検索クエリーを入力してください
<book_title> を検索 ...
Storage Foundation Cluster File System High Availability 8.0.2 設定およびアップグレードガイド - Linux
Last Published:
2023-07-18
Product(s):
InfoScale & Storage Foundation (8.0.2)
Platform: Linux
- 第 I 部 SFCFSHA の概要
- 第 II 部 SFCFSHA の設定
- 設定の準備
- データ整合性のための SFCFSHA クラスタ設定の準備
- SFCFSHA の設定
- データ整合性のための SFCFSHA クラスタの設定
- 応答ファイルを使用した SFCFSHA 自動設定の実行
- 応答ファイルを使用した自動 I/O フェンシング設定の実行
- 応答ファイルを使用した CP サーバーの設定
- データ整合性のための SFCFSHA クラスタの手動設定
- 第 III 部 SFCFSHA のアップグレード
- SFCFSHA のアップグレード計画
- SFCFSHA のアップグレードの準備
- インストーラを使った SFCFSHA の完全アップグレードの実行
- SFCFSHA のローリングアップグレードの実行
- SFCFSHA の段階的アップグレードの実行
- 応答ファイルを使用した SFCFSHA 自動アップグレードの実行
- Volume Replicator のアップグレード
- VirtualStore のアップグレード
- アップグレード後のタスクの実行
- SFCFSHA のアップグレード計画
- 第 IV 部 設定後のタスク
- 第 V 部 ディザスタリカバリ環境の設定
- 第 VI 部 ノードの追加と削除
- 第 VII 部 設定およびアップグレードの参照
- 付録 A. インストールスクリプト
- 付録 B. 設定ファイル
- 付録 C. セキュアシェルまたはリモートシェルの通信用の設定
- 付録 D. 高可用性エージェントの情報
- 付録 E. CP サーバーベースの I/O フェンシングのためのサンプル SFCFSHA クラスタ設定図
- 付録 F. UDP 上での LLT の設定
- 付録 G. RDMA 上での LLT の使用
- RDMA 上の LLT の設定
- RDMA 上の LLT のトラブルシューティング
sys5 ノードでの認証ブローカーの設定
sys5 ノード上で認証ブローカーを設定するには
- 埋め込まれた認証ファイルを抽出し、一時ディレクトリにコピーします。
# mkdir -p /var/VRTSvcs/vcsauth/bkup
# cd /tmp; gunzip -c /opt/VRTSvcs/bin/VxAT.tar.gz | tar xvf -
- セットアップファイルを手動で編集します。
# cat /etc/vx/.uuids/clusuuid 2>&1
出力は UUID を示す文字列です。 この UUID ({ and } なし)はセットアップファイルの ClusterName として使われます。
{UUID}
# cat /tmp/eat_setup 2>&1
ファイルの内容は次の例のようになります。
AcceptorMode=IP_ONLY
BrokerExeName=vcsauthserver
ClusterName=UUID
DataDir=/var/VRTSvcs/vcsauth/data/VCSAUTHSERVER
DestDir=/opt/VRTSvcs/bin/vcsauth/vcsauthserver
FipsMode=0
IPPort=14149
RootBrokerName=vcsroot_uuid
SetToRBPlusABorNot=0
SetupPDRs=1
SourceDir=/tmp/VxAT/version
- 埋め込まれた認証ファイルを設定します。
# cd /tmp/VxAT/version/bin/edition_number; \ ./broker_setup.sh/tmp/eat_setup
# /opt/VRTSvcs/bin/vcsauth/vcsauthserver/bin/vssregctl -s -f /var/VRTSvcs/vcsauth/data/VCSAUTHSERVER/root/.VRTSat/profile \ /VRTSatlocal.conf -b 'Security\Authentication \ \Authentication Broker' -k UpdatedDebugLogFileName \ -v /var/VRTSvcs/log/vcsauthserver.log -t string
bkup
ディレクトリ全体をコピーして、クラスタの単一ノードから sys5 にブローカーの信用証明をコピーします。bkup
ディレクトリの内容は次の例のようになります。# cd /var/VRTSvcs/vcsauth/bkup/
# ls
CMDSERVER HAD VCS_SERVICES WAC
- VCS_SERVICES ドメインをインポートします。
# /opt/VRTSvcs/bin/vcsauth/vcsauthserver/bin/atutil import -z \ /var/VRTSvcs/vcsauth/data/VCSAUTHSERVER -f /var/VRTSvcs/vcsauth/bkup \ /VCS_SERVICES -p password
- HAD、CMDSERVER、WAC のクレデンシャルをインポートします。
# /opt/VRTSvcs/bin/vcsauth/vcsauthserver/bin/atutil import -z \ /var/VRTSvcs/vcsauth/data/VCS_SERVICES -f /var/VRTSvcs/vcsauth/bkup \ /HAD -p password
- sys5 上で vcsauthserver プロセスを開始します。
# /opt/VRTSvcs/bin/vcsauth/vcsauthserver/bin/vcsauthserver.sh
- 次のタスクを実行します。
# mkdir /var/VRTSvcs/vcsauth/data/CLIENT
# mkdir /var/VRTSvcs/vcsauth/data/TRUST
# export EAT_DATA_DIR='/var/VRTSvcs/vcsauth/data/TRUST'
# /opt/VRTSvcs/bin/vcsauth/vcsauthserver/bin/vssat setuptrust -b \ localhost:14149 -s high
/etc/VRTSvcs/conf/config/.secure
ファイルを作成します。# touch /etc/VRTSvcs/conf/config/.secure