Sun Management Center 4.0 安装和配置指南

使用 es-config

es-config 命令的语法如下:

es-config [-Adhmnqrox] [-y filename] [-p sunmc_component] [-c sunmc_component:channel] [-u usmuser] [-f filename] [-a option] [-F component:status] [[-P [component:MinPort:MaxPort] [-w webuser] [-M module [-z priv] [-k lauser |-l lauser | -s]]

下表介绍 es-config 命令的参数。

表 9–4 es-config 选项

选项 

修改选项 

描述 

-A

 

配置所有端口 

-a

option

在归档日志模式或无归档日志模式下设置数据库。有效值为 enabledisable

-c

sunmc_component:channel

启用或禁用记录的组件通道。能够控制通道的有效 Sun Management Center 组件包括 topologycfgservereventcstservicetrapmetadataagentplatformplatform_instances。有效的通道为 debuginfoerrorstatushistorysyslogwarningeventhistorytracetrapauditattributeAudit

-d

 

将所有端口恢复为 4.0 的默认值。请参见表 9–3

-F

component:status

启用防火墙支持,其中组件的有效值为 serverconsole,而状态的有效值为 enabledisable

-f

file

只能与 -r-u-o 选项配合使用。用于从指定文件读取初始化向量和团体字符串,然后传播到 esd 组件。该文件的格式为:


ES_SECURITY_SEED=seed
ES_SNMPV1_STRING=string

其中,seed 是要重新传播的初始化向量;string 是团体字符串。该文件应由超级用户所有,且只有超级用户拥有读/写权限。否则,未授权的用户可能会读写初始化向量。

-h

 

列出 es-config 命令选项。

-k

lauser

从 ACL 列表删除指定的本地访问用户。该选项可用于 Service Management Facility (SMF)、Module Configuration Propagation 和 Solaris Container Manager 模块。 

-L

sunmc_component

针对给定组件记录的通道列表。能够列出通道的有效 Sun Management Center 组件包括 topologycfgservereventcstservicetrapmetadataagent platformplatform_instances

-l

lauser

从 ACL 列表添加一位或多位本地访问用户。该选项可用于 Service Management Facility (SMF)、Module Configuration Propagation 和 Solaris Container Manager 模块。 

-M

module

本地访问用户的模块名。与 -k-l-s 选项一同使用。

  • 当与 -z 选项一起使用时,更新模块级 ACL

  • 不与 -z 选项一起使用时,更新本地访问用户

-m

 

通过将用户名列表添加到 es-mcp-users 配置文件中,从而设置模块配置的传播。

-n

 

启用网络地址转换支持。 

-P

component:MinPort:MaxPort

配置探测机制端口范围,其中 MinPort 是起始端口号,MaxPort 是终止端口号。端口范围必须至少是 20。例如:1024:1044。-P 的最小指定端口为 20。探测机制使用这些端口执行特别命令,以实现 Sun Management Center 服务器与代理或服务器与控制台之间的通信。有效端口号为 1100-65535。

component 的有效值为 server console

此选项有以下使用方式: 

-P MinPort:MaxPort:为服务器与代理之间的通信配置端口范围

-P server:MinPort:MaxPort:为服务器与控制台之间的通信配置服务器端口范围

-P console:MinPort:MaxPort:为服务器与控制台之间的通信配置控制台端口范围


注 –

端口范围必须配置为支持 Sun Management Center 服务器与代理或服务器与控制台之间通过防火墙进行通信。


-p

sunmc_component

将端口配置为供 Sun Management Center 组件 component-name 使用。有效组件为 topologycfgservereventcstservicetrapmetadatarmiagentgroupingHTTPHTTPSplatformplatform_instances

-q

 

退出脚本,但不启动 esd 组件。在默认情况下,脚本要在退出前试图启动 esd 组件。

-r

 

重新生成安全密钥,并启用或禁用加密的 SNMP 通信。有关更多信息,请参见《Sun Management Center 3.6.1 User’s Guide》中的“SNMP Encryption (Privacy)”

-s

 

显示本地访问用户或 ACL 用户。该选项可用于 Service Management Facility (SMF)、Module Configuration Propagation 和 Solaris Container Manager 模块。 

-u

usmuser

创建或更新 SNMPv3 代理的用户安全模型 (User Security Model, USM) 的用户。usmname 是要添加到 USM 表中的 SNMPv3 用户的名称。输入用户名并按 Return 键后,系统将提示您输入密码短语(最少为 8 个字符)并确认。该密码短语用于生成执行 SNMPv3 通信所必需的密钥。

-w

webuser

配置或更改指定用户以启动和停止 Web 服务器。Sun Management Center 服务器使用 noaccess 作为默认用户来启动或停止 Tomcat Web 服务器。

-x

 

配置 PRM 数据保存参数 

-y

file

从该文件读取使用时限。仅与 -x 选项一起使用。

-z

priv

USM 用户的权限级别。有效值为 adminoperatorgeneral