Guide d'administration système de Sun Cluster pour SE Solaris

Configuration de SunPlex Manager

SunPlex Manager est un utilitaire d'IUG permettant d'administrer et de visualiser le statut de certains aspects des périphériques de quorum, groupes IPMP, composants d'interconnexion et périphériques globaux. Vous pouvez l'utiliser en lieu et place de nombreuses commandes de l'interface de ligne de commande de Sun Cluster.

La procédure d'installation de SunPlex Manager sur votre cluster se trouve dans le Sun Cluster Software Installation Guide for Solaris OS. L'aide en ligne de SunPlex Manager explique comment effectuer diverses tâches au moyen de l'IUG.

Cette rubrique contient les procédures suivantes de reconfiguration de SunPlex Manager après l'installation initiale :

Prise en charge des caractères par SunPlex Manager

Pour une question de sécurité, SunPlex Manager ne reconnaît qu'un nombre limité de caractères. Les autres caractères sont éliminés sans avertissement lorsque les formulaires HTML sont soumis au serveur SunPlex Manager. Les caractères suivants sont acceptés par SunPlex Manager :

()+,-./0-9:=@A-Z^_a-z{|}~

Ce filtre peut engendrer des problèmes dans deux domaines :

Modification du numéro de port pour SunPlex Manager

Si le numéro de port par défaut (3000) entre en conflit avec un autre processus en cours, changez le numéro de port de SunPlex Manager sur chaque noeud du cluster.


Remarque :

le numéro de port doit être identique sur tous les noeuds du cluster.


  1. Ouvrez le fichier de configuration /opt/SUNWscvw/conf/httpd.conf dans un éditeur de texte.

  2. Changez l'entrée définissant le numéro de port.

    L'entrée Port figure à la section 2, 'Main' server configuration.

  3. Éditez l'entrée VirtualHost en fonction du nouveau numéro de port.

    L'entrée <VirtualHost _default_:3000> figure à la rubrique intitulée “SSL Virtual Host Context”.

  4. Enregistrez le fichier de configuration et quittez l'éditeur.

  5. Redémarrez SunPlex Manager.


    # /opt/SUNWscvw/bin/apachectl restart
    

  6. Répétez cette procédure sur chaque noeud du cluster.

Modification de l'adresse de serveur pour SunPlex Manager

Si vous modifiez le nom d'hôte d'un noeud du cluster, vous devez changer l'adresse à partir de laquelle est exécuté SunPlex Manager. Étant donné que le certificat de sécurité par défaut est généré d'après le nom d'hôte du noeud au moment où SunPlex Manager est installé, vous devez supprimer un des packages d'installation de SunPlex Manager et le réinstaller. Vous devez effectuer cette procédure sur chaque noeud dont le nom d'hôte a été modifié.

  1. Mettez l'image du CD de Sun Cluster à la disposition du noeud.

  2. Supprimez le package SUNWscvw.


    # pkgrm SUNWscvw
    

  3. Réinstallez le package SUNWscvw.


    # cd <chemin_image_CD>/SunCluster_3_1_u1/Packages
    # pkgadd -d . SUNWscvw
    

Configuration d'un nouveau certificat de sécurité

Vous pouvez générer votre propre certificat de sécurité pour permettre une administration sécurisée de votre cluster, puis configurer SunPlex Manager pour qu'il utilise ce certificat au lieu de celui qui est généré par défaut. La procédure suivante illustre la configuration de SunPlex Manager pour que l'interface utilise un certificat de sécurité généré par un package de sécurité particulier. Les tâches à effectuer dans la réalité dépendent du package de sécurité utilisé.


Remarque :

vous devez générer un certificat non crypté pour que le serveur puisse démarrer de lui-même lors de l'initialisation. Une fois que vous avez généré un nouveau certificat pour chaque noeud du cluster, configurez SunPlex Manager de sorte qu'il utilise ces certificats. Chaque noeud doit avoir son propre certificat de sécurité.


  1. Copiez le certificat approprié sur le noeud.

  2. Ouvrez le fichier de configuration /opt/SUNWscvw/conf/httpd.conf dans un éditeur de texte.

  3. Éditez l'entrée suivante pour permettre à SunPlex Manager d'utiliser le nouveau certificat.


     SSLCertificateFile <chemin_ fichier_certifié> 
    

  4. Si la clé privée du serveur n'est pas associée au certificat, éditez l'entrée SSLCertificateKeyFile.


    SSLCertificateKeyFile <chemin_clé_serveur>
    

  5. Enregistrez le fichier et quittez l'éditeur.

  6. Redémarrez SunPlex Manager.


    # /opt/SUNWscvw/bin/apachectl restart
    

  7. Répétez cette procédure sur chaque noeud du cluster.

Exemple de configuration de SunPlex Manager pour l'utilisation d'un nouveau certificat de sécurité

L'exemple suivant illustre l'édition du fichier de configuration de SunPlex Manager de manière à utiliser un nouveau certificat de sécurité.


 [Copiez sur chaque noeud les certificats de sécurité appropriés.]
[Éditez le fichier de configuration.]
# vi /opt/SUNWscvw/conf/httpd.conf
[Éditez les entrées voulues.]
SSLCertificateFile /opt/SUNWscvw/conf/ssl/phys-schost-1.crt
SSLCertificateKeyFile /opt/SUNWscvw/conf/ssl/phys-schost-1.key
[Enregistrez le fichier et quittez l'éditeur.]
[Redémarrez SunPlex Manager.]
# /opt/SUNWscvw/bin/apachectl restart