Sun Cluster Geographic Edition 系统管理指南

Procedure如何配置两个群集间的信任关系

开始之前

确保满足以下条件:

  1. 登录到一个群集节点。

    要完成此过程,必须为您指定 Geo Management RBAC 权限配置文件。有关 RBAC 的更多信息,请参见Sun Cluster Geographic Edition 软件和 RBAC

  2. 将公钥从远程群集导入到本地群集。

    在本地群集的某个节点上运行下面的命令可将密钥从远程群集导入到本地群集的某个节点。


    # geops add-trust -c remotepartnerclustername
    
    -cremotepartnerclustername

    指定与其组成伙伴关系的群集的逻辑主机名。逻辑主机名由 Sun Cluster Geographic Edition 软件使用,并映射到远程伙伴群集的名称。例如,远程伙伴群集名可能与以下格式类似:

    cluster-paris

    当您在 add-trustremote-trust 子命令中使用此选项时,可指定远程群集上公钥的存储位置的别名。远程群集上的证书的别名具有以下形式:

    remotepartnercluster.certificate[0-9]*

    只有属于远程群集的密钥才应具有这种形式的别名。

    有关 geops 命令的更多信息,请参阅 geops(1M) 手册页。

  3. 在远程伙伴群集的某个节点上重复以上步骤。

    如果选择使用 Sun Cluster Manager,请跳过此步骤。Sun Cluster Manager 可在一次操作中处理所有节点。

  4. 从每个群集的一个节点上检验信任关系。


    # geops verify-trust -c remotepartnerclustername
    

    此命令将检验您运行该命令的节点与伙伴群集所有节点之间的信任关系。如果选择使用 Sun Cluster Manager,此命令将检验本地群集所有节点与伙伴群集所有节点之间的信任关系。

另请参见

有关如何配置和加入伙伴关系的完整示例,请参见示例 5–4