루트 권한이 아닌 사용자 권한으로 IBM Spectrum® Scale 모니터링하기

IBM Storage Scale System 클러스터 노드에서 비루트 사용자를 활성화하여 IBM Storage Scale System 스토리지 시스템을 모니터링할 수 있습니다.

IBM Storage Scale System 스토리지 시스템을 모니터링용으로 추가하기 전에, 스케일 클러스터에서 다음 속성을 구성하십시오.

사용자에게 액세스 권한을 부여하려면 인증에 사용되는 클러스터 노드의 sudoers 파일을 다음과 같이 변경하십시오.
  • 스토리지 시스템을 모니터하는 데 필요한 관리 명령 세트를 추가하십시오.
  • 관리 명령 세트와 사용자를 연관시키십시오.
중요:
  • IBM Storage Scale System 클러스터 노드가 비밀번호 없이 SSH 로그인이 가능하도록 구성합니다.
  • sudo 래퍼 환경으로 구성된 IBM Storage Scale System 클러스터는 모니터링할 수 없습니다. IBM Storage Scale System 클러스터에서 구성 정보를 수집하려면 mmdsh* 명령어가 필요하므로, 이 구성은 지원되지 않습니다.
루트 사용자가 아닌 사용자에 대한 액세스 권한을 구성하는 방법에는 두 가지가 있습니다:

제한된 명령에 액세스할 수 있는 비루트 사용자 구성하기

  1. 사용자를 만듭니다.
    adduser <user_name>
    passwd <user_name>
  2. sudoers 파일을 편집하려면 다음 명령을 입력하십시오.
    visudo -f /etc/sudoers
  3. 클러스터의 모든 노드에 대해 /etc/sudoers 파일에 다음 명령 별칭을 추가합니다.
    중요: 각 명령 별칭은 줄 바꿈 없이 한 줄로 작성해야 합니다.
    
    Cmnd_Alias TPC_GPFS_MMCMD = /usr/lpp/mmfs/bin/mmsdrquery, /usr/lpp/mmfs/bin/mmlsconfig, 
        /usr/lpp/mmfs/bin/mmgetstate, /usr/lpp/mmfs/bin/mmlsnodeclass, /usr/lpp/mmfs/bin/mmlsfs, 
        /usr/lpp/mmfs/bin/mmdf, /usr/lpp/mmfs/bin/mmlsnsd, /usr/lpp/mmfs/bin/mmlsfileset, 
        /usr/lpp/mmfs/bin/mmcloudgateway, /usr/lpp/mmfs/bin/mmlsmount, /usr/lpp/mmfs/bin/mmlssnapshot, 
        /usr/lpp/mmfs/bin/mmrepquota, /usr/lpp/mmfs/bin/mmlspolicy, /usr/lpp/mmfs/bin/mmapplypolicy, /usr/lpp/mmfs/bin/mmdsh
    
    Cmnd_Alias TPC_GPFS_MMDSH = /usr/lpp/mmfs/bin/mmdsh -N * /usr/lpp/mmfs/bin/mmdiag --version,
        /usr/lpp/mmfs/bin/mmdsh -N * /lib/udev/scsi_id --whitelisted *,
        /usr/lpp/mmfs/bin/mmdsh -N * /sbin/blockdev --getsize64 *,
        /usr/lpp/mmfs/bin/mmdsh -N * /usr/bin/getconf DISK_SIZE *, 
        /usr/lpp/mmfs/bin/mmdsh -f 20000 -N linuxNodes 'cat /sys/class/fc_host/*',
        /usr/lpp/mmfs/bin/mmdsh -N * /usr/lpp/mmfs/bin/mmces node list,
        /usr/lpp/mmfs/bin/mmdsh -N * /usr/lpp/mmfs/bin/mmces service list -a,
        /usr/lpp/mmfs/bin/mmdsh -N * /usr/lpp/mmfs/bin/mmces address list|grep object_database_node,
        /usr/lpp/mmfs/bin/mmdsh -N * /usr/lpp/mmfs/bin/mmces address list 
        --by-node|grep object_database_node,
        /usr/lpp/mmfs/bin/mmdsh -v -N cesNodes /usr/lpp/mmfs/bin/mmobj config list 
        --ccrfile object-server.conf --section DEFAULT --property devices,
        /usr/lpp/mmfs/bin/mmdsh -f 20000 -v -N * "test -e /opt/IBM/zimon/ZIMonSensors.cfg && 
        (sudo grep -w collectors -A 4 /opt/IBM/zimon/ZIMonSensors.cfg | grep -w host) || true",    
        /usr/lpp/mmfs/bin/mmdsh -f 20000 -v -N nonWindowsNodes hostname
    
    Cmnd_Alias TPC_GPFS_MMDSH2 = /usr/lpp/mmfs/bin/mmdsh -f 20000 -v -N localhost test -e /opt/IBM/zimon/ZIMonSensors.cfg && (grep 
    -w 'collectors' -A 4 /opt/IBM/zimon/ZIMonSensors.cfg\ \ | grep -w 'host') || true
    
    Cmnd_Alias TPC_GPFS_MMDSH3 = /usr/lpp/mmfs/bin/mmdsh -f 20000 -v -N linuxNodes test -e /opt/IBM/zimon/ZIMonSensors.cfg && (grep 
    -w 'collectors' -A 4 /opt/IBM/zimon/ZIMonSensors.cfg\ \ | grep -w 'host') || true
    
    Cmnd_Alias TPC_GPFS_OTHER = /bin/cat *release,/usr/bin/lsb_release -a, /bin/date, /usr/bin/date, /usr/bin/grep,
    /usr/bin/true, /usr/bin/test
    
    Cmnd_Alias TPC_GPFS_CMDS = TPC_GPFS_MMCMD, TPC_GPFS_MMDSH, TPC_GPFS_OTHER, TPC_GPFS_MMDSH2, TPC_GPFS_MMDSH3
    
    # Preserve GPFS environment variables:
    Defaults env_keep += "MMMODE environmentType GPFS_rshPath GPFS_rcpPath mmScriptTrace GPFSCMDPORTRANGE GPFS_CIM_MSG_FORMAT"
    
    참고: 모든 명령 경로가 올바른지 확인하세요.
    새로 추가된 사용자로 다음 명령을 실행하고 실행이 완료되어 결과가 반환되는지 확인합니다:
    /usr/lpp/mmfs/bin/mmdsh -f 20000 -v -N localhost test -e /opt/IBM/zimon/ZIMonSensors.cfg && (grep 
    -w 'collectors' -A 4 /opt/IBM/zimon/ZIMonSensors.cfg\ \ | grep -w 'host') || true
  4. 사용자가 명령을 실행할 수 있도록 하려면 명령 별명 다음에 다음 라인을 추가하십시오.
    Defaults:<user_name>  !requiretty
    <user_name> ALL=(ALL) TPC_GPFS_CMDS
  5. /opt/IBM/zimon 파일에서 다음 명령을 실행합니다:
    chmod 755

모든 명령에 액세스할 수 있는 비루트 사용자 구성하기

  1. 루트 권한이 있는 사용자로 인증에 사용되는 클러스터 노드에 로그온합니다.
  2. sudoers 파일을 편집하려면 터미널에서 다음 명령을 입력하거나 편집기에서 파일을 엽니다
    visudo -f /etc/sudoers
  3. 회선을 찾습니다: "## Same thing without a password". 다음 줄에 다음 명령을 입력합니다:
    <user_name>    ALL=(root)   NOPASSWD: ALL

    여기서 <user_name>은 IBM Storage Insights 장치를 추가하는 데 사용되는 비루트 사용자입니다.

    다음은 <사용자_이름> ~처럼 알파벳
    ## Same thing without a password
    # %wheel    ALL=(ALL)     NOPASSWD: ALL
    abc         ALL=(root)     NOPASSWD: ALL
  4. 파일을 저장하십시오.

해당 sudoers 파일에 추가한 사용자 <user_name> 은 이제 IBM Storage Scale System 스토리지 시스템을 모니터링할 수 있습니다.