Sun Cluster Geographic Edition 安装指南

在伙伴群集之间配置信任

在两个群集之间创建伙伴关系之前,您必须先配置 Sun Cluster Geographic Edition 软件以确保两个群集间的安全通信。这种配置必须是彼此照应的。例如,必须将群集 cluster-paris 配置为信任群集 cluster-newyork,同时必须将群集 cluster-newyork 配置为信任群集 cluster-paris

Procedure如何在两个群集之间配置信任

开始之前

确保满足以下条件:

  1. 成为群集节点的超级用户。

  2. 将公钥从远程群集导入到本地群集中。

    在本地群集的一个节点上运行以下命令,以将密钥从远程群集导入到本地群集的一个节点中。


    # geops add-trust -c remotecluster
    
    -c remotecluster

    指定与其组成伙伴关系的群集的逻辑主机名。该逻辑主机名由 Sun Cluster Geographic Edition 软件使用,并映射到远程伙伴群集的名称。例如,远程伙伴群集名可能与以下格式类似:

    cluster-paris

    当您将该选项与 add-trustremote-trust 子命令一起使用时,该选项可指定远程群集上公钥的存储位置的别名。远程群集上的证书的别名具有以下模式:

    remotecluster.certificate[0-9]*

    只有属于远程群集的密钥才应具有这种模式的别名。

    有关 geops 命令的更多信息,请参阅 geops(1M) 手册页。

  3. 在远程伙伴群集的一个节点上重复以上步骤。

  4. 从每个群集的一个节点上检验信任关系。


    # geops verify-trust -c remotecluster
    
接下来的操作

配置并加入伙伴关系。请参见《Sun Cluster Geographic Edition System Administration Guide》中的第 5  章 “Administering Cluster Partnerships”

另请参见

要删除两个群集之间的伙伴关系,请参见《Sun Cluster Geographic Edition System Administration Guide》中的“How to Remove Trust Between Two Clusters”