10.5.2. gdeploy を使用したセキュアな geo レプリケーションセッションの設定

セキュアな geo レプリケーションセッションを設定するには、以下を行う必要があります。
  1. すべてのセカンダリーノードに対して特権のないアカウントを持つ新規グループの作成
  2. mountbroker の設定
  3. 一般的な pem pub ファイルの作成
  4. geo レプリケーションセッションの作成
  5. メタボリュームの設定
  6. geo レプリケーションセッションの開始
gdeploy は、設定ファイルを 1 つ作成し、これらのタスクの自動化に役立ちます。gdeploy をインストールすると、設定ファイルのサンプルが以下の場所に作成されます。
/usr/share/doc/gdeploy/examples/georep-secure.conf

手順10.2 gdeploy を使用したセキュアな geo レプリケーションセッションの設定

重要
「前提条件」 に記載の前提条件が完了していることを確認します。
  1. 以下の場所に、サンプル gdeploy 設定ファイルのコピーを作成します。
    /usr/share/doc/gdeploy/examples/georep-secure.conf
  2. 以下のテンプレートを使用して、設定ファイルの geo レプリケーションセクションに必要な情報を追加します。
    [geo-replication]
    action=create
    georepuser=User_Name [If the user is not present, gdeploy creates the geo-replication user.]
    mastervol=Master_IP:Master_Volname
    slavevol=Slave_IP:Slave_Volname
    slavenodes=Slave_IP_1,Slave_IP_2 [Add all slave IP addresses. Each address followed by a comma (,)]
    force=yes [yes or no]
    start=yes [yes or no]
  3. 設定ファイルを変更したら、以下のコマンドを使用して設定を呼び出します。
    # gdeploy -c txt.conf
以下は、安全な geo レプリケーションセッションを設定する設定ファイルの変更例です。
[geo-replication]
action=create
georepuser=testgeorep
mastervol=10.1.1.29:mastervolume
slavevol=10.1.1.25:slavesvolume
slavenodes=10.1.1.28,10.1.1.86
force=yes
start=yes
その他の利用可能な値の詳細は、を参照してください。 「設定ファイル」