Sun Cluster 3.0 12/01 系统管理指南

9.4 配置 SunPlex Manager

SunPlex Manager 是一个 GUI,您可以用它来管理并查看定额设备、NAFO 组、互连组件和全局设备等的某些状态。 您可以用它来替代许多 Sun Cluster CLI 命令。

Sun Cluster 3.0 12/01 软件安装指南》 中讲述了在群集上安装 SunPlex Manager 的过程。 SunPlex Manager 联机帮助包含有关使用 GUI 来完成各种任务的说明。

本节包含下列过程,它们用于在初始安装 SunPlex Manager 后对其重新进行配置。

9.4.1 SunPlex Manager 字符集支持

为了更好地保障安全性,SunPlex Manager 只接受有限的字符集。 在向 SunPlex Manager 服务器提交 HTML 表单时,不属于该字符集的字符会被过滤掉,而用户并不会察觉到这一点。 SunPlex Manager 接受以下字符。

()+,-./0-9:=@A-Z^_a-z{|}~

该过滤器可能会在以下两个方面产生问题:

9.4.2 如何更改 SunPlex Manager 的端口号

如果其缺省端口号 (3000) 与另一正在运行的进程冲突,则在群集的每个节点上更改 SunPlex Manager 的端口号。


注意:

所有群集节点的端口号必须完全相同。


  1. 使用文本编辑器打开 /opt/SUNWscvw/conf/httpd.conf 配置文件。

  2. 更改端口号条目。

    Port 条目位于第 2 节 'Main' server configuration 下。

  3. 编辑 VirtualHost 条目以反映出新的端口号。

    <VirtualHost _default_:3000> 条目位于 "SSL Virtual Host Context" 这一节中。

  4. 保存配置文件并退出编辑器。

  5. 重新启动 SunPlex Manager。


    # /opt/SUNWscvw/bin/apachectl restart
    

  6. 在群集的每个节点上重复此过程。

9.4.3 如何更改 SunPlex Manager 的服务器地址

如果更改了某个群集节点的主机名,则必须更改供 SunPlex Manager 运行的地址。 因为缺省的安全性认证是基于安装 SunPlex Manager 时该节点的主机名而生成的,因此必须删除 SunPlex Manager 的一个安装软件包,并重新安装它。 必须在已更改主机名的所有节点上完成此过程。

  1. 使 Sun Cluster 3.0 U1 CD-ROM 图像可用于该节点。

  2. 删除 SUNWscvw 软件包。


    # pkgrm SUNWscvw
    

  3. 重新安装 SUNWscvw 软件包。


    # cd <path to CD-ROM image>/SunCluster_3.0/Packages
    # pkgadd -d . SUNWscvw
    

9.4.4 如何配置新的安全性认证

您可以生成自己的安全性认证以启用群集的安全性管理,然后再配置 SunPlex Manager 以使用该认证,而不使用缺省生成的认证。 以下过程是有关如何配置 SunPlex Manager 以使用由特定安全性软件包所生成的安全性认证的示例。 您要实际完成的任务取决于所使用的安全性软件包。


注意:

必须生成未加密的认证,以允许服务器在引导期间自行启动。 一旦为群集中的每个节点都生成了新的认证,则配置 SunPlex Manager 以使用这些认证。 每个节点必须有其自己的安全性认证。


  1. 将相应的认证复制到节点。

  2. 打开 /opt/SUNWscvw/conf/httpd.conf 配置文件进行编辑。

  3. 编辑以下条目,使 SunPlex Manager 能够使用新的认证。


    SSLCertificateFile <path to certificate file>
    

  4. 如果服务器专用密钥未与认证放在一起,则编辑 SSLCertificateKeyFile 条目。


    SSLCertificateKeyFile <path to server key>
    

  5. 保存该配置文件并退出编辑器。

  6. 重新启动 SunPlex Manager。


    # /opt/SUNWscvw/bin/apachectl restart
    

  7. 在群集的每个节点上重复此过程。

9.4.4.1 示例 - 配置 SunPlex Manager 以使用新的安全性认证

下面的示例展示如何编辑 SunPlex Manager 配置文件以使用新的安全性认证。


[Copy the appropriate security certificates to each node.]
[Edit the configuration file.]
# vi /opt/SUNWscvw/conf/httpd.conf
[Edit the appropriate entries.]
SSLCertificateFile /opt/SUNWscvw/conf/ssl/phys-schost-1.crt
SSLCertificateKeyFile /opt/SUNWscvw/conf/ssl/phys-schost-1.key
[Save the file and exit the editor.]
[Restart SunPlex Manager.]
# /opt/SUNWscvw/bin/apachectl restart