루트 권한이 아닌 사용자 권한으로 IBM Spectrum® Scale 모니터링하기
IBM Storage Scale System 클러스터 노드에서 비루트 사용자를 활성화하여 IBM Storage Scale System 스토리지 시스템을 모니터링할 수 있습니다.
IBM Storage Scale System 스토리지 시스템을 모니터링용으로 추가하기 전에, 스케일 클러스터에서 다음 속성을 구성하십시오.
사용자에게 액세스 권한을 부여하려면 인증에
사용되는 클러스터 노드의 sudoers 파일을 다음과 같이 변경하십시오.
- 스토리지 시스템을 모니터하는 데 필요한 관리 명령 세트를 추가하십시오.
- 관리 명령 세트와 사용자를 연관시키십시오.
중요:
- IBM Storage Scale System 클러스터 노드가 비밀번호 없이 SSH 로그인이 가능하도록 구성합니다.
- sudo 래퍼 환경으로 구성된 IBM Storage Scale System 클러스터는 모니터링할 수 없습니다. IBM Storage Scale System 클러스터에서 구성 정보를 수집하려면 mmdsh* 명령어가 필요하므로, 이 구성은 지원되지 않습니다.
루트 사용자가 아닌 사용자에 대한 액세스 권한을 구성하는 방법에는 두 가지가 있습니다:
제한된 명령에 액세스할 수 있는 비루트 사용자 구성하기
- 사용자를 만듭니다.
adduser <user_name> passwd <user_name> sudoers파일을 편집하려면 다음 명령을 입력하십시오.visudo -f /etc/sudoers- 클러스터의 모든 노드에 대해
/etc/sudoers파일에 다음 명령 별칭을 추가합니다.중요: 각 명령 별칭은 줄 바꿈 없이 한 줄로 작성해야 합니다.Cmnd_Alias TPC_GPFS_MMCMD = /usr/lpp/mmfs/bin/mmsdrquery, /usr/lpp/mmfs/bin/mmlsconfig, /usr/lpp/mmfs/bin/mmgetstate, /usr/lpp/mmfs/bin/mmlsnodeclass, /usr/lpp/mmfs/bin/mmlsfs, /usr/lpp/mmfs/bin/mmdf, /usr/lpp/mmfs/bin/mmlsnsd, /usr/lpp/mmfs/bin/mmlsfileset, /usr/lpp/mmfs/bin/mmcloudgateway, /usr/lpp/mmfs/bin/mmlsmount, /usr/lpp/mmfs/bin/mmlssnapshot, /usr/lpp/mmfs/bin/mmrepquota, /usr/lpp/mmfs/bin/mmlspolicy, /usr/lpp/mmfs/bin/mmapplypolicy, /usr/lpp/mmfs/bin/mmdsh Cmnd_Alias TPC_GPFS_MMDSH = /usr/lpp/mmfs/bin/mmdsh -N * /usr/lpp/mmfs/bin/mmdiag --version, /usr/lpp/mmfs/bin/mmdsh -N * /lib/udev/scsi_id --whitelisted *, /usr/lpp/mmfs/bin/mmdsh -N * /sbin/blockdev --getsize64 *, /usr/lpp/mmfs/bin/mmdsh -N * /usr/bin/getconf DISK_SIZE *, /usr/lpp/mmfs/bin/mmdsh -f 20000 -N linuxNodes 'cat /sys/class/fc_host/*', /usr/lpp/mmfs/bin/mmdsh -N * /usr/lpp/mmfs/bin/mmces node list, /usr/lpp/mmfs/bin/mmdsh -N * /usr/lpp/mmfs/bin/mmces service list -a, /usr/lpp/mmfs/bin/mmdsh -N * /usr/lpp/mmfs/bin/mmces address list|grep object_database_node, /usr/lpp/mmfs/bin/mmdsh -N * /usr/lpp/mmfs/bin/mmces address list --by-node|grep object_database_node, /usr/lpp/mmfs/bin/mmdsh -v -N cesNodes /usr/lpp/mmfs/bin/mmobj config list --ccrfile object-server.conf --section DEFAULT --property devices, /usr/lpp/mmfs/bin/mmdsh -f 20000 -v -N * "test -e /opt/IBM/zimon/ZIMonSensors.cfg && (sudo grep -w collectors -A 4 /opt/IBM/zimon/ZIMonSensors.cfg | grep -w host) || true", /usr/lpp/mmfs/bin/mmdsh -f 20000 -v -N nonWindowsNodes hostname Cmnd_Alias TPC_GPFS_MMDSH2 = /usr/lpp/mmfs/bin/mmdsh -f 20000 -v -N localhost test -e /opt/IBM/zimon/ZIMonSensors.cfg && (grep -w 'collectors' -A 4 /opt/IBM/zimon/ZIMonSensors.cfg\ \ | grep -w 'host') || true Cmnd_Alias TPC_GPFS_MMDSH3 = /usr/lpp/mmfs/bin/mmdsh -f 20000 -v -N linuxNodes test -e /opt/IBM/zimon/ZIMonSensors.cfg && (grep -w 'collectors' -A 4 /opt/IBM/zimon/ZIMonSensors.cfg\ \ | grep -w 'host') || true Cmnd_Alias TPC_GPFS_OTHER = /bin/cat *release,/usr/bin/lsb_release -a, /bin/date, /usr/bin/date, /usr/bin/grep, /usr/bin/true, /usr/bin/test Cmnd_Alias TPC_GPFS_CMDS = TPC_GPFS_MMCMD, TPC_GPFS_MMDSH, TPC_GPFS_OTHER, TPC_GPFS_MMDSH2, TPC_GPFS_MMDSH3 # Preserve GPFS environment variables: Defaults env_keep += "MMMODE environmentType GPFS_rshPath GPFS_rcpPath mmScriptTrace GPFSCMDPORTRANGE GPFS_CIM_MSG_FORMAT"참고: 모든 명령 경로가 올바른지 확인하세요.새로 추가된 사용자로 다음 명령을 실행하고 실행이 완료되어 결과가 반환되는지 확인합니다:/usr/lpp/mmfs/bin/mmdsh -f 20000 -v -N localhost test -e /opt/IBM/zimon/ZIMonSensors.cfg && (grep -w 'collectors' -A 4 /opt/IBM/zimon/ZIMonSensors.cfg\ \ | grep -w 'host') || true - 사용자가 명령을 실행할 수 있도록 하려면 명령 별명 다음에 다음 라인을
추가하십시오.
Defaults:<user_name> !requiretty <user_name> ALL=(ALL) TPC_GPFS_CMDS /opt/IBM/zimon파일에서 다음 명령을 실행합니다:chmod 755
모든 명령에 액세스할 수 있는 비루트 사용자 구성하기
- 루트 권한이 있는 사용자로 인증에 사용되는 클러스터 노드에 로그온합니다.
- sudoers 파일을 편집하려면 터미널에서 다음 명령을 입력하거나 편집기에서 파일을 엽니다
visudo -f /etc/sudoers - 회선을 찾습니다: "## Same thing without a password". 다음 줄에 다음 명령을 입력합니다:
<user_name> ALL=(root) NOPASSWD: ALL여기서 <user_name>은 IBM Storage Insights 장치를 추가하는 데 사용되는 비루트 사용자입니다.
다음은 <사용자_이름> ~처럼 알파벳## Same thing without a password # %wheel ALL=(ALL) NOPASSWD: ALL abc ALL=(root) NOPASSWD: ALL - 파일을 저장하십시오.
해당 sudoers 파일에 추가한 사용자 <user_name> 은 이제 IBM Storage Scale System 스토리지 시스템을 모니터링할 수 있습니다.