Sun Cluster Geographic Edition 系统管理指南

Procedure如何删除两个群集间的信任关系

开始之前

确保满足以下条件:

  1. 登录到一个群集节点。

    要完成此过程,必须为您指定 Geo Management RBAC 权限配置文件。有关 RBAC 的更多信息,请参见Sun Cluster Geographic Edition 软件和 RBAC

  2. 如果两个群集间配置有伙伴关系,则解除该伙伴关系。

    在两个群集上均执行以下命令:


    # geops leave
    
  3. 在两个群集的所有节点上,将所有远程群集密钥从本地节点的 truststore 文件中删除。


    # geops remove-trust -c remotepartnerclustername
    

    请在本地群集的所有节点上执行此步骤,然后再在伙伴群集的所有节点上重复此步骤。

    -cremotepartnerclustername

    指定要从中删除密钥的群集的逻辑主机名。远程群集的名称必须与您使用 geops add-trust 命令添加信任关系时所指定的群集名称一致。如果可使用名称的一部分访问远程群集,则无需指定全限定名。

    当您将该选项与 add-trustremote-trust 子命令一起使用时,该选项可指定远程群集上公钥的存储位置的别名。远程群集上的证书的别名具有以下模式:

    remotepartnercluster.certificate[0-9]*

    只有属于远程群集的密钥才应具有这种模式的别名。

    有关 geops 命令的更多信息,请参阅 geops(1M) 手册页。

    如果选择使用 Sun Cluster Manager,它会在一次操作中处理一个群集的所有节点。

  4. 在远程伙伴群集的一个节点上重复以上步骤。