Sun Cluster 3.0 U1 系统管理指南

9.4 配置 SunPlex Manager

SunPlex Manager 是一个 GUI,您可以用它来管理并查看定额设备、NAFO 组、互连组件和全局设备某些方面的状态。您可以用它来替代许多 Sun Cluster CLI 命令。

Sun Cluster 3.0 U1 安装指南》中包括在群集上安装 SunPlex Manager 的过程。SunPlex Manager 联机帮助包含有关使用 GUI 来完成各种任务的说明。

本节包含初始安装后重新配置 SunPlex Manager 的下列过程。

9.4.1 如何更改 SunPlex Manager 的端口号

如果缺省端口号 (3000) 与另一运行进程冲突,则在群集的每个节点上更改 SunPlex Manager 的端口号。


注意:

所有群集节点的端口号必须完全相同。


  1. 使用文本编辑器打开 /opt/SUNWscvw/conf/httpd.conf 配置文件。

  2. 更改端口号条目。

    Port 条目位于第 2 节 'Main' server configuration 下。

  3. 编辑 VirtualHost 条目以反映出新的端口号。

    <VirtualHost _default_:3000> 条目位于标题为 "SSL Virtual Host Context" 的部分下。

  4. 保存配置文件并退出编辑器。

  5. 重新启动 SunPlex Manager。


    # /opt/SUNWscvw/bin/apachectl restart
    

  6. 在群集的每个节点上重复此过程。

9.4.2 如何更改 SunPlex Manager 的服务器地址

如果更改群集节点的主机名,则必须更改 SunPlex Manager 运行的地址。因为缺省安全性认证是依据安装 SunPlex Manager 时节点的主机名而生成的。因此, 必须删除 SunPlex Manager 的一个安装软件包,并重新安装它。必须在已更改主机名的所有节点上完成此过程。

  1. 使 Sun Cluster 3.0 U1 CD-ROM 图像可用于该节点。

  2. 删除 SUNWscvw 软件包。


    # pkgrm SUNWscvw
    

  3. 重新安装 SUNWscvw 软件包。


    # cd <path to CD-ROM image>/SunCluster_3.0/Packages
    # pkgadd -d .SUNWscvw
    

9.4.3 如何配置新的安全性认证

您可以生成自己的安全性认证以实现群集的安全管理,然后再配置 SunPlex Manager 以使用该认证,而不是使用缺省生成的认证。此过程是有关如何配置 SunPlex Manager 以使用由特定安全性软件包所生成的安全性认证的示例。您实际必须完成的任务取决于所使用的安全性软件包。


注意:

必须生成未加密的认证,以允许服务器在引导期间启动自身认证。一旦为群集中的每个节点生成了新的认证,则配置 SunPlex Manager 以使用这些认证。每个节点必须有其自己的安全性认证。


  1. 将相应的认证复制到节点。

  2. 打开 /opt/SUNWscvw/conf/httpd.conf 配置文件进行编辑。

  3. 编辑以下条目,使 SunPlex Manager 能够使用新的认证。


    SSLCertificateFile <path to certificate file>
    

  4. 如果服务器专用密钥未与认证组合在一起,则编辑 SSLCertificateKeyFile 条目。


    SSLCertificateKeyFile <path to server key>
    

  5. 保存文件并退出编辑器。

  6. 重新启动 SunPlex Manager。


    # /opt/SUNWscvw/bin/apachectl restart
    

  7. 在群集的每个节点上重复此过程。

9.4.3.1 示例 - 配置 SunPlex Manager 以使用新的安全性认证

下面的示例展示如何编辑 SunPlex Manager 配置文件以使用新的安全性认证。


[Copy the appropriate security certificates to each node.]
[Edit the configuration file.]
# vi /opt/SUNWscvw/conf/httpd.conf
[Edit the appropriate entries.]
SSLCertificateFile /opt/SUNWscvw/conf/ssl/phys-schost-1.crt
SSLCertificateKeyFile /opt/SUNWscvw/conf/ssl/phys-schost-1.key
[Save the file and exit the editor.]
[Restart SunPlex Manager.]
# /opt/SUNWscvw/bin/apachectl restart