Solaris OS용 Sun Cluster 시스템 관리 안내서

Sun Cluster Manager 구성

Sun Cluster Manager는 쿼럼 장치, IPMP 그룹, 상호 연결 구성 요소 및 전역 장치의 상태를 모든 측면에서 관리하고 볼 수 있는 GUI입니다. 여러 가지 Sun Cluster CLI 명령 대신 GUI를 사용할 수 있습니다.

클러스터에 Sun Cluster Manager를 설치하는 절차는 Solaris OS용 Sun Cluster 소프트웨어 설치 안내서를 참조하십시오. Sun Cluster Manager 온라인 도움말에는 GUI를 사용하여 여러 가지 작업을 완료하는 방법이 포함되어 있습니다.

이 절에서는 Sun Cluster Manager를 초기 설치한 후 다시 구성하는 절차를 설명합니다.

RBAC 역할 설정

Sun Cluster Manager는 RBAC를 사용하여 클러스터 관리 권한을 갖는 사용자를 판별합니다. Sun Cluster 소프트웨어에는 몇 가지 RBAC 권한 프로필이 포함되어 있습니다. 이 권한 프로필을 사용자나 역할에 할당하여 Sun Cluster에 대한 서로 다른 수준의 액세스를 제공할 수 있습니다. Sun Cluster용 RBAC의 설정 및 관리 방법에 대한 자세한 내용은 2 장, Sun Cluster 및 RBAC을 참조하십시오.

Procedure공통 에이전트 컨테이너를 사용하여 서비스 또는 관리 에이전트의 포트 번호를 변경하는 방법

사용 중인 공통 에이전트 컨테이너 서비스의 기본 포트 번호가 실행 중인 다른 프로세스와 충돌할 경우, cacaoadm 명령을 사용하여 충돌하는 서비스 또는 클러스터의 각 노드에 존재하는 관리 에이전트의 포트 번호를 변경할 수 있습니다.

  1. 모든 클러스터 노드에서 공통 에이전트 컨테이너 관리 데몬을 중지합니다.


    # /opt/SUNWcacao/bin/cacaoadm stop
    
  2. Sun Java Web Console을 중지합니다.


    # /usr/sbin/sunmcwebserver stop
    
  3. get-param 하위 명령을 사용하여 현재 공통 에이전트 컨테이너 서비스에서 사용되는 포트 번호를 검색합니다.


    # /opt/SUNWcacao/bin/cacaoadm get-param parameterName
    

    cacaoadm 명령을 사용하여 다음 공통 에이전트 컨테이너 서비스의 포트 번호를 변경할 수 있습니다. 다음은 공통 에이전트 컨테이너가 관리하는 서비스와 에이전트 및 해당되는 매개 변수 이름의 예를 제공하는 목록입니다.

    JMX 커넥터 포트

    jmxmp-connector-port

    SNMP 포트

    snmp-adaptor-port

    SNMP 트랩 포트

    snmp-adaptor-trap-port

    명령 스트림 포트

    commandstream-adaptor-port

  4. 포트 번호를 변경합니다.


    # /opt/SUNWcacao/bin/cacaoadm set-param parameterName=parameterValue
    =parameterValue
    
  5. 클러스터의 각 노드에서 단계 4를 반복합니다.

  6. Sun Java Web Console을 다시 시작합니다.


    # /usr/sbin/sunmcwebserver start
    
  7. 모든 클러스터 노드에서 공통 에이전트 컨테이너 관리 데몬을 다시 시작합니다.


    # /opt/SUNWcacao/bin/cacaoadm start
    

ProcedureSun Cluster Manager 서버 주소를 변경하는 방법

클러스터 노드의 호스트 이름을 변경할 경우, Sun Cluster Manager가 실행되는 주소를 변경해야 합니다. Sun Cluster Manager가 설치되면 노드의 호스트 이름에 따라 기본 보안 인증서가 생성됩니다. 노드의 호스트 이름을 다시 설정하려면 인증서 파일인 keystore를 삭제하고 Sun Cluster Manager를 다시 시작합니다. Sun Cluster Manager가 새 호스트 이름을 사용하여 새 인증서 파일을 자동으로 만듭니다. 호스트 이름이 변경된 모든 노드에서 이 절차를 완료해야 합니다.

  1. /etc/opt/webconsole에 있는 인증서 파일 keystore를 제거합니다.


    # cd /etc/opt/webconsole
    # pkgrm keystore
    
  2. Sun Cluster Manager를 다시 시작합니다.


    # /usr/sbin/smcwebserver restart
    

Procedure공통 에이전트 컨테이너 보안 키를 다시 생성하는 방법

Sun Cluster Manager는 강력한 암호화 기술을 사용하여 Sun Cluster Manager 웹 서버와 각 클러스터 노드 간의 통신 보안을 보장합니다.

Sun Cluster Manager에서 사용하는 키는 각 노드의 /etc/opt/SUNWcacao/security 디렉토리에 저장됩니다. 보안 키는 모든 클러스터 노드에서 동일해야 합니다.

일반 작동 시 이 키는 기본 구성에 남겨둘 수 있습니다. 클러스터 노드의 호스트 이름을 변경하려면 공통 에이전트 보안 키를 다시 생성해야 합니다. 키 손상으로 인해 키를 다시 생성해야 할 수도 있습니다(예: 시스템의 루트 손상). 보안 키를 다시 생성하려면 다음 절차를 따릅니다.

  1. 모든 클러스터 노드에서 공통 에이전트 컨테이너 관리 데몬을 중지합니다.


    # /opt/SUNWcacao/bin/cacaoadm stop
    
  2. 클러스터 노드에서 보안 키를 다시 생성합니다.


    phys-schost-1# /opt/SUNWcacao/bin/cacaoadm create-keys --force
    
  3. 보안 키를 다시 생성한 노드에서 공통 에이전트 컨테이너 관리 데몬을 다시 시작합니다.


    phys-schost-1# /opt/SUNWcacao/bin/cacaoadm start
    
  4. /etc/cacao/instances/default 디렉토리를 tar 파일로 만듭니다.


    phys-schost-1# cd /etc/cacao/instances/default
    phys-schost-1# tar cf /tmp/SECURITY.tar security
    
  5. /tmp/Security.tar 파일을 각 클러스터 노드에 복사합니다.

  6. /tmp/SECURITY.tar 파일을 복사한 각 노드에서 보안 파일을 추출하십시오.

    /etc/opt/SUNWcacao/ 디렉토리에 이미 보안 파일이 있으면 덮어씁니다.


    phys-schost-2# cd /etc/cacao/instances/default
    phys-schost-2# tar xf /tmp/SECURITY.tar
    
  7. 클러스터의 각 노드에서 /tmp/SECURITY.tar 파일을 삭제합니다.

    보안 위험을 방지하려면 tar 파일의 각 복사본을 삭제해야 합니다.


    phys-schost-1# rm /tmp/SECURITY.tar
    
    phys-schost-2# rm /tmp/SECURITY.tar
    
  8. 모든 노드에서 공통 에이전트 컨테이너 관리 데몬을 다시 시작합니다.


    phys-schost-1# /opt/SUNWcacao/bin/cacaoadm start
  9. Sun Cluster Manager 재시작


    # /usr/sbin/smcwebserver restart