JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Guía de administración del sistema de Oracle Solaris Cluster
search filter icon
search icon

Información del documento

Prefacio

1.  Introducción a la administración de Oracle Solaris Cluster

2.  Oracle Solaris Cluster y RBAC

3.  Cierre y arranque de un clúster

4.  Métodos de replicación de datos

5.  Administración de dispositivos globales, supervisión de rutas de disco y sistemas de archivos de clúster

6.  Administración de quórum

7.  Administración de interconexiones de clústers y redes públicas

8.  Adición y eliminación de un nodo

9.  Administración del clúster

10.  Configuración del control del uso de la CPU

11.  Aplicación de parches en el software y el firmware de Oracle Solaris Cluster

12.  Copias de seguridad y restauraciones de clústers

13.  Administración de Oracle Solaris Cluster con las interfaces gráficas de usuario

Información general sobre Oracle Solaris Cluster Manager

SPARC: Información general sobre Sun Management Center

Configuración de Oracle Solaris Cluster Manager

Configuración de funciones de RBAC

Uso de Common Agent Container para cambiar los números de puerto de los agentes de servicios o de administración

Cambio de la dirección del servidor para Oracle Solaris Cluster Manager

Regeneración de las claves de seguridad de Common Agent Container

Inicio del software Oracle Solaris Cluster Manager

Inicio de Oracle Solaris Cluster Manager

A.  Ejemplo

Índice

Configuración de Oracle Solaris Cluster Manager

Oracle Solaris Cluster Manager es una GUI válida para administrar y visualizar el estado de todos los aspectos de los dispositivos de quórum, los grupos de IPMP, los componentes de interconexión y los dispositivos globales. La GUI puede utilizarse en lugar de muchos comandos de la interfaz de línea de comandos de Oracle Solaris Cluster.

El procedimiento para instalar Oracle Solaris Cluster Manager en el clúster se explica en Guía de instalación del software Oracle Solaris Cluster. La ayuda en línea de Oracle Solaris Cluster Manager proporciona instrucciones para realizar varias tareas con la GUI.

Esta sección contiene los procedimientos siguientes para volver a configurar Oracle Solaris Cluster Manager tras la instalación inicial.

Configuración de funciones de RBAC

Oracle Solaris Cluster Manager utiliza RBAC para determinar quién tiene derechos para administrar el clúster. Algunos perfiles de derechos de RBAC están incluidos en el software Oracle Solaris Cluster. Puede asignar estos perfiles de derechos a los usuarios o a las funciones para proporcionar a los usuarios niveles diferentes de acceso a Oracle Solaris Cluster. Para obtener más información sobre cómo configurar y administrar RBAC para el software Oracle Solaris Cluster, consulte el Capítulo 2Oracle Solaris Cluster y RBAC.

Uso de Common Agent Container para cambiar los números de puerto de los agentes de servicios o de administración

Si los números de puerto predeterminados para los servicios de Common Agent Container presentan conflictos con otros procesos de ejecución, puede usar el comando cacaoadm en todos los nodos del clúster para cambiar el número de puerto del agente de servicio de administración causante del conflicto.

  1. Detenga el daemon de administración Common Agent Container en todos los nodos del clúster.
    # /opt/bin/cacaoadm stop
  2. Detenga Sun Java Web Console.
    # /usr/sbin/smcwebserver stop
  3. Recupere el número de puerto que el servicio de Common Agent Container usa con el subcomando get-param.
    # /opt/bin/cacaoadm get-param parameterName

    Puede usar el comando cacaoadm para cambiar los números de puerto de los siguientes servicios de Common Agent Container. La lista siguiente proporciona algunos ejemplos de servicios y agentes que Common Agent Container puede administrar, junto con los nombres de parámetros correspondientes.

    Puerto del conector JMX

    jmxmp-connector-port

    Puerto SNMP

    snmp-adapter-port

    Puerto de captura de SNMP

    snmp-adapter-trap-port

    Puerto de secuencia de comandos

    commandstream-adapter-port

  4. Cambie un número de puerto.
    # /opt/bin/cacaoadm set-param parameterName=parameterValue =parameterValue
  5. Repita el Paso 4 en todos los nodos del clúster.
  6. Reinicie Sun Java Web Console.
    # /usr/sbin/smcwebserver start
  7. Reinicie el daemon de administración de Common Agent Container en todos los nodos del clúster.
    # /opt/bin/cacaoadm start

Cambio de la dirección del servidor para Oracle Solaris Cluster Manager

Si cambia el nombre de host de un nodo del clúster, debe cambiar la dirección desde la que se ejecuta Oracle Solaris Cluster Manager. El certificado de seguridad predeterminado se genera conforme al nombre de host del nodo al instalarse Oracle Solaris Cluster Manager. Para restablecer el nombre de host del nodo, elimine el archivo de certificado, keystore, y reinicie Oracle Solaris Cluster Manager. Oracle Solaris Cluster Manager crea de forma automática un archivo de certificado con el nombre de host nuevo. Aplique este procedimiento en todos los nodos cuyo nombre de host se haya cambiado.

  1. Elimine el archivo de certificado, keystore, ubicado en /etc/opt/webconsole.
    # cd /etc/opt/webconsole
    # pkgrm keystore
  2. Reinicie Oracle Solaris Cluster Manager.
    # /usr/sbin/smcwebserver restart

Regeneración de las claves de seguridad de Common Agent Container

Oracle Solaris Cluster Manager usa potentes técnicas de cifrado para asegurar una comunicación segura entre el servidor web de Oracle Solaris Cluster Manager y todos los nodos del clúster.

Las claves utilizadas por Oracle Solaris Cluster Manager se almacenan en el directorio /etc/opt/SUNWcacao/security en todos los nodos. Deben ser idénticas en todos los nodos del clúster.

Durante el funcionamiento normal, estas claves se pueden quedar en la configuración predeterminada. Si cambia el nombre de host de un nodo del clúster, debe regenerar las claves de seguridad de Common Agent Container. También podría tener que regenerar las claves si hubiese un posible peligro para la clave, por ejemplo un peligro en la raíz o root del equipo. Para regenerar las claves de seguridad, siga este siguiente.

  1. Detenga el daemon de administración Common Agent Container en todos los nodos del clúster.
    # /opt/bin/cacaoadm stop
  2. Regenere las claves de seguridad en un nodo del clúster.
    phys-schost-1# /opt/bin/cacaoadm create-keys --force
  3. Reinicie el daemon de administración de Common Agent Container en el nodo en que regeneró las claves de seguridad.
    phys-schost-1# /opt/bin/cacaoadm start
  4. Cree un archivo tar del directorio /etc/cacao/instances/default .
    phys-schost-1# cd /etc/cacao/instances/default
    phys-schost-1# tar cf /tmp/SECURITY.tar security
  5. Copie el archivo /tmp/Security.tar en todos los nodos del clúster.
  6. Extraiga los archivos de seguridad de todos los nodos en los que haya copiado el archivo /tmp/SECURITY.tar.

    Se sobrescriben todos los archivos de seguridad que ya existan en el directorio /etc/opt/SUNWcacao/.

    phys-schost-2# cd /etc/cacao/instances/default
    phys-schost-2# tar xf /tmp/SECURITY.tar
  7. Elimine el archivo /tmp/SECURITY.tar de todos los nodos del clúster.

    Es preciso eliminar todas las copias del archivo tar para evitar riesgos de seguridad.

    phys-schost-1# rm /tmp/SECURITY.tar
    
    phys-schost-2# rm /tmp/SECURITY.tar
  8. Reinicie el daemon de administración Common Agent Container en todos los nodos.
    phys-schost-1# /opt/bin/cacaoadm start
  9. Reinicie Oracle Solaris Cluster Manager.
    # /usr/sbin/smcwebserver restart