Sun Cluster 3.0 U1 시스템 관리 안내서

9.4 SunPlex Manager 구성

SunPlex Manager는 정족수 장치, NAFO 그룹, 상호 연결 구성 요소 및 글로벌 장치의 몇 가지 기능에 대한 상태를 관리하고 볼 수 있는 GUI입니다. 여러 가지 Sun Cluster CLI 명령 대신 이 GUI를 사용할 수 있습니다.

클러스터에 SunPlex Manager를 설치하는 절차는 Sun Cluster 3.0 U1 설치 안내서에 있습니다. SunPlex Manager 온라인 도움말에는 GUI를 사용하여 여러 가지 작업을 완료하는 방법이 있습니다.

이 단원에는 다음과 같이 처음 설치한 후에 SunPlex Manager를 다시 구성하는 절차가 있습니다.

9.4.1 SunPlex Manager에 사용하는 포트 번호를 변경하는 방법

기본 포트 번호(3000)가 다른 실행 프로세스와 충돌하면 클러스터의 각 노드에서 SunPlex Manager의 포트 번호를 변경하십시오.


주 -

클러스터의 모든 노드에서 포트 번호가 동일해야 합니다.


  1. 텍스트 편집기에서 /opt/SUNWscvw/conf/httpd.conf 구성 파일을 여십시오.

  2. 포트 번호 항목을 변경하십시오.

    Port 항목은 섹션 2, 'Main' server configuration에 있습니다.

  3. 새 포트 번호를 적용하여 VirtualHost 항목을 편집하십시오.

    <VirtualHost _default_:3000> 항목은 "SSL Virtual Host Context"라는 섹션에 있습니다.

  4. 구성 파일을 저장하고 편집기를 종료하십시오.

  5. SunPlex Manager를 다시 시작하십시오.


    # /opt/SUNWscvw/bin/apachectl restart
    

  6. 클러스터의 각 노드에서 이 절차를 반복하십시오.

9.4.2 SunPlex Manager에 사용하는 서버 주소를 변경하는 방법

클러스터 노드의 호스트 이름을 변경하면 SunPlex Manager가 실행되는 주소를 변경해야 합니다. SunPlex Manager가 설치될 때 노드의 호스트 이름을 기반으로 기본 보안 인증이 만들어지기 때문에 SunPlex Manager 설치 패키지 중 하나를 제거하고 다시 설치해야 합니다. 호스트 이름이 변경된 모든 노드에서 이 절차를 완료해야 합니다.

  1. Sun Cluster 3.0 U1 CD-ROM 이미지를 노드에서 사용할 수 있도록 준비하십시오.

  2. SUNWscvw 패키지를 제거하십시오.


    # pkgrm SUNWscvw
    

  3. SUNWscvw 패키지를 다시 설치하십시오.


    # cd <path to CD-ROM image>/SunCluster_3.0/Packages
    # pkgadd -d . SUNWscvw
    

9.4.3 새 보안 인증을 구성하는 방법

클러스터의 보안을 관리할 수 있도록 자신의 보안 인증을 만든 다음에 SunPlex Manager에서 기본 보안 인증 대신 새로 만든 보안 인증을 사용하도록 구성할 수 있습니다. 이 절차는 SunPlex Manager가 특정 보안 패키지에서 만든 보안 인증을 사용하도록 구성하는 방법입니다. 사용자가 실제로 해야 하는 작업은 사용하는 보안 패키지에 따라 다릅니다.


주 -

서버에서 부트할 때 자체 인증으로 시작할 수 있도록 암호화되지 않은 인증을 만들어야 합니다. 클러스터의 각 노드에 대하여 새 인증을 만들었으면 만든 인증을 사용하도록 SunPlex Manager를 구성하십시오. 각 노드에 자체 보안 인증이 있어야 합니다.


  1. 필요한 인증을 노드에 복사하십시오.

  2. 편집할 /opt/SUNWscvw/conf/httpd.conf 구성 파일을 여십시오.

  3. SunPlex Manager에서 새 인증을 사용할 수 있도록 다음 항목을 편집하십시오.


    SSLCertificateFile <path to certificate file>
    

  4. 서버 개인키가 인증과 결합되지 않으면 SSLCertificateKeyFile 항목을 편집하십시오.


    SSLCertificateKeyFile <path to server key>
    

  5. 파일을 저장하고 편집기를 종료하십시오.

  6. SunPlex Manager를 다시 시작하십시오.


    # /opt/SUNWscvw/bin/apachectl restart
    

  7. 클러스터의 각 노드에 대하여 이 절차를 반복하십시오.

9.4.3.1 예: 새 보안 인증을 사용하도록 SunPlex Manager 구성

다음 예는 새 보안 인증을 사용하도록 SunPlex Manager 구성 파일을 편집하는 방법입니다.


[Copy the appropriate security certificates to each node.] [Edit the configuration file.] # 
vi /opt/SUNWscvw/conf/httpd.conf
[Edit the appropriate entries.]
SSLCertificateFile /opt/SUNWscvw/conf/ssl/phys-schost-1.crt
SSLCertificateKeyFile /opt/SUNWscvw/conf/ssl/phys-schost-1.key
[Save the file and exit the editor.] [Restart SunPlex Manager.] # /opt/SUNWscvw/bin/apachectl restart