LinuxおよびUNIXで共有ストレージを使用するための、eDirectoryおよびIdentity Managerの設定

この節では、共有ストレージを使用して高可用性クラスタのフェールオーバーを実現できるように、DirectoryおよびIdentity Managerを設定する手順について説明します。この節の説明は、特定のクラスタマネージャに固有のものではなく、LinuxまたはUNIXプラットフォーム上の高可用性クラスタの共有ストレージ一般に当てはまります。

基本的な概念は、eDirectoryおよびIdentity Managerの状態データは共有ストレージに配置し、サービスを現在実行しているクラスタノードから利用できるようにする必要があるということです。つまり、通常は/var/nds/dibにあるeDirectoryデータストアをクラスタ共有ストレージに再配置する必要があります。Identity Managerの状態データも/var/nds/dibにあります。クラスタノード上の各eDirectoryインスタンスは、共有ストレージのデータストアを使用するよう設定する必要があります。共有ストレージに存在する必要のあるeDirectory設定データは、他にもあります。

eDirectoryデータストアの他に、サーバ固有のキーをクラスタノード間で複製するために、NICI (Novell International Cryptographic Infrastructure)のデータも共有する必要があります。一般的には、NICIのデータを共有ストレージに移動するのではなく、NICIのデータを各クラスタノードのローカル保存領域にコピーする方が適切です。クラスタノードがセカンダリ状態になっていて共有ストレージをホストしていない場合でも、クライアントのNICI機能をクラスタノード上で使用できるようにするために、この方法をお勧めします。

以降の節では、次の前提に基づいて、eDirectoryおよびNICIのデータの共有について説明します。

この節では、次の項目について説明します。


eDirectoryのインストール

注:  NICIは、eDirectoryインストール手順の一部としてインストールされます。

  1. プライマリクラスタノードにeDirectoryをインストールします。

  2. プライマリクラスタノードでeDirectoryを設定します。プライマリクラスタノードに新しいツリーを作成するか、既存のツリーにサーバをインストールします。eDirectoryサーバの名前には、UNIXサーバの名前に使用していないものを使用します。クラスタノードの1つに固有の名前を使用するのではなく、クラスタに共通の名前を使用してください。

  3. セカンダリクラスタノードに、同じバージョンのeDirectoryをインストールします。セカンダリクラスタノードではeDirectoryを設定しないでください。

    セカンダリノードには個別のツリーはありません。


Identity Managerのインストール

  1. [DirXML Server]オプションを使用し、プライマリクラスタノードにIdentity Manager 2.0.1 (DR1)以降をインストールします。

    インストールプロセスにより、DirXMLファイルがインストールされ、Identity Managerで使用するeDirectoryツリーが設定されます。

  2. セカンダリクラスタスイッチを使用し、セカンダリクラスタに同じバージョンのIdentity Managerをインストールします。次を入力します。

    dirxml_platform.bin -DCLUSTER_INSTALL="true"

    インストールでは、[DirXML Server]オプションを選択します。

    セカンダリクラスタスイッチを使用すると、DirXMLファイルはインストールされますが、追加のeDirectory設定は実行されません。セカンダリノードには個別のツリーがないので、設定は必要ありません。


NICIデータの共有

NICIは、eDirectory、Identity Manager、およびNovellクライアントアプリケーションで使用する暗号化サービスを提供します。eDirectoryとともに使用する場合、NICIはサーバ固有のキーを提供します。これらのサーバ固有のキーは、eDirectoryがクラスタサービスとして実行されるすべてのクラスタノードで同じでなければなりません。

NICIデータの共有には、2つの方法があります。

NICIデータをコピーする

  1. セカンダリクラスタノード上の/var/novell/niciを別の名前(たとえば/var/novell/nici.sav)に名前変更します。

  2. プライマリクラスタノードからセカンダリクラスタノードに/var/novell/niciディレクトリをコピーします。このためには、scpを使用するか、またはプライマリノードの/var/novell/niciディレクトリのファイルを作成してセカンダリノードに転送し、セカンダリノードのディレクトリで解凍(untar)します。


eDirectoryおよびIdentity Managerのデータの共有

デフォルトでは、eDirectoryは、/var/nds/dibにデータストアを格納します。設定および状態のその他の項目も、/var/ndsとそのサブディレクトリに格納されます。eDirectoryのデフォルトの設定ディレクトリは、/etcです。高可用性クラスタの共有ストレージとともに使用するためにeDirectoryおよびIdentity Managerを設定するには、次の手順が必要です。これらの手順は、共有ストレージが/sharedにマウントされていることを前提としています。


プライマリノード上の手順

  1. /var/ndsディレクトリサブツリーを/shared/var/ndsにコピーします。

  2. /var/ndsディレクトリを別の名前(たとえば/var/nds.sav)に名前変更します。

    必ずしも必要ではありませんが、この時点でバックアップを作成すると、必要に応じてeDirectoryを再インストールすることなく作業をやり直すことができます。

  3. /var/nds to /shared/var/ndsからのシンボリックリンク(たとえばln -s /shared/var/nds /var/nds)を作成します。

  4. 次のシンボリックリンクを作成します。

    リンク元 リンク先

    /shared/var/nds/class16.conf

    /etc/class16.conf

    /shared/var/nds/class32.conf

    /etc/class32.conf

    /shared/var/nds/help.conf

    /etc/help.conf

    /shared/var/nds/ndsimonhealth.conf

    /etc/ndsimonhealth.conf

    /shared/var/nds/miscicon.conf

    /etc/miscicon.conf

    /shared/var/nds/ndsimon.conf

    /etc/ndsimon.conf

    /shared/var/nds/macaddr

    /etc/macaddr

  5. /etc/nds.confのバックアップコピーを作成します。

  6. /etc/nds.confを/shared/var/ndsに移動します。

  7. /shared/var/nds/nds.confを編集し、次のエントリをファイルに挿入します(現在のエントリを同じ名前で上書きします)。

    • n4u.nds.dibdir=/shared/var/nds/dib
    • n4u.server.configdir=/shared/var/nds
    • n4u.server.vardir=/shared/var/nds
    • n4u.nds.preferred-server=localhost

    次のエントリについては、eth0:0をクラスタ共有Ethernetインタフェースのインタフェース名に置き換えます。loも、ローカルホストEthernetインタフェースのインタフェース名に置き換えます。

    • n4u.nds.server.interfaces=eth0:0@524,lo@524
    • http.server.interfaces=eth0:0@8008,lo@8008
    • https.server.interfaces=eth0:0@8009,lo@8009
  8. /etc/nds.confから/shared/var/nds/nds.confへのシンボリックリンクを作成します。

  9. ndsdを起動し、ndsdが共有ストレージで動作することを確認します。

  10. ndsdを停止します。

  11. ndsdを、ホストするリソースのクラスタマネージャのリストに配置します。

  12. ndsdをデーモンのリストから削除し、起動時に初期化プロセスによって起動されるようにします。


セカンダリノード上の手順

  1. /var/ndsディレクトリを別の名前(たとえば/var/nds.sav)に名前変更します。厳密には必要ありませんが、バックアップを作成すると、必要に応じてeDirectoryを再インストールすることなく作業をやり直すことができます。

  2. /var/ndsから/shared/var/ndsへのシンボリックリンクを作成します。

  3. /etc/nds.confのバックアップコピーを作成します。

  4. /etc/nds.confを削除します。

  5. /etc/nds.confから/shared/var/nds/nds.confへのシンボリックリンクを作成します。

  6. ndsdを、ホストするリソースのクラスタマネージャのリストに配置します。

  7. ndsdをデーモンのリストから削除し、起動時に初期化プロセスによって起動されるようにします。

プライマリノードおよびセカンダリノード上の手順が終了したら、クラスタサービスを起動します。eDirectoryおよびIdentity Managerがプライマリノード上で起動します。


DirXMLドライバについての考慮事項

DirXMLドライバのほとんどは、クラスタ設定で実行できます。ただし、次のことを考慮する必要があります。