Guide d'administration système de Sun Cluster 3.1

Utilisation de l'authentification des nouveaux noeuds de la grappe

Sun Cluster vous laisse déterminer si de nouveaux noeuds peuvent s'ajouter à la grappe et avec quel type d'authentification. Vous pouvez permettre à tout nouveau noeud de s'ajouter à la grappe via le réseau public, interdire aux nouveaux noeuds de se joindre à la grappe ou spécifier les noeuds qui peuvent s'ajouter à la grappe. Les nouveaux noeuds peuvent être authentifiés en utilisant soit le mode d'authentification UNIX standard, soit le mode d'authentification Diffie-Hellman (DES). Si vous sélectionnez le mode DES, vous devez également configurer toutes les clés de cryptage requises pour que des noeuds puissent s'ajouter à la grappe. Pour de plus amples informations, reportez-vous aux pages de manuel keyserv (1M) et publickey(4).

  1. Devenez superutilisateur sur un noeud de la grappe.

  2. Exécutez l'utilitaire scsetup(1M).


    # scsetup
    

    Le menu principal apparaît.

  3. Pour utiliser l'authentification de grappe, entrez 6 (New nodes).

    Le menu New Nodes apparaît.

  4. Choisissez une option dans le menu et suivez les instructions qui apparaissent à l'écran.

Exemples : interdiction d'ajout de nouvelles machines dans la grappe

L'exemple suivant montre la commande scconf(1M) générée à partir de l'utilitaire scsetup pour empêcher les nouvelles machines de s'ajouter à la grappe.


# scconf -a -T node=.

Exemples : autorisation d'ajout de toutes les nouvelles machines dans la grappe

L'exemple suivant montre la commande scconf générée à partir de l'utilitaire scsetup pour autoriser toutes les nouvelles machines à s'ajouter à la grappe.


# scconf -r -T all

Exemples : désignation d'une nouvelle machine à ajouter dans la grappe

L'exemple suivant montre la commande scconf générée à partir de l'utilitaire scsetup pour autoriser une machine donnée à s'ajouter à la grappe.


# scconf -a -T node=phys-schost-4

Exemples : définition de l'authentification UNIX standard

L'exemple suivant montre la commande scconf générée à partir de l'utilitaire scsetup pour activer l'authentification UNIX standard pour les nouveaux noeuds qui s'ajoutent à la grappe.


# scconf -c -T authtype=unix

Exemples : définition de l'authentification DES

L'exemple suivant montre la commande scconf générée à partir de l'utilitaire scsetup pour activer l'authentification DES pour les nouveaux noeuds qui s'ajoutent à la grappe.


# scconf -c -T authtype=des

Remarque :

lorsque vous utilisez le mode d'authentification DES, vous devez également configurer toutes les clés de cryptage requises pour que des noeuds puissent s'ajouter à la grappe. Pour de plus amples informations, reportez-vous aux pages de manuel keyserv(1M) et publickey(4).