Guide d'administration système de Sun Cluster pour SE Solaris

Utilisation de l'authentification des nouveaux noeuds du cluster

Sun Cluster vous laisse déterminer si de nouveaux noeuds peuvent s'ajouter au cluster et avec quel type d'authentification. Vous pouvez permettre à tout nouveau noeud de s'ajouter au cluster via le réseau public, interdire aux nouveaux noeuds de se joindre au cluster ou spécifier les noeuds pouvant s'ajouter au cluster. Les nouveaux noeuds peuvent être authentifiés en utilisant soit le mode d'authentification UNIX standard, soit le mode d'authentification Diffie-Hellman (DES). Si vous sélectionnez le mode DES, vous devez également configurer toutes les clés de cryptage requises pour que des noeuds puissent s'ajouter au cluster. Pour de plus amples informations, reportez-vous aux pages de manuel keyserv(1M) et publickey(4).

  1. Devenez superutilisateur sur un noeud du cluster.

  2. Exécutez l'utilitaire scsetup(1M).


    # scsetup
    

    Le menu principal apparaît.

  3. Pour utiliser l'authentification de cluster, entrez 6 (New Nodes).

    Le menu New Nodes apparaît.

  4. Choisissez une option dans le menu et suivez les instructions qui apparaissent à l'écran.

Exemple d'interdiction d'ajout de nouvelles machines dans le cluster

L'exemple suivant montre la commande scconf générée à partir de l'utilitaire scsetup pour empêcher les nouvelles machines de s'ajouter au cluster.


# scconf -a -T node=.

Exemple d'autorisation d'ajout de toutes les nouvelles machines dans le cluster

L'exemple suivant montre la commande scconf générée par l'utilitaire scsetup pour autoriser toutes les nouvelles machines à s'ajouter au cluster.


# scconf -r -T all

Exemple de désignation d'une nouvelle machine à ajouter dans le cluster

L'exemple suivant montre la commande scconf générée par l'utilitaire scsetup pour autoriser une machine donnée à s'ajouter au cluster.


# scconf -a -T node=phys-schost-4

Exemple de définition de l'authentification UNIX standard

L'exemple suivant montre la commande scconf générée à partir de l'utilitaire scsetup pour activer l'authentification UNIX standard pour les nouveaux noeuds s'ajoutant au cluster.


# scconf -c -T authtype=unix

Exemple de définition de l'authentification DES

L'exemple suivant montre la commande scconf générée à partir de l'utilitaire scsetup pour activer l'authentification DES pour les nouveaux noeuds s'ajoutant au cluster.


# scconf -c -T authtype=des

Remarque :

lorsque vous utilisez le mode d'authentification DES, vous devez également configurer toutes les clés de cryptage requises pour que des noeuds puissent s'ajouter au cluster. Pour de plus amples informations, reportez-vous aux pages de manuel keyserv(1M) et publickey(4).