탐색 링크 건너뛰기 | |
인쇄 보기 종료 | |
![]() |
Oracle Solaris Cluster 시스템 관리 설명서 Oracle Solaris Cluster (한국어) |
1. Oracle Solaris Cluster 관리 방법 소개
2. Oracle Solaris Cluster 및 RBAC
5. 전역 장치, 디스크 경로 모니터링 및 클러스터 파일 시스템 관리
11. Oracle Solaris Cluster 소프트웨어 및 펌웨어 패치
13. 그래픽 사용자 인터페이스를 사용한 Oracle Solaris Cluster 관리
Oracle Solaris Cluster Manager의 개요
SPARC: Sun Management Center 개요
Oracle Solaris Cluster Manager 구성
공통 에이전트 컨테이너를 사용하여 서비스 또는 관리 에이전트의 포트 번호를 변경하는 방법
Oracle Solaris Cluster Manager 소프트웨어 시작
Oracle Solaris Cluster Manager는 쿼럼 장치, IPMP 그룹, 상호 연결 구성 요소 및 전역 장치의 상태를 모든 측면에서 관리하고 볼 수 있는 GUI입니다. 여러 가지 Oracle Solaris Cluster CLI 명령 대신 GUI를 사용할 수 있습니다.
클러스터에 Oracle Solaris Cluster Manager를 설치하는 절차는 Oracle Solaris Cluster 소프트웨어 설치 설명서에 포함되어 있습니다. Oracle Solaris Cluster Manager 온라인 도움말에는 GUI를 사용하여 여러 가지 작업을 완료하는 방법에 대한 지침이 포함되어 있습니다.
이 절에서는 Oracle Solaris Cluster Manager를 초기 설치한 후 다시 구성하는 절차를 설명합니다.
Oracle Solaris Cluster Manager는 RBAC를 사용하여 클러스터를 관리할 권한이 있는 사용자를 결정합니다. Oracle Solaris Cluster 소프트웨어에는 몇 개의 RBAC 권한 프로필이 포함되어 있습니다. 이 권한 프로필을 사용자나 역할에 할당하여 Oracle Solaris Cluster에 대한 서로 다른 수준의 액세스를 제공할 수 있습니다. Oracle Solaris Cluster 소프트웨어에 대해 RBAC를 설정하고 관리하는 방법에 대한 자세한 내용은 2 장Oracle Solaris Cluster 및 RBAC를 참조하십시오.
공통 에이전트 컨테이너 서비스에 대한 기본 포트 번호가 실행 중인 다른 프로세스와 충돌하는 경우 cacaoadm 명령을 사용하여 각 클러스터 노드에서 충돌하는 서비스 또는 관리 에이전트의 포트 번호를 변경할 수 있습니다.
# /opt/bin/cacaoadm stop
# /usr/sbin/smcwebserver stop
# /opt/bin/cacaoadm get-param parameterName
cacaoadm 명령을 사용하여 다음 공통 에이전트 컨테이너 서비스의 포트 번호를 변경할 수 있습니다. 다음은 공통 에이전트 컨테이너가 관리하는 서비스와 에이전트 및 해당되는 매개 변수 이름의 예를 제공하는 목록입니다.
jmxmp-connector-port
snmp-adapter-port
snmp-adapter-trap-port
commandstream-adapter-port
# /opt/bin/cacaoadm set-param parameterName=parameterValue
# /usr/sbin/smcwebserver start
# /opt/bin/cacaoadm start
클러스터 노드의 호스트 이름을 변경하는 경우 Oracle Solaris Cluster Manager가 실행되는 주소를 변경해야 합니다. Oracle Solaris Cluster Manager가 설치되면 노드의 호스트 이름에 따라 기본 보안 인증서가 생성됩니다. 노드의 호스트 이름을 재설정하려면 인증서 파일인 keystore를 삭제하고 Oracle Solaris Cluster Manager를 다시 시작합니다. Oracle Solaris Cluster Manager에서 새 호스트 이름을 사용하여 자동으로 새 인증서 파일이 만들어집니다. 호스트 이름이 변경된 모든 노드에서 이 절차를 완료해야 합니다.
# cd /etc/opt/webconsole # pkgrm keystore
# /usr/sbin/smcwebserver restart
Oracle Solaris Cluster Manager는 강력한 암호화 기술을 사용하여 Oracle Solaris Cluster Manager 웹 서버와 각 클러스터 노드 사이의 안전한 통신을 보장합니다.
Oracle Solaris Cluster Manager에서 사용하는 키는 각 노드의 /etc/opt/SUNWcacao/security 디렉토리에 저장됩니다. 보안 키는 모든 클러스터 노드에서 동일해야 합니다.
일반 작동 시 이 키는 기본 구성에 남겨둘 수 있습니다. 클러스터 노드의 호스트 이름을 변경하는 경우 공통 에이전트 컨테이너 보안 키를 재생성해야 합니다. 키 손상으로 인해 키를 재생성해야 할 수도 있습니다(예: 시스템의 루트 손상). 보안 키를 다시 생성하려면 다음 절차를 따릅니다.
# /opt/bin/cacaoadm stop
phys-schost-1# /opt/bin/cacaoadm create-keys --force
phys-schost-1# /opt/bin/cacaoadm start
phys-schost-1# cd /etc/cacao/instances/default phys-schost-1# tar cf /tmp/SECURITY.tar security
/etc/opt/SUNWcacao/ 디렉토리에 이미 보안 파일이 있으면 덮어씁니다.
phys-schost-2# cd /etc/cacao/instances/default phys-schost-2# tar xf /tmp/SECURITY.tar
보안 위험을 방지하려면 tar 파일의 각 복사본을 삭제해야 합니다.
phys-schost-1# rm /tmp/SECURITY.tar phys-schost-2# rm /tmp/SECURITY.tar
phys-schost-1# /opt/bin/cacaoadm start
# /usr/sbin/smcwebserver restart