SunPlex Manager는 쿼럼 장치, IPMP 그룹, 상호 연결 구성 요소 및 전역 장치의 일부 측면에 대한 상태를 보고 관리하기 위해 사용할 수 있는 GUI입니다. 여러 가지 Sun Cluster CLI 명령 대신 이 GUI를 사용할 수 있습니다.
클러스터에 SunPlex Manager를 설치하는 절차에 대한 내용은 Solaris OS용 Sun Cluster 소프트웨어 설치 안내서를 참조하십시오. SunPlex Manager 온라인 도움말에는 GUI를 사용하여 여러 가지 작업을 완료하는 방법이 있습니다.
이 절에는 다음과 같이 처음 설치한 후에 SunPlex Manager를 다시 구성하는 절차가 있습니다.
SunPlex Manager는 보안을 위해 제한된 문자 세트를 인식합니다. 문자 세트에 포함되지 않은 문자는 HTML 양식이 SunPlex Manager 서버에 전송될 때 자동으로 필터링되어 제거됩니다. SunPlex Manager에 다음 문자를 사용할 수 있습니다.
()+,-./0-9:=@A-Z^_a-z{|}~
이 필터 때문에 다음과 같은 영역에 문제가 발생할 수 있습니다.
Sun Java System 서비스의 암호 항목. 암호에 일반적으로 사용하지 않는 문자가 포함되어 있으면 해당 문자가 제거되어 두 가지 문제가 발생합니다. 결과 암호가 8문자 미만이 되어 실패하거나 사용자가 생각하는 것과 다른 암호를 사용하도록 응용 프로그램이 구성됩니다.
현지화. 다른 문자 세트(예: 악센트 부호가 있는 문자나 아시아 문자)를 사용하여 입력할 수 없습니다.
기본 포트 번호(3000)가 다른 실행 프로세스와 충돌할 경우 클러스터의 각 노드에서 SunPlex Manager의 포트 번호를 변경하십시오.
클러스터의 모든 노드에서 포트 번호가 동일해야 합니다.
텍스트 편집기에서 /opt/SUNWscvw/conf/httpd.conf 구성 파일을 엽니다.
포트 번호 항목을 변경합니다.
Port 항목은 2절, 'Main' server configuration에 있습니다.
새 포트 번호를 적용하여 VirtualHost 항목을 편집합니다.
<VirtualHost _default_:3000> 항목은 “SSL Virtual Host Context”라는 절에 있습니다.
구성 파일을 저장하고 편집기를 종료합니다.
SunPlex Manager를 다시 시작합니다.
# /opt/SUNWscvw/bin/apachectl restart |
클러스터의 각 노드에서 이 절차를 반복합니다.
클러스터 노드의 호스트 이름을 변경한 경우 SunPlex Manager가 실행되는 주소를 변경해야 합니다. SunPlex Manager가 설치될 때 노드의 호스트 이름을 기반으로 기본 보안 인증서가 만들어지기 때문에 SunPlex Manager 설치 패키지 중 하나를 제거하고 다시 설치해야 합니다. 호스트 이름이 변경된 모든 노드에서 이 절차를 완료해야 합니다.
Sun Cluster CD-ROM 이미지를 노드에서 사용할 수 있도록 준비하십시오.
SUNWscvw 패키지를 제거합니다.
# pkgrm SUNWscvw |
SUNWscvw 패키지를 다시 설치합니다.
# cd <path to CD-ROM image>/SunCluster_3_1_u1/Packages # pkgadd -d . SUNWscvw |
고유한 보안 인증서를 생성하여 클러스터의 보안 관리를 사용 가능하게 한 다음, 기본적으로 생성된 인증서 대신 고유한 인증서를 사용하도록 SunPlex Manager를 구성합니다. 이 절차는 SunPlex Manager가 특정 보안 패키지에서 만든 보안 인증서를 사용하도록 구성하는 방법입니다. 사용자가 실제로 해야 하는 작업은 사용하는 보안 패키지에 따라 다릅니다.
서버에서 부트할 때 자체 인증서로 시작할 수 있도록 암호화되지 않은 인증서를 만들어야 합니다. 클러스터의 각 노드에 대하여 새 인증서를 만들었으면 만든 인증서를 사용하도록 SunPlex Manager를 구성하십시오. 각 노드에 자체 보안 인증서가 있어야 합니다.
필요한 인증서를 노드에 복사합니다.
편집할 /opt/SUNWscvw/conf/httpd.conf 구성 파일을 엽니다.
SunPlex Manager에서 새 인증서를 사용할 수 있도록 다음 항목을 편집합니다.
SSLCertificateFile <path to certificate file> |
서버 개인 키가 인증서와 결합되지 않으면 SSLCertificateKeyFile 항목을 편집합니다.
SSLCertificateKeyFile <path to server key> |
파일을 저장하고 편집기를 종료합니다.
SunPlex Manager를 다시 시작합니다.
# /opt/SUNWscvw/bin/apachectl restart |
클러스터의 각 노드에 대하여 이 절차를 반복합니다.
다음 예는 새 보안 인증서를 사용하도록 SunPlex Manager 구성 파일을 편집하는 방법입니다.
[적합한 보안 인증서를 각 노드에 복사] [구성 파일 편집] # vi /opt/SUNWscvw/conf/httpd.conf [적합한 항목 편집] SSLCertificateFile /opt/SUNWscvw/conf/ssl/phys-schost-1.crt SSLCertificateKeyFile /opt/SUNWscvw/conf/ssl/phys-schost-1.key [파일 저장 및 편집기 종료] [SunPlex Manager 다시 시작] # /opt/SUNWscvw/bin/apachectl restart |