障害モニターは、Sun Cluster HA for Sun ONE Directory Server インスタンスがセキュアか非セキュアかを判断します。セキュアディレクトリサーバーと非セキュアディレクトリサーバーでは、検証方法が異なります。パスワードファイルを作成した場合は、インスタンスはセキュアと判断されます。パスワードファイルを作成しなかった場合は、インスタンスは非セキュアと判断されます。パスワードファイルは、keypass と名付けられ、iPlanet のパスワードファイルとは異なるフォーマットになります。keypass ファイルには、手動で起動される場合にディレクトリサーバーのセキュアインスタンスが要求するパスワードだけが記録されます。このパスワードファイルは、このディレクトリサーバーインスタンスの起動に使用される start-slapd プログラムと同じディレクトリに置かれます。
Sun ONE Directory Server がセキュアモードの場合は、keypass という名前のファイルをパス名に含める必要があります。このファイルには、このインスタンスの起動に必要なセキュアキーパスワードが含まれています。keypass ファイルが存在する場合、Sun Cluster HA for Sun ONE Directory Server はこのインスタンスがセキュアであるとみなします。
次の手順に従って構成を行います。
クラスタメンバー上でスーパーユーザーになります。
データサービスのリソースタイプを登録します。
# scrgadm -a -t SUNW.nsldap |
データサービスのリソースタイプを追加します。
事前に定義したリソースタイプ名を指定します。
Sun ONE Directory Server アプリケーションリソースを、ネットワークリソース用に作成したフェイルオーバーリソースグループへ追加します。
アプリケーションリソースを含むリソースグループは、ネットワークリソースを構成して起動するでネットワークリソース用に作成したリソースグループと同じになります。
# scrgadm -a -j resource -g resource-group \ -t SUNW.nsldap [-y Network_resources_used=network-resource, …] \ -y Port_list=port-number/protocol -x Confdir_list=pathname |
Sun ONE Directory Server アプリケーションリソース名を指定します。
resource-group には、ネットワークリソース (論理ホスト名または共有アドレス) をコンマで区切って指定します。このリストは、Sun ONE Directory Server アプリケーションリソースが必ず使用します。
追加するリソースの種類を指定します。
使用するポート番号とプロトコルを指定します (例: 389/tcp)。Port_list プロパティには 1 つまたは 2 つのエントリが必要です。
Sun ONE Directory Server 構成ディレクトリのパスを指定します。 Confdir_list 拡張プロパティが必要です。Confdir_list のエントリは、1 つだけです。
リソースとそのモニターを有効にします。
# scswitch -e -j resource |
リソースとそのモニターを有効にします。
有効になっているアプリケーションリソースの名前を指定します。
次の例では、Sun Cluster HA for Sun ONE Directory Server の登録方法を示します。
クラスタ情報 ノード名: phys-schost-1、phys-schost-2 論理ホスト名: schost-1 リソースグループ: resource-group-1 (全リソース用) リソース: schost-1 (論理ホスト名), nsldap-1 (Sun ONE Directory Server アプリケーションリソース) (フェイルオーバーリソースグループを作成します。) # scrgadm -a -g resource-group-1 -h phys-schost-1,phys-schost-2 (論理ホスト名リソースをリソースグループに追加します。) # scrgadm -a -L -g resource-group-1 -l schost-1 (リソースグループをオンラインにします。) # scswitch -Z -g resource-group-1 (Sun ONE Directory Server をインストールし、構成します。) (iPlanet Directory Server をインストールし、構成するには、現在論理ホスト名をホストしているノードから setup プログラムを実行します。) (Sun ONE Directory Server サーバーを停止します。) (SUNW.nsldap リソースタイプを登録します。) # scrgadm -a -t SUNW.nsldap (Sun ONE Directory Server リソースを作成し、リソースグループに追加します。) # scrgadm -a -j nsldap-1 -g resource-group-1 \ -t SUNW.nsldap -y Network_resources_used=schost-1 \ -y Port_list=389/tcp \ -x Confdir_list=/global/nsldap/slapd-schost-1 (アプリケーションリソースを有効にします。) # scswitch -e -j nsldap-1 |