日々の記録
2026
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
1月
2月
3月
4月
5月
6月
7月
8月
9月
10月
11月
12月
全1件 (1件中 1-1件目)
1
CentOS6がインストールされた計算ノードが、OSのせいで使いにくいので(例えばyumあるいはgccなど)、AlmaLinux9に順次更新している。その際の手続きを忘れてしまうので、メモしておく。ここで難しいのは、RHEL9では、NISが使えないので、FreeIPAでパスワード管理すること。NISサーバーとNISクライアントのように、PCクラスター内部にFreeIPAサーバーを設置し、各ノードにFreeIPAクライアントを設置する。FreeIPAサーバーのインストール作業の詳しいことは忘れたが、苦労したことは覚えている。ちなみに、FreeIPAの管理は、web uiでできるようになっているが、外部からアクセスするようなものではなく、例えば、# ssh -X freeIPAサーバーでfreeIPAサーバーにログインし、# firefox localhostとすれば、FreeIPAの管理画面を見ることができる。(追記)もしかすると私の環境だけかもしれないが、rootでログインし、firefoxを立ち上げる必要がある。それと、httpdの起動が必要。(追記終わり)以下、OSのインストール作業。まず、Almalinux9のminimal DVDを使ってのインストール。その後、ネットワークの設定。ネットワークデバイス(およびProfile)をeth0と仮定。192.168.1.1をIPアドレス、192.168.1.100をゲートウェイアドレス、192.168.1.200をFreeIPAサーバー(DNSサーバー)と仮定。# nmcli c mod eth0 ipv4.address 192.168.1.1/24# nmcli c mod eth0 ipv4.gateway 192.168.1.100# nmcli c mod eth0 ipv4.dns 192.168.1.200# nmcli c mod eth0 ipv4.method manual# nmcli c mod eth0 connect.autoconnect yes# nmcli c up eth0ホスト名(host01)の設定。# hostname host01# vi /etc/hostname 再起動後も継続するように、hostname fileにhost01と書いておく。selinuxの無効化。# vi /etc/selinux/config SELINUX=disabledと変更。ここで再起動# rebootfirewallの無効化。# systemctl status firewalld# systemctl stop firewalld# systemctl disable firewalldminimal DVDでは足りないので、yumでインストール。proxy環境下では、/etc/yum.confにproxyの設定。proxy=https://proxyのIP:ポート番号を追記しておく。# yum groupinstall "Server with GUI"# yum groupinstall "Development Tools"時刻の設定(ipaに必要みたい)。# vi /etc/chrony.conf time サーバーを登録。FreeIPAサーバーを登録しても問題ないと思う。# timedatectl set-timezone Asia/Tokyo# systemctl restart chronydFreeIPAクライアントのインストール。# yum install ipa-client# hostname host01.domainnameホスト名の設定。domainnameをきっちり入れる必要がある。このdomainnameは、PCクラスター内部で共通であればなんでもいいと思う。# ipa-client-install -U -p admin -w password特に問題なく成功するはず。(追記)ここで、passwordは、freeIPAサーバーにおいて、# kinit adminと入力した際に要求されるパスワードのこと。(追記終わり)ただ、FreeIPAのインストールには成功しているはずなのに、認証で苦労した。どうも、uidが1000未満だと、認証に失敗するように思う。なんとかならないか探したが、結局あきらめて、長年使っているuidを変更し、数十テラに及びファイルの属性を変えた。ところで、uidが問題なのではないかと勘繰っていた際、# sss_cache -G -Uというコマンドを何度も使った。これは,# ipa user-mod username --password# ipa user-add username ....# ipa user-del username などのコマンドを行って、user情報の変更を行った際に、変更を反映させるのに必要だと思う。そのほか# kinit# getent passwd usernameというコマンドも何度もたたいた。
2023.04.23