Sun Cluster 3.0 12/01 시스템 관리 안내서

9.4 SunPlex Manager 구성

SunPlex Manager는 정족수 장치, NAFO 그룹, 상호 연결 구성 요소 및 글로벌 장치의 몇 가지 기능에 대한 상태를 관리하고 볼 수 있는 GUI입니다. 여러 가지 Sun Cluster CLI 명령 대신 이 GUI를 사용할 수 있습니다.

클러스터에 SunPlex Manager를 설치하는 절차는 Sun Cluster 3.0 12/01 소프트웨어 설치 안내서에 있습니다. SunPlex Manager 온라인 도움말에는 GUI를 사용하여 여러 가지 작업을 완료하는 방법이 있습니다.

이 단원에는 다음과 같이 처음 설치한 후에 SunPlex Manager를 다시 구성하는 절차가 있습니다.

9.4.1 SunPlex Manager 문자 세트 지원

SunPlex Manager는 보안을 위해 제한된 문자 세트를 인식합니다. 문자 세트에 포함되지 않은 문자는 HTML 양식이 SunPlex Manager 서버에 제출될 때 자동으로 필터링되어 제거됩니다. SunPlex Manager에 다음 문자를 사용할 수 있습니다.

()+,-./0-9:=@A-Z^_a-z{|}~

이 필터에서는 다음 두 가지 영역에 문제가 발생할 수 있습니다.

9.4.2 SunPlex Manager에 사용하는 포트 번호를 변경하는 방법

기본 포트 번호(3000)가 다른 실행 프로세스와 충돌하면 클러스터의 각 노드에서 SunPlex Manager의 포트 번호를 변경하십시오.


주 -

클러스터의 모든 노드에서 포트 번호가 동일해야 합니다.


  1. 텍스트 편집기에서 /opt/SUNWscvw/conf/httpd.conf 구성 파일을 여십시오.

  2. 포트 번호 항목을 변경하십시오.

    Port 항목은 단락 2, 'Main' server configuration에 있습니다.

  3. 새 포트 번호를 적용하여 VirtualHost 항목을 편집하십시오.

    <VirtualHost _default_:3000> 항목은 "SSL Virtual Host Context"라는 단락에 있습니다.

  4. 구성 파일을 저장하고 편집기를 종료하십시오.

  5. SunPlex Manager를 다시 시작하십시오.


    # /opt/SUNWscvw/bin/apachectl restart
    

  6. 클러스터의 각 노드에서 이 절차를 반복하십시오.

9.4.3 SunPlex Manager에 사용하는 서버 주소를 변경하는 방법

클러스터 노드의 호스트 이름을 변경하면 SunPlex Manager가 실행되는 주소를 변경해야 합니다. SunPlex Manager가 설치될 때 노드의 호스트 이름을 기반으로 기본 보안 인증이 만들어지기 때문에 SunPlex Manager 설치 패키지 중 하나를 제거하고 다시 설치해야 합니다. 호스트 이름이 변경된 모든 노드에서 이 절차를 완료해야 합니다.

  1. Sun Cluster 3.0 U1 CD-ROM 이미지를 노드에서 사용할 수 있도록 준비하십시오.

  2. SUNWscvw 패키지를 제거하십시오.


    # pkgrm SUNWscvw
    

  3. SUNWscvw 패키지를 다시 설치하십시오.


    # cd <path to CD-ROM image>/SunCluster_3.0/Packages
    # pkgadd -d . SUNWscvw
    

9.4.4 새 보안 인증을 구성하는 방법

클러스터의 보안을 관리할 수 있도록 자신의 보안 인증을 만든 다음에 SunPlex Manager에서 기본 보안 인증 대신 새로 만든 보안 인증을 사용하도록 구성할 수 있습니다. 이 절차는 SunPlex Manager가 특정 보안 패키지에서 만든 보안 인증을 사용하도록 구성하는 방법입니다. 사용자가 실제로 해야 하는 작업은 사용하는 보안 패키지에 따라 다릅니다.


주 -

서버에서 부트할 때 자체 인증으로 시작할 수 있도록 암호화되지 않은 인증을 만들어야 합니다. 클러스터의 각 노드에 대하여 새 인증을 만들었으면 만든 인증을 사용하도록 SunPlex Manager를 구성하십시오. 각 노드에 자체 보안 인증이 있어야 합니다.


  1. 필요한 인증을 노드에 복사하십시오.

  2. 편집할 /opt/SUNWscvw/conf/httpd.conf 구성 파일을 여십시오.

  3. SunPlex Manager에서 새 인증을 사용할 수 있도록 다음 항목을 편집하십시오.


    SSLCertificateFile <path to certificate file>
    

  4. 서버 개인키가 인증과 결합되지 않으면 SSLCertificateKeyFile 항목을 편집하십시오.


    SSLCertificateKeyFile <path to server key>
    

  5. 파일을 저장하고 편집기를 종료하십시오.

  6. SunPlex Manager를 다시 시작하십시오.


    # /opt/SUNWscvw/bin/apachectl restart
    

  7. 클러스터의 각 노드에 대하여 이 절차를 반복하십시오.

9.4.4.1 예: 새 보안 인증을 사용하도록 SunPlex Manager 구성

다음 예는 새 보안 인증을 사용하도록 SunPlex Manager 구성 파일을 편집하는 방법입니다.


[Copy the appropriate security certificates to each node.]
[Edit the configuration file.]
# vi /opt/SUNWscvw/conf/httpd.conf
[Edit the appropriate entries.]
SSLCertificateFile /opt/SUNWscvw/conf/ssl/phys-schost-1.crt
SSLCertificateKeyFile /opt/SUNWscvw/conf/ssl/phys-schost-1.key
[Save the file and exit the editor.]
[Restart SunPlex Manager.]
# /opt/SUNWscvw/bin/apachectl restart