Oracle® Solaris Cluster 4.2 发行说明

退出打印视图

更新时间: 2014 年 9 月
 
 

Cacao 在运行 Trusted Extensions 的计算机上无法进行通信 (15803432)

问题摘要:如果在安装和配置 Oracle Solaris Cluster 软件之前启用了 Oracle Solaris 软件的 Trusted Extensions 功能,则 Oracle Solaris Cluster 设置过程无法将 Common Agent Container 安全密钥从群集中的一个节点复制到另一个节点。要使 Common Agent Container 在群集节点上正确运行,所有群集节点上的安全密钥副本必须完全相同。

解决方法:手动将安全密钥从一个全局群集节点复制到全局群集的其他所有节点。

  1. 在每个节点上,停止安全性文件代理。

    phys-schost# /usr/sbin/cacaoadm stop
  2. 在一个节点上切换至 /etc/cacao/instances/default/ 目录。

    phys-schost-1# cd /etc/cacao/instances/default/
  3. 创建 /etc/cacao/instances/default/ 目录的 tar 文件。

    phys-schost-1# tar cf /tmp/SECURITY.tar security
  4. /tmp/SECURITY.tar 文件复制到其他所有群集节点中。

  5. 在向其复制了 /tmp/SECURITY.tar 文件的每个节点上,解压缩安全性文件。

    /etc/cacao/instances/default/ 目录中已存在的所有安全性文件都将被覆盖。

    phys-schost-2# cd /etc/cacao/instances/default/
    phys-schost-2# tar xf /tmp/SECURITY.tar
  6. 从群集的每个节点中删除 /tmp/SECURITY.tar 文件。


    注 -  必须删除 tar 文件的所有副本以避免安全隐患。
    phys-schost-1# rm /tmp/SECURITY.tar
    phys-schost-2# rm /tmp/SECURITY.tar
  7. 在每个节点上,重新启动安全性文件代理。

    phys-schost# /usr/sbin/cacaoadm start