JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Guía de administración del sistema de Oracle Solaris Cluster     Oracle Solaris Cluster 3.3 3/13 (Español)
search filter icon
search icon

Información del documento

Prefacio

1.  Introducción a la administración de Oracle Solaris Cluster

2.  Oracle Solaris Cluster y RBAC

3.  Cierre y arranque de un cluster

4.  Métodos de replicación de datos

5.  Administración de dispositivos globales, supervisión de rutas de disco y sistemas de archivos de cluster

6.  Administración de quórum

7.  Administración de interconexiones de clusters y redes públicas

8.  Adición y eliminación de un nodo

9.  Administración del cluster

10.  Configuración del control del uso de la CPU

11.  Aplicación de parches de software y firmware de Oracle Solaris Cluster

12.  Copias de seguridad y restauraciones de clusters

13.  Administración de Oracle Solaris Cluster con las interfaces gráficas de usuario

Descripción general sobre Oracle Solaris Cluster Manager

Configuración de Oracle Solaris Cluster Manager

Configuración de funciones de RBAC

Cómo utilizar Common Agent Container para cambiar los números de puerto para servicios o agentes de gestión

Cambio de la dirección del servidor para Oracle Solaris Cluster Manager

Regeneración de las claves de seguridad de Common Agent Container

Inicio del software de Oracle Solaris Cluster Manager

Inicio de Oracle Solaris Cluster Manager

A.  Ejemplo

Índice

Configuración de Oracle Solaris Cluster Manager

Oracle Solaris Cluster Manager es una GUI válida para administrar y visualizar el estado de todos los aspectos de los dispositivos de quórum, los grupos de IPMP, los componentes de interconexión y los dispositivos globales. La GUI puede utilizarse en lugar de muchos comandos de la interfaz de línea de comandos de Oracle Solaris Cluster.

El procedimiento para instalar Oracle Solaris Cluster Manager en el cluster se explica en la Guía de instalación del software de Oracle Solaris Cluster. La ayuda en línea de Oracle Solaris Cluster Manager proporciona instrucciones para realizar varias tareas con la GUI.

Esta sección contiene los procedimientos siguientes para volver a configurar Oracle Solaris Cluster Manager tras la instalación inicial.

Configuración de funciones de RBAC

Oracle Solaris Cluster Manager utiliza RBAC para determinar quién tiene derechos para administrar el cluster. Algunos perfiles de derechos de RBAC están incluidos en el software Oracle Solaris Cluster. Puede asignar estos perfiles de derechos a los usuarios o a las funciones para proporcionar a los usuarios niveles diferentes de acceso a Oracle Solaris Cluster. Para obtener más información sobre cómo configurar y administrar RBAC para el software Oracle Solaris Cluster, consulte el Capítulo 2, Oracle Solaris Cluster y RBAC.

Cómo utilizar Common Agent Container para cambiar los números de puerto para servicios o agentes de gestión

Si los números de puerto predeterminados para los servicios de contenedor de agente común presentan conflictos con otros procesos de ejecución, puede usar el comando cacaoadm en cada nodo del cluster para cambiar el número de puerto del agente de gestión o servicio causante del conflicto.

  1. Detenga el daemon de administración contenedor de agentes común en todos los nodos del cluster.
    # /opt/bin/cacaoadm stop
  2. Detenga Sun Java Web Console.
    # /usr/sbin/smcwebserver stop
  3. Recupere el número de puerto utilizado actualmente por el servicio de contenedor de agente común con el subcomando get-param.
    # /opt/bin/cacaoadm get-param parameterName

    Puede usar el comando cacaoadm para cambiar los números de puerto para los siguientes servicios de contenedor de agente común. La lista siguiente proporciona algunos ejemplos de servicios y agentes que Common Agent Container puede administrar, junto con los nombres de parámetros correspondientes.

    Puerto de conector JMX

    jmxmp-connector-port

    Puerto SNMP

    snmp-adapter-port

    Puerto de captura SNMP

    snmp-adapter-trap-port

    Puerto de secuencias de comandos

    commandstream-adapter-port

  4. Cambie un número de puerto.
    # /opt/bin/cacaoadm set-param parameterName=parameterValue
  5. Repita el Paso 4 en cada nodo del cluster.
  6. Reinicie Sun Java Web Console.
    # /usr/sbin/smcwebserver start
  7. Reinicie el daemon de gestión de contenedor de agentes común en todos los nodos del cluster.
    # /opt/bin/cacaoadm start

Cambio de la dirección del servidor para Oracle Solaris Cluster Manager

Si cambia el nombre de host de un nodo del cluster, debe cambiar la dirección desde la que se ejecuta Oracle Solaris Cluster Manager. El certificado de seguridad predeterminado se genera conforme al nombre de host del nodo al instalarse Oracle Solaris Cluster Manager. Para restablecer el nombre de host del nodo, suprima el archivo de certificado, keystore, y reinicie Oracle Solaris Cluster Manager. Oracle Solaris Cluster Manager crea automáticamente un nuevo archivo de certificado con el nombre de host nuevo. Aplique este procedimiento en todos los nodos cuyo nombre de host se haya cambiado.

  1. Elimine el archivo de certificado, keystore, ubicado en /etc/opt/webconsole.
    # cd /etc/opt/webconsole
    # pkgrm keystore
  2. Reinicie Oracle Solaris Cluster Manager.
    # /usr/sbin/smcwebserver restart

Regeneración de las claves de seguridad de Common Agent Container

Oracle Solaris Cluster Manager usa potentes técnicas de cifrado para asegurar una comunicación segura entre el servidor web de Oracle Solaris Cluster Manager y todos los nodos del cluster.

Las claves utilizadas por Oracle Solaris Cluster Manager se almacenan en el directorio /etc/opt/SUNWcacao/security en todos los nodos. Deben ser idénticas en todos los nodos del cluster.

Durante el funcionamiento normal, estas claves se pueden quedar en la configuración predeterminada. Si cambia el nombre de host de un nodo del cluster, debe regenerar las claves de seguridad de Common Agent Container. También podría tener que regenerar las claves si hubiese un posible peligro para la clave, por ejemplo un peligro en la raíz o root del equipo. Para regenerar las claves de seguridad, siga este siguiente.

  1. Detenga el daemon de administración contenedor de agentes común en todos los nodos del cluster.
    # /opt/bin/cacaoadm stop
  2. Regenere las claves de seguridad en un nodo del cluster.
    phys-schost-1# /opt/bin/cacaoadm create-keys --force
  3. Reinicie el daemon de administración de contenedor de agentes común en el nodo en que regeneró las claves de seguridad.
    phys-schost-1# /opt/bin/cacaoadm start
  4. Cree un archivo tar del directorio /etc/cacao/instances/default .
    phys-schost-1# cd /etc/cacao/instances/default
    phys-schost-1# tar cf /tmp/SECURITY.tar security
  5. Copie el archivo /tmp/Security.tar en todos los nodos del cluster.
  6. Extraiga los archivos de seguridad de todos los nodos en los que haya copiado el archivo /tmp/SECURITY.tar.

    Se sobrescriben todos los archivos de seguridad que ya existan en el directorio /etc/opt/SUNWcacao/.

    phys-schost-2# cd /etc/cacao/instances/default
    phys-schost-2# tar xf /tmp/SECURITY.tar
  7. Elimine el archivo /tmp/SECURITY.tar de todos los nodos del cluster.

    Es preciso eliminar todas las copias del archivo tar para evitar riesgos de seguridad.

    phys-schost-1# rm /tmp/SECURITY.tar
    
    phys-schost-2# rm /tmp/SECURITY.tar
  8. Reinicie el daemon de administración contenedor de agentes común en todos los nodos.
    phys-schost-1# /opt/bin/cacaoadm start
  9. Reinicie Oracle Solaris Cluster Manager.
    # /usr/sbin/smcwebserver restart