Sun Cluster Handbuch Systemverwaltung für Solaris OS

So arbeiten Sie mit der neuen Cluster-Knotenauthentisierung

Mit Sun Cluster können Sie festlegen, ob sich neue Knoten selbst dem Cluster hinzufügen können und welche Art von Authentisierung sie dazu benötigen. Sie können jedem neuen Knoten den Beitritt zum Cluster über das öffentliche Netzwerk gestatten, neuen Knoten den Beitritt zum Cluster verweigern oder einen spezifischen Knoten angeben, der dem Cluster beitreten kann. Neue Knoten können mit einer Authentisierung vom Typ Standard-UNIX oder Diffie-Hellmann (DES) authentisiert werden. Wenn Sie die DES-Authentisierung auswählen, müssen Sie auch alle erforderlichen Verschlüsselungsschlüssel konfigurieren, bevor ein Knoten dem Cluster beitreten kann. Weitere Informationen finden Sie in der Online-Dokumentation unter keyserv(1M) und publickey(4).

  1. Melden Sie sich bei einem Cluster-Knoten als Superbenutzer an.

  2. Starten Sie das scsetup(1M)-Dienstprogramm.


    # scsetup
    

    Das Hauptmenü wird angezeigt.

  3. Geben Sie 6 (Neue Knoten) ein, um mit der Cluster-Authentisierung zu arbeiten.

    Das Menü “Neue Knoten” wird angezeigt.

  4. Wählen Sie den gewünschten Menüpunkt aus, und folgen Sie den Anweisungen am Bildschirm.

Beispiele — Verhindern des Hinzufügens neuer Rechner zum Cluster

Das nachstehende Beispiel zeigt den scconf-Befehl, der vom scsetup-Dienstprogramm generiert wird, um das Hinzufügen neuer Rechner zum Cluster zu verhindern.


# scconf -a -T node=.

Beispiele — Zulassen aller neuen Rechner zum Cluster

Das nachstehende Beispiel zeigt den scconf-Befehl, der vom scsetup-Dienstprogramm generiert wird, damit alle neuen Rechner dem Cluster hinzugefügt werden können.


# scconf -r -T all

Beispiele — Angeben eines neuen Rechners für das Hinzufügen zum Cluster

Das nachstehende Beispiel zeigt den scconf-Befehl, der vom scsetup-Dienstprogramm generiert wird, damit ein einzelner neuer Rechner dem Cluster hinzugefügt werden kann.


# scconf -a -T node=phys-schost-4

Beispiele — Einstellen der Authentisierung auf Standard-UNIX

Das nachstehende Beispiel zeigt den scconf-Befehl, der vom scsetup-Dienstprogramm generiert wird, um die Authentisierung für neue, dem Cluster beitretende Knoten wieder auf Standard-UNIX zurückzusetzen.


# scconf -c -T authtype=unix

Beispiele — Einstellen der Authentisierung auf DES

Das nachstehende Beispiel zeigt den scconf-Befehl, der vom scsetup-Dienstprogramm generiert wird, um eine DES-Authentisierung für neue, dem Cluster beitretende Rechner zu verwenden.


# scconf -c -T authtype=des

Hinweis –

Bei der Verwendung einer DES-Authentisierung müssen Sie auch alle erforderlichen Verschlüsselungsschlüssel konfigurieren, bevor ein Knoten dem Cluster beitreten kann. Weitere Informationen finden Sie in der Online-Dokumentation unter keyserv(1M) und publickey(4).