2. Directory Serverのインスタンスと接尾辞
7. Directory Serverのパスワード・ポリシー
8. Directory Serverのバックアップとリストア
9. Directory Serverのグループ、ロールおよびCoS
16. Directory Proxy Serverのツール
17. Directory Proxy Serverのインスタンス
Directory Proxy Serverインスタンスの操作
Directory Proxy Serverインスタンスを作成するには:
Directory Proxy Serverインスタンスのステータスを検索するには:
Directory Proxy Serverを起動および停止するには:
Directory Proxy Serverインスタンスを再起動する必要があるかどうかを確認するには:
Directory Proxy Serverインスタンスの構成
Directory Proxy Serverインスタンスの構成を表示するには:
Directory Proxy Serverの構成を変更するには:
Directory Proxy Serverインスタンスのバックアップおよびリストア
Directory Proxy Serverインスタンスをバックアップするには:
Directory Proxy Serverインスタンスをリストアするには:
19. Directory Proxy Serverの証明書
20. Directory Proxy Serverのロード・バランシングとクライアント・アフィニティ
22. Directory Proxy Serverによる仮想化
24. Directory Proxy ServerとバックエンドLDAPサーバーの接続
25. クライアントとDirectory Proxy Serverの接続
26. Directory Proxy Serverのクライアント認証
27. Directory Proxy Serverのロギング
28. Directory Proxy Serverの監視とアラート
第3部 Directory Service Control Centerの管理
Directory Proxy Serverのインスタンスを作成すると、インスタンスで必要なファイルおよびディレクトリが指定したパスに作成されます。
この手順では、dpadmコマンドを使用して、ローカル・ホスト上にサーバー・インスタンスを作成します。さらに、dpconfコマンドを使用して、インスタンスを構成します。
root以外のユーザーでもサーバー・インスタンスを作成できます。
Directory Proxy Serverインスタンスは、データ・ビューを介して、データソースへディレクトリ・クライアント・アプリケーション・リクエストをプロキシするよう構成する必要があります。インスタンスを起動または停止するときは、ディレクトリ・クライアント・アプリケーション・リクエストをプロキシするサーバー・プロセスを起動または停止します。
dpadmコマンドにより、ローカル・ホスト上のDirectory Proxy Serverインスタンスとそのインスタンスに属するファイルを管理できます。このコマンドではネットワーク上のサーバーを管理できません。ローカル・ホストでの直接管理のみとなります。dpadmコマンドには、主要な各管理タスク用のサブコマンドがあります。詳細は、「dpadm(1M)」を参照してください。
dpconfコマンドはLDAPクライアントです。このコマンドでは、実行中のDirectory Proxy Serverインスタンスのほぼすべてのサーバー設定を、コマンドラインから構成できます。サーバーは、ローカル・ホストに配置するか、またはネットワーク全体でアクセス可能な別のホストに配置するかを設定できます。dpconfコマンドには、主要な各構成タスク用のサブコマンドがあります。詳細は、dpconf(1M)を参照してください。
このタスクの実行には、DSCCが使用できます。詳細は、「Directory Service Control Centerのインタフェース」およびDSCCのオンライン・ヘルプを参照してください。
DSCCを使用して新しいサーバー・インスタンスを作成する場合は、既存のサーバーからサーバー設定の一部またはすべてをコピーするよう選択できます。
$ dpadm create -p port instance-path
たとえば、ディレクトリ/local/dpsに新しいインスタンスを作成するには、次のコマンドを使用します。
$ dpadm create -p 2389 /local/dps
インスタンスの他のパラメータを指定するには、dpadm(1M)のマニュアル・ページを参照してください。
$ dpadm info instance-path
|
アプリケーション・サーバー構成により、http://hostname:8080/dscc7またはhttps://hostname:8181/dscc7を使用して、DSCCにアクセスします。
$ dsccreg add-server -h hostname --description "My Proxy" /local/dps Enter DSCC administrator's password: /local/dps is an instance of DPS Enter password of "cn=Proxy Manager" for /local/dps: Connecting to /local/dps Enabling DSCC access to /local/dps Registering /local/dps in DSCC on hostname.
このコマンドの詳細は、「dsccreg(1M)」を参照してください。
このタスクの実行には、DSCCが使用できます。詳細は、「Directory Service Control Centerのインタフェース」およびDSCCのオンライン・ヘルプを参照してください。
$ dpadm info instance-path
このタスクの実行には、DSCCが使用できます。詳細は、「Directory Service Control Centerのインタフェース」およびDSCCのオンライン・ヘルプを参照してください。
dpadm list-running-instances [--all]
-–allオプションにより、すべてのインストール・パスの実行中インスタンスがリストされます。
dpadm stop-running-instances [-i] [--force]
詳細は、「dpadm(1M)」を参照してください。
構成の変更を有効にするには、サーバーの再起動が必要となる場合があります。次の手順を使用して、構成変更後にDirectory Proxy Serverインスタンスを再起動する必要があるかどうかをチェックします。
$ dpconf get-server-prop -h host -p port is-restart-required
コマンドがtrueを返す場合、Directory Proxy Serverインスタンスを再起動する必要があります。
コマンドがfalseを返す場合、Directory Proxy Serverインスタンスを再起動する必要はありません。
このタスクの実行には、DSCCが使用できます。詳細は、「Directory Service Control Centerのインタフェース」およびDSCCのオンライン・ヘルプを参照してください。
$ dpadm restart instance-path
たとえば、/local/dpsでインスタンスを再起動するには、次のコマンドを使用します。
$ dpadm restart /local/dps
このタスクの実行には、DSCCが使用できます。詳細は、「Directory Service Control Centerのインタフェース」およびDSCCのオンライン・ヘルプを参照してください。
$ dpadm stop instance-path
ユーザーがインスタンスを停止しない場合は、削除コマンドにより自動的に停止します。ただし、サービス管理ソリューションでインスタンスを有効にしている場合、手動で停止する必要があります。
$ dsccreg remove-server /local/dps Enter DSCC administrator's password: /local/dps is an instance of DPS Enter password of "cn=Proxy Manager" for /local/dps: Unregistering /local/dps from DSCC on localhost. Connecting to /local/dps Disabling DSCC access to /local/dps
詳細は、dsccreg(1M)のマニュアル・ページを参照してください。
|
$ dpadm delete instance-path