设为首页 收藏本站
查看: 747|回复: 0

[经验分享] Oracle RAC SSH等价性配置

[复制链接]

尚未签到

发表于 2016-7-21 11:47:51 | 显示全部楼层 |阅读模式
  ㈠ 需求
   
    为方便RAC环境个节点通信、往往需要配置SSH等价性
    简言之:
    用户或程序从一台机器连接到另一台机器时不需要输入密码
   
    这种应用的背景是:
    Clusterware和Database的安装过程都是先在一个节点安装
    然后安装程序自动把本地安装好的内容复制到远程相同目录
    这是一个后台拷贝的过程,安装人员没有机会输入密码进行身份验证,因此必须配置用户等价
   
    其实、在Hadoop集群配置过程、也需要配置SSH等价性
    Hadoop运行过程中需要管理远端Hadoop守护进程,在Hadoop启动以后
    NameNode是通过SSH来启动和停止各个DataNode上的各种守护进程的
   
    所以、这两者关于SSH等价性的配置是一样的
   
   
   
  ㈡ 安装和启动SSH协议
   
    先确认是否安装:
    # rpm -qa | grep openssh
    # rpm -qa | grep rsync
   
    如果没有、则:
    # yum install ssh
    # yum install rsync
   
    启动SSH:
    # service sshd start
   
   
   
  ㈢ SSH等价性原理
   
    假设网络上有2台机器:A&B、且A要实现无密码公钥认证、则:
    ① 先在A上生成一个密钥对,包括一把公钥和一把私钥
    ② 而后将公钥复制到B上
    ③ 当A通过SSH连接B时,B就会生成一个随机数并用A的公钥对随机数进行加密,并发送给A
    ④ A收到加密数之后再用私钥解密,并将解密数回传给B
    ⑤ B确认解密数无误之后就允许A进行连接了
   
   
   
   
  ㈣ 注意事项
   
    必须保证每个节点上Oracle用户的UID和DBA组的GID相同
      例如:
  

  

节点一:
[iyunv@odd ~]# id oracle
uid=500(oracle) gid=500(oinstall) groups=500(oinstall)
节点二:
[iyunv@even ~]# id oracle
uid=500(oracle) gid=500(oinstall) groups=500(oinstall),501(dba)


    ㈤ 配置步骤
   
    ① 网络设置
     
      将各个IP&Hostname全部写进hosts文件、保持每个节点的/etc/hosts文件相同

  

  

[iyunv@even ~]# cat /etc/hosts
127.0.0.1               localhost.localdomain localhost
192.168.1.115           even.example.com   even
192.168.1.116           odd.example.com    odd
[mysql@odd ~]$ cat /etc/hosts
127.0.0.1               localhost.localdomain localhost
192.168.1.115           even.example.com   even
192.168.1.116           odd.example.com    odd


    
    ② 在ODD 和 EVEN上分别执行下列命令:

     # cd $HOME
     # mkdir .ssh
     # chmod 700 .ssh
     # cd .ssh
     # ssh-keygen -t rsa
     # ssh-keygen -t dsa
     # cat *.pub > authorized_keys

    ③ 迁移 authorized_keys

     在ODD:
     # scp authorized_keys even.example.com:/root/.ssh/keys_odd

     在EVEN:
     # cat keys_odd >> authorized_keys
     # scp authorized_keys odd.example.com:/root/.ssh/




㈥ 测试
   
    在ODD:
    [iyunv@odd ~]# ssh even.example.com
    Last login: Mon May 6 12:58:12 2013 from odd.example.com
    [iyunv@even ~]#
   
    在EVEN:
    [iyunv@even ~]# ssh odd.example.com
    Last login: Mon May 6 11:57:49 2013
    [iyunv@odd ~]#

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-247380-1-1.html 上篇帖子: 批量解决oracle锁等待的方法 下篇帖子: Oracle Flashback技术总结(三)—— Flashback Query
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表