SunPlex Manager est une interface graphique utilisateur qui permet d'administrer et de visualiser l'état de certains aspects des périphériques de quorum, groupes NAFO, composants d'interconnexion et périphériques globaux. Vous pouvez l'utiliser en lieu et place de nombreuses commandes de l'interface de ligne de commande de Sun Cluster.
La procédure d'installation de SunPlex Manager sur votre grappe figure dans le Guide d'installation du logiciel Sun Cluster 3.0 12/01. L'aide en ligne de SunPlex Manager vous explique comment effectuer diverses tâches à partir de l'interface.
Cette section contient les procédures suivantes de reconfiguration de SunPlex Manager après l'installation initiale :
Pour une question de sécurité, SunPlex Manager ne reconnaît qu'un nombre limité de caractères. Les caractères qui ne font pas partie de cet ensemble sont éliminés sans avertissement lorsque les formulaires HTML sont soumis au serveur SunPlex Manager. Les caractères suivants sont acceptés par SunPlex Manager :
()+,-./0-9:=@A-Z^_a-z{|}~
Ce filtre peut poser des problèmes dans deux domaines.
Saisie du mot de passe pour les services iPlanet. Si le mot de passe contient des caractères inhabituels, ces caractères seront éliminés, ce qui entraîne deux problèmes. Soit le mot de passe résultant contient moins de 8 caractères et est refusé, soit l'application est configurée avec un mot de passe différent de celui prévu par l'utilisateur.
Localisation. Les autres jeux de caractères (par exemple : les caractères accentués ou les caractères asiatiques) ne sont pas pris en charge par la saisie.
Si le numéro de port par défaut (3000) entre en conflit avec un autre processus en cours, changez le numéro de port de SunPlex Manager sur chaque noeud de la grappe.
Le numéro de port doit être identique sur tous les noeuds de la grappe.
Ouvrez le fichier de configuration /opt/SUNWscvw/conf/httpd.conf dans un éditeur de texte.
Changez l'entrée définissant le numéro de port.
L'entrée Port figure à la section 2, 'Main' server configuration.
Editez l'entrée VirtualHost en fonction du nouveau numéro de port.
L'entrée <VirtualHost _default_:3000> figure à la section intitulée "SSL Virtual Host Context".
Enregistrez le fichier de configuration et quittez l'éditeur.
Redémarrez SunPlex Manager.
# /opt/SUNWscvw/bin/apachectl restart |
Répétez cette procédure sur chaque noeud de la grappe.
Si vous changez le nom d'hôte d'un noeud de la grappe, vous devez changer l'adresse à partir de laquelle opère SunPlex Manager. Etant donné que le certificat de sécurité par défaut est généré d'après le nom d'hôte du noeud au moment où SunPlex Manager est installé, vous devez supprimer un des modules d'installation de SunPlex Manager et le réinstaller. Vous devez effectuer cette procédure sur chaque noeud dont le nom d'hôte a été modifié.
Mettez l'image du CD-ROM de Sun Cluster 3.0 U1 à la disposition du noeud.
Supprimez le module SUNWscvw.
# pkgrm SUNWscvw |
Réinstallez le module SUNWscvw.
# cd <chemin d'accès à l'image du CD-ROM>/SunCluster_3.0/Packages # pkgadd -d . SUNWscvw |
Vous pouvez générer votre propre certificat de sécurité pour permettre une administration sécurisée de votre grappe, puis configurer SunPlex Manager pour qu'il utilise ce certificat au lieu de celui qui est généré par défaut. La procédure qui suit illustre la configuration de SunPlex Manager pour que l'interface utilise un certificat de sécurité généré par un logiciel de sécurité particulier. Les tâches à effectuer dans la réalité dépendent du module de sécurité utilisé.
Vous devez générer un certificat non crypté pour que le serveur puisse démarrer de lui-même lors de l'initialisation. Une fois que vous avez généré un nouveau certificat pour chaque noeud de la grappe, configurez SunPlex Manager de sorte qu'il utilise ces certificats. Chaque noeud doit avoir son propre certificat de sécurité.
Copiez le certificat approprié sur le noeud.
Ouvrez le fichier de configuration /opt/SUNWscvw/conf/httpd.conf dans un éditeur de texte.
Editez l'entrée suivante pour permettre à SunPlex Manager d'utiliser le nouveau certificat.
SSLCertificateFile <chemin d'accès au fichier du certificat> |
Si la clé privée du serveur n'est pas associée au certificat, éditez l'entrée SSLCertificateKeyFile.
SSLCertificateKeyFile <chemin d'accès à la clé du serveur> |
Enregistrez le fichier et quittez l'éditeur.
Redémarrez SunPlex Manager.
# /opt/SUNWscvw/bin/apachectl restart |
Répétez cette procédure sur chaque noeud de la grappe.
L'exemple suivant montre comment éditer le fichier de configuration de SunPlex Manager de manière à utiliser un nouveau certificat de sécurité.
[Copiez sur chaque noeud les certificats de sécurité appropriés.] [Editez le fichier de configuration.] # vi /opt/SUNWscvw/conf/httpd.conf [Editez les entrées voulues.] SSLCertificateFile /opt/SUNWscvw/conf/ssl/phys-schost-1.crt SSLCertificateKeyFile /opt/SUNWscvw/conf/ssl/phys-schost-1.key [Enregistrez le fichier et quittez l'éditeur.] [Redémarrez SunPlex Manager.] # /opt/SUNWscvw/bin/apachectl restart |