 。 此外 , 启 用 fips 模 式 下 的 <strong>安</strong> 全 性 , 将 -fips 选 项 与 -securityonenode 结 合 使 用 。表 8-2 列 出 了 配 置 <strong>安</strong> 全 集 群 时 必 须 执 行 的 任 务 。表 8-2任 务逐 节 点 配 置 <strong>安</strong> 全 集 群参 考 资 料在 一 个 节 点 上 配 置 <strong>安</strong> 全 性在 其 余 节 点 上 配 置 <strong>安</strong> 全 性完 成 手 动 配 置 步 骤请 参 见 第 119 页 的 “ 配 置 第 一 个 节 点 ”。请 参 见 第 120 页 的 “ 配 置 其 余 节 点 ”。请 参 见 第 121 页 的 “ 完 成 <strong>安</strong> 全 集 群 配 置 ”。配 置 第 一 个 节 点在 集 群 中 的 一 个 节 点 上 执 行 下 列 步 骤 。

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!