Veritas Access インストールガイド

Last Published:
Product(s): Access (7.4)
Platform: Linux
  1. Veritas Access の概要
    1.  
      Veritas Access について
  2. Veritas Access のライセンス
    1.  
      Veritas Access 製品のライセンスについて
  3. システム要件
    1.  
      重要なリリース情報
    2. システム要件
      1. Linux の必要条件
        1.  
          オペレーティングシステム RPM のインストール要件とオペレーティングシステムのパッチ適用
        2.  
          正確に事前定義済みの RPM バージョンでインストールする必要があるカーネル RPM
        3.  
          正確に事前定義済みの RPM バージョンでインストールする必要がある OL カーネル RPM
        4.  
          OL 7.3 に必要なオペレーティングシステム RPM
        5.  
          OL 7.4 に必要なオペレーティングシステム RPM
        6.  
          RHEL 7.3 に必要なオペレーティングシステム RPM
        7.  
          RHEL 7.4 に必要なオペレーティングシステム RPM
      2.  
        VMware ESXi 環境に Veritas Access をインストールするためのソフトウェア要件
      3.  
        Veritas Access 仮想マシンをインストールするためのハードウェア要件
      4.  
        管理サーバーの Web ブラウザサポート
      5.  
        サポート対象の NetBackup バージョン
      6.  
        サポート対象の OpenStack バージョン
      7.  
        サポート対象の Oracle バージョンとホストオペレーティングシステム
      8.  
        サポート対象の IP バージョン 6 インターネット標準プロトコル
    3. ネットワークとファイアウォールの要件
      1.  
        NetBackup ポート
      2.  
        OpenDedup ポートと iptable ルールの無効化
      3.  
        CIFS プロトコルとファイアウォールポート
    4.  
      最大構成の制限
  4. Veritas Access をインストールする準備
    1.  
      インストールプロセスの概要
    2.  
      ノードのハードウェア要件
    3.  
      ネットワークハードウェアの接続
    4. IP アドレスの取得について
      1.  
        必要な IP アドレス数の計算について
      2.  
        インストール時に必要な IP アドレス数の削減
    5.  
      ストレージ構成の確認について
  5. VMware ESXi での Veritas Access インストール用の仮想マシンの配備
    1.  
      VMware ESXi でのネットワークの設定
    2.  
      ブートディスクと LUN のデータストアの作成
    3.  
      Veritas Access インストール用の仮想マシンの作成
  6. クラスタのインストールと設定
    1.  
      インストールの概要
    2.  
      インストール手順の概要
    3.  
      インストールする前に
    4. クラスタの各ノードでのオペレーティングシステムのインストール
      1.  
        ドライバノードについて
      2.  
        ターゲット Veritas Access クラスタへのオペレーティングシステムのインストール
      3.  
        ターゲット Veritas Access クラスタへの Oracle Linux オペレーティングシステムのインストール
    5. ターゲットクラスタノードでの Veritas Access のインストール
      1.  
        クラスタ上での Veritas Access ソフトウェアのインストールと設定
      2.  
        Veritas Access のグラフィカルユーザーインターフェース
    6. NIC、結合、および VLAN デバイスの管理について
      1.  
        パブリック NIC の選択
      2.  
        プライベート NIC の選択
      3.  
        NIC の除外
      4.  
        NIC を含める場合
      5.  
        NIC 結合の作成
      6.  
        NIC 結合の削除
      7.  
        結合リストからの NIC の削除
    7. VLAN のタグ付けについて
      1.  
        VLAN デバイスの作成
      2.  
        VLAN デバイスの削除
      3.  
        VLAN のタグ付けの制限事項
    8.  
      イーサネットインターフェースカードの交換
    9.  
      I/O フェンシングの設定
    10.  
      Veritas NetBackup の設定について
    11.  
      Veritas Access の設定中の kdump の有効化について
    12.  
      Veritas Access のクラスタ名とネットワークの再設定
    13.  
      Veritas Access クラスタに KMS サーバーを構成する
  7. 応答ファイルを使用した Veritas Access のインストールと設定の自動化
    1.  
      応答ファイルについて
    2.  
      Veritas Access のサイレントインストールの実行
    3.  
      Veritas Access のインストールと設定のための応答ファイル変数
    4.  
      Veritas Access のインストールと設定のためのサンプル応答ファイル
  8. クラスタのノードの表示と追加
    1.  
      Veritas Access インストールの状態と条件について
    2.  
      クラスタ内のノードの表示
    3.  
      クラスタに新しいノードを追加する前に
    4.  
      クラスタへのノードの追加
    5.  
      クラスタからのノードの削除
    6.  
      クラスタノードのシャットダウン
  9. Veritas Access のアップグレードとオペレーティングシステム
    1.  
      オペレーティングシステムと Veritas Access のアップグレード
  10. ローリングアップグレードを使用した Veritas Access のアップグレード
    1.  
      ローリングアップグレードについて
    2.  
      RHEL と Oracle Linux でのアップグレードでサポートされるローリングアップグレードパス
    3.  
      インストーラを使用したローリングアップグレードの実行
  11. Veritas Access のアンインストール
    1.  
      Veritas Access をアンインストールする前に
    2. インストーラを使用した Veritas Access のアンインストール
      1.  
        Veritas Access 7.4 RPM の削除
      2.  
        Veritas Access 7.4 ディスクからのアンインストールの実行
  12. 付録 A. インストールの参考情報
    1.  
      インストールスクリプトオプション
  13. 付録 B. 通信用のセキュアシェルの設定
    1.  
      パスワードなしのセキュアシェル (ssh) の手動設定
    2.  
      pwdutil.pl ユーティリティを使用した ssh と rsh 接続の設定
  14. 付録 C. Veritas Access の手動配備
    1.  
      非 SSH 環境における 2 ノードクラスタへの Veritas Access の手動配備
    2.  
      Veritas Access での内部 sudo ユーザー通信の有効化

pwdutil.pl ユーティリティを使用した ssh と rsh 接続の設定

パスワードユーティリティ pwdutil.pl は、7.3 リリースで /opt/VRTS/repository/ga/images/SSNAS/7.3.0.0/scripts/pwdutil.pl ディレクトリにバンドルされています。ユーザーは各自のスクリプトでこのユーティリティを実行して、ssh と rsh 接続を自動的に設定できます。

# ./pwdutil.pl -h
Usage:

Command syntax with simple format:

    pwdutil.pl check|configure|unconfigure ssh|rsh <hostname|IP addr> 
				[<user>] [<password>] [<port>]

Command syntax with advanced format:

    pwdutil.pl [--action|-a 'check|configure|unconfigure']
               [--type|-t 'ssh|rsh']
               [--user|-u  '<user>']
               [--password|-p '<password>']
               [--port|-P '<port>']
               [--hostfile|-f '<hostfile>']
               [--keyfile|-k '<keyfile>']
               [-debug|-d]
               <host_URI>

    pwdutil.pl -h | -?

表: pwdutil.pl ユーティリティのオプション

オプション

使用法

--action|-a 'check|configure|unconfigure'

処理の種類を指定します。デフォルトは「検査」です。

--type|-t 'ssh|rsh'

接続の種類を指定します。デフォルトは「ssh」です。

--user|-u '<user>'

ユーザー ID を指定します。デフォルトはローカルユーザー ID です。

--password|-p '<password>'

ユーザーのパスワードを指定します。デフォルトはユーザー ID です。

--port|-P '<port>'

ssh 接続のポート番号を指定します。デフォルトは 22 です。

--keyfile|-k '<keyfile>'

プライベートキーのファイルを指定します。

--hostfile|-f '<hostfile>'

ホストを表示するファイルを指定します。

-debug

デバッグ情報を印刷します。

-h|-?

ヘルプメッセージを印刷します。

<host_URI>

次の形式で指定できます。

<hostname>

<user>:<password>@<hostname>

<user>:<password>@<hostname>:

<port>

pwdutil.pl ユーティリティを使用すると、ssh または rsh を確認、設定、設定解除できます。例:

  • 1 つのホストの ssh 接続のみを確認するには:

    pwdutil.pl check ssh hostname
  • 1 つのホストの ssh のみを設定するには:

    pwdutil.pl configure ssh hostname user password 
  • 1 つのホストの rsh のみを設定解除するには:

    pwdutil.pl unconfigure rsh hostname
  • 同じユーザー ID とパスワードを使用して複数のホストの ssh を設定するには:

    pwdutil.pl -a configure -t ssh -u user -p password hostname1 
    hostname2 hostname3
  • 異なるユーザー ID とパスワードを使用して異なるホストの ssh または rsh を設定するには:

    pwdutil.pl -a configure -t ssh user1:password1@hostname1
    user2:password2@hostname2
  • 1 つの設定ファイルを使用して複数のホストの ssh または rsh を確認または設定するには:

    pwdutil.pl -a configure -t ssh --hostfile /tmp/sshrsh_hostfile
  • ホストの設定ファイルを秘密にするには、サードパーティのユーティリティを使用し、パスワードを設定してホストファイルを暗号化および復号します。

    例:

    ### run openssl to encrypt the host file in base64 format
    # openssl aes-256-cbc -a -salt -in /hostfile -out /hostfile.enc
    enter aes-256-cbc encryption password: <password>
    Verifying - enter aes-256-cbc encryption password: <password>
    
    ### remove the original plain text file
    # rm /hostfile
    
    ### run openssl to decrypt the encrypted host file
    # pwdutil.pl -a configure -t ssh 'openssl aes-256-cbc -d -a 
    -in /hostfile.enc'
    enter aes-256-cbc decryption password: <password>
    
  • デフォルトディレクトリ $HOME/.ssh 内に格納されていない ssh 認証キーを使用するには、--keyfile オプションを使用すると ssh キーを指定できます。例:

    ### create a directory to host the key pairs:
    # mkdir /keystore
    
    ### generate private and public key pair under the directory:
    # ssh-keygen -t rsa -f /keystore/id_rsa
    
    ### setup ssh connection with the new generated key pair under 
    the directory:
    # pwdutil.pl -a configure -t ssh --keyfile /keystore/id_rsa 
    user:password@hostname
    

次のコマンドを使用すると、設定ファイルの内容を表示できます。

# cat /tmp/sshrsh_hostfile
user1:password1@hostname1
user2:password2@hostname2
user3:password3@hostname3
user4:password4@hostname4

# all default: check ssh connection with local user
hostname5
The following exit values are returned:

0     Successful completion.
1     Command syntax error.
2     Ssh or rsh binaries do not exist.
3     Ssh or rsh service is down on the remote machine.
4     Ssh or rsh command execution is denied due to password is required.
5     Invalid password is provided.
255   Other unknown error.