本节提供了有关如何使用 clsetup 实用程序来创建区域群集,以及向新的区域群集添加网络地址、文件系统、ZFS 存储池和存储设备的过程。
如果任一节点处于非群集模式,当该节点返回到群集模式时,所做的更改将进行传播。因此,即使某些全局群集节点处于非群集模式,您也可以创建区域群集。当这些节点返回到群集模式时,系统会对它们执行区域群集创建任务。
您还可以使用 clzonecluster 实用程序创建和配置群集。有关更多信息,请参见 clzonecluster(1CL) 手册页。
本节包含以下过程:
此过程对全局群集进行准备,以在区域群集中使用 Oracle Solaris 的 Trusted Extensions 功能。如果不打算启用 Trusted Extensions,请继续创建区域群集中的操作。
请对全局群集中的每个节点执行该过程。
开始之前
执行以下任务:
确保已安装了 Oracle Solaris OS 来支持 Oracle Solaris Cluster 和 Trusted Extensions 软件。有关安装 Oracle Solaris 软件以满足 Oracle Solaris Cluster 软件要求的更多信息,请参见如何安装 Oracle Solaris 软件。
如果使用了外部名称服务,请确保配置了 LDAP 命名服务以供 Trusted Extensions 使用。请参见Trusted Extensions 配置和管理 中的第 5 章 为 Trusted Extensions 配置 LDAP。
查看有关在区域群集中使用 Trusted Extensions 的要求和准则。请参见区域群集中使用 Trusted Extensions 的准则。
执行Trusted Extensions 配置和管理 中的第 3 章 将 Trusted Extensions 功能添加到 Oracle Solaris中的过程。
Trusted Extensions zoneshare 和 zoneunshare 脚本支持导出系统上主目录的功能。Oracle Solaris Cluster 配置不支持此功能。
通过将每个脚本替换为指向 /bin/true 实用程序的符号链接禁用此功能。
phys-schost# ln -s /usr/lib/zones/zoneshare /bin/true phys-schost# ln -s /usr/lib/zones/zoneunshare /bin/true
phys-schost# svcadm enable rlogin
通过附加 Tab 并分别键入 allow_remote 或 allow_unlabeled 来修改帐户管理条目,如下所示。
other account requisite pam_roles.so.1Tab allow_remote other account required pam_unix_account.so.1Tab allow_unlabeled
# tncfg -t cipso tncfg:cipso> add host=ip-address1 tncfg:cipso> add host=ip-address2 … tncfg:cipso> exit
在所有全局群集节点上完成所有步骤后,请对全局群集的每个节点执行此过程中剩余的步骤。
全局区域和区域群集的节点将使用 LDAP 服务器。
请参见Trusted Extensions 配置和管理 中的使全局区域成为 Trusted Extensions 中的客户机。
请参见Trusted Extensions 配置和管理 中的在 Trusted Extensions 中创建角色和用户。
接下来的步骤
创建区域群集。请转至创建区域群集。
执行此过程以使用 clsetup 实用程序创建区域群集。
要在安装区域群集后进行修改,请参见Oracle Solaris Cluster 系统管理指南 中的执行区域群集管理任务和 clzonecluster(1CL) 手册页。
开始之前
创建全局群集。请参见Chapter 3, 建立全局群集。
阅读有关创建区域群集的准则和要求。请参见区域群集。
如果区域群集将使用 Trusted Extensions,请确保您已按如何安装和配置 Trusted Extensions中的说明安装、配置并启用 Trusted Extensions
如果群集没有足够子网可用来添加区域群集,您必须修改专用 IP 地址范围以提供所需的子网。有关更多信息,请参见Oracle Solaris Cluster 系统管理指南 中的如何更改现有群集的专用网络地址或地址范围。
获取以下信息:
要指定给区域群集的唯一名称。
区域群集的节点将使用的区域路径。有关更多信息,请参见Oracle Solaris Zones 介绍 中的资源类型和属性中 zonepath 属性的描述。默认情况下,将创建完全根区域 (whole-root zone)。
要在其上创建区域群集节点的全局群集中每个节点的名称。
要指定给每个区域群集节点的区域公共主机名或主机别名。
每个区域群集节点使用的公共网络 IP 地址(如果适用)。如果要在 Geographic Edition 配置中使用区域群集,必须为每个区域群集节点指定 IP 地址和 NIC。否则,此要求是可选的。有关此 Geographic Edition 要求的更多信息,请参见Geographic Edition。
每个区域群集节点用来连接到公共网络的公共网络 IPMP 组的名称(如果适用)。
您还可以使用 Oracle Solaris Cluster Manager GUI 创建区域群集。有关 GUI 登录说明,请参见Oracle Solaris Cluster 系统管理指南 中的如何访问 Oracle Solaris Cluster Manager。
请从全局群集的一个节点中执行此过程的所有步骤。
phys-schost# clnode status === Cluster Nodes === --- Node Status --- Node Name Status --------- ------ phys-schost-2 Online phys-schost-1 Online
phys-schost# clsetup
这时将显示主菜单。
区域群集名称可包含 ASCII 字母(a-z 和 A-Z)、数字、短划线或下划线。名称的最大长度为 20 个字符。
您可以设置以下属性:
|
solaris10 标记区域需要 root 帐户密码。
您可以设置以下属性:
|
您可以设置以下属性:
|
您可以设置以下属性:
|
您还可以使用 Oracle Solaris Cluster Manager GUI 查看区域群集的 CPU 内存上限配置以及专用 CPU 配置。有关 GUI 登录说明,请参见Oracle Solaris Cluster 系统管理指南 中的如何访问 Oracle Solaris Cluster Manager。
您可以选择一个或所有可用物理节点(或主机),然后每次配置一个区域群集节点。
您可以设置以下属性:
|
网络地址可用于在区域群集中配置逻辑主机名或共享 IP 群集资源。网络地址在区域群集全局范围中。
将会显示配置更改结果,类似于以下内容:
>>> Result of the Creation for the Zone Cluster(sczone) <<< The zone cluster is being created with the following configuration /usr/cluster/bin/clzonecluster configure sczone create set brand=solaris set zonepath=/zones/sczone set ip-type=shared set enable_priv_net=true add capped-memory set physical=2G end add node set physical-host=phys-schost-1 set hostname=zc-host-1 add net set address=172.1.1.1 set physical=net0 end end add net set address=172.1.1.2 end Zone cluster, zc2 has been created and configured successfully. Continue to install the zone cluster(yes/no) ?
clsetup 实用程序将执行区域群集的标准安装,您无法指定任何选项。
verify 子命令用于检查指定资源的可用性。如果 clzonecluster verify 命令成功,则不会显示任何输出。
phys-schost-1# clzonecluster verify zone-cluster-name phys-schost-1# clzonecluster status zone-cluster-name === Zone Clusters === --- Zone Cluster Status --- Name Node Name Zone HostName Status Zone Status ---- --------- ------------- ------ ----------- zone basenode1 zone-1 Offline Configured basenode2 zone-2 Offline Configured
从全局区域中,启动 txzonemgr GUI。
phys-schost# txzonemgr
选择全局区域,然后选择 "Configure per-zone name service"(配置每区域命名服务)项。
phys-schost-1# clzonecluster install options zone-cluster-name Waiting for zone install commands to complete on all the nodes of the zone cluster "zone-cluster-name"...
|
使用 –a 或 –d 选项来安装区域群集中支持的 Geographic Edition 软件、核心软件包和代理。 此外,还可以在同一命令中使用 –d 和 –p 选项。
|
有关更多信息,请参见 clzonecluster(1CL) 手册页。
否则,请跳至Step 26。
每次仅配置一个区域群集节点。
phys-schost# zoneadm -z zcnode boot
phys-schost# zlogin zcnode zcnode# sysconfig unconfigure zcnode# reboot
重新引导期间 zlogin 会话将终止。
phys-schost# zlogin -C zcnode
有关从非全局区域中退出的方法的信息,请参见创建和使用 Oracle Solaris 区域 中的如何退出非全局区域。
phys-schost# zoneadm -z zcnode halt
phys-schost# clzonecluster boot zone-cluster-name
phys-schost# zlogin zcnode zcnode# sysconfig unconfigure zcnode# reboot
重新引导期间 zlogin 会话将终止。
phys-schost# zlogin -C zcnode
有关从非全局区域中退出的方法的信息,请参见创建和使用 Oracle Solaris 区域 中的如何退出非全局区域。
phys-schost# clzonecluster boot zone-cluster-name
phys-schost# zlogin -C zcnode
有关从非全局区域中退出的方法的信息,请参见创建和使用 Oracle Solaris 区域 中的如何退出非全局区域。
安装区域群集可能需要几分钟时间。
phys-schost# clzonecluster boot zone-cluster-name
clsetup 实用程序不会为专用 IP 区域群集自动配置 IPMP 组。在创建逻辑主机名或共享地址资源之前,必须手动创建 IPMP 组。
phys-schost# ipadm create-ipmp -i interface sc_ipmp0 phys-schost# ipadm delete-addr interface/name phys-schost# ipadm create-addr -T static -a IPaddress/prefix sc_ipmp0/name
接下来的步骤
要配置您在 solaris10 标记区域群集中安装的 Oracle Solaris Cluster 3.3 数据服务,请遵循相应数据服务手册中适用于区域群集的过程。请参见 Oracle Solaris Cluster 3.3 Documentation(Oracle Solaris Cluster 3.3 文档)。
要完成 Trusted Extensions 配置,请转至如何配置区域群集以使用 Trusted Extensions。
此外,再向区域群集添加文件系统或存储设备。请参见以下各节:
创建 labeled 标记区域群集后,请执行以下步骤完成配置以便使用 Trusted Extensions。
请在区域群集的每个节点上执行此步骤。
phys-schost# cat /etc/cluster/nodeid N
在登录前确保已导入 SMF 服务,且所有服务都处于启动状态。
当群集软件配置区域群集时,将自动分配这些 IP 地址。
在 ifconfig -a 输出中,找到属于区域群集的 clprivnet0 逻辑接口。inet 的值是分配的 IP 地址,用于支持该区域群集使用群集专用互连。
zc1# ifconfig -a lo0:3: flags=20010008c9<UP,LOOPBACK,RUNNING,NOARP,MULTICAST,IPv4,VIRTUAL> mtu 8232 index 1 zone zc1 inet 127.0.0.1 netmask ff000000 net0: flags=1000843<UP,BROADCAST,RUNNING,MULTICAST,IPv4> mtu 1500 index 2 inet 10.11.166.105 netmask ffffff00 broadcast 10.11.166.255 groupname sc_ipmp0 ether 0:3:ba:19:fa:b7 ce0: flags=9040843<UP,BROADCAST,RUNNING,MULTICAST,DEPRECATED,IPv4,NOFAILOVER> mtu 1500 index 4 inet 10.11.166.109 netmask ffffff00 broadcast 10.11.166.255 groupname sc_ipmp0 ether 0:14:4f:24:74:d8 ce0:3: flags=1000843<UP,BROADCAST,RUNNING,MULTICAST,IPv4> mtu 1500 index 4 zone zc1 inet 10.11.166.160 netmask ffffff00 broadcast 10.11.166.255 clprivnet0: flags=1009843<UP,BROADCAST,RUNNING,MULTICAST,MULTI_BCAST,PRIVATE,IPv4> mtu 1500 index 7 inet 172.16.0.18 netmask fffffff8 broadcast 172.16.0.23 ether 0:0:0:0:0:2 clprivnet0:3: flags=1009843<UP,BROADCAST,RUNNING,MULTICAST,MULTI_BCAST,PRIVATE,IPv4> mtu 1500 index 7 zone zc1 inet 172.16.0.22 netmask fffffffc broadcast 172.16.0.23
专用互连的主机名 clusternodeN-priv,其中 N 是全局群集节点 ID
172.16.0.22 clusternodeN-priv
创建区域群集时指定给 clzonecluster 命令的 net 资源
创建区域群集组件所使用的 IP 地址的新条目,并为每个条目指定 CIPSO 模板。这些 IP 地址包含在区域群集节点的 /etc/inet/hosts 文件中,如下所示:
每个区域群集节点的专用 IP 地址
区域群集中的所有 cl_privnet IP 地址
区域群集的每个逻辑主机名公共 IP 地址
区域群集每个共享地址资源的公共 IP 地址
phys-schost# tncfg -t cipso tncfg:cipso> add host=ipaddress1 tncfg:cipso> add host=ipaddress2 … tncfg:cipso> exit
有关 CIPSO 模板的更多信息,请参见Trusted Extensions 配置和管理 中的如何配置其他系统解释域。
对区域群集的每个节点执行以下命令。
phys-schost# ipadm set-prop -p hostmodel=weak ipv4 phys-schost# ipadm set-prop -p hostmodel=weak ipv6
有关 hostmodel 属性的更多信息,请参见Oracle Solaris 11.2 可调参数参考手册 中的hostmodel(ipv4 或 ipv6)。
接下来的步骤
向区域群集添加文件系统或存储设备。请参见以下各节:
另请参见
如果要在区域群集上更新软件,请执行Oracle Solaris Cluster 系统管理指南 中的第 11 章 更新您的软件中的过程。这些过程包括有关区域群集的特殊说明(如有需要)。