____________________________________________________________________________________________________________________________________________________________________________________________
1) Configurações do Ldap nos nós do Cluster
# apt-get install libnss-ldap libpam-ldap nscd
LDAP server URI: ldap://192.168.1.2/
Distinguished name of the search base: dc=republica,dc=star,dc=wars
LDAP version to use: 3
LDAP account for root: cn=admin,dc=republica,dc=star,dc=wars
LDAP root account password: <vocês sabem qual né? Não vou colocar aqui>
Allow LDAP admin account to behave like local root? No
Does the LDAP database require login?: No
No arquivo /etc/ldap/ldap.conf adicione as seguintes linhas:
BASE dc=republica,dc=star,dc=wars
URI ldap://
192.168.1.2 No arquivo /etc/nsswitch.conf modifique conforme as linhas abaixo:
passwd: compat ldap
group: compat ldap
shadow: compat ldap
# /etc/init.d/nscd restart
Teste a conf:
# id testeldap
Deve retornar o seguinte:
uid=2000(testeldap) gid=100(users) grupos=100(users)
Rafael Gomes
Consultor em TI
LPIC-1 MCSO
(71) 8318-0284
________________________________________________________________________________________________________________________________________________________________________________________________
2) Configurações do SSH sem senha, proxy, NFS e torque:
Vitor Vilas Boas vitorvilas@gmail.com
11/16/11
to r2d2_ufba
Galera, já está ok para meu usuário o SSH sem senha no cluster02 a partir do darthvader.
O que ainda falta fazer:
- Colocar o darthvader em todos os arquivos hosts.
- Cada usuário criar sua chave no ssh do darthvader e criar o arquivo authorized_keys.
- Modificar o fstab de todos os nós para que utilize o /home do darthvader e não do clustermaster como está setado.
Vou fazer isso hoje, até o final da tarde concluo.
Para os usuários fazerem a chave SSH, vou colocar aqui como fazer, e se alguém puder colocar na wiki (Gomex se puder...)
1 - Logar no darthvader com o próprio usuário;
2 - Gerar a chave com o comando --> ssh-keygen -t rsa
3 - Dar enter até terminar o processo, não colocando frase alguma, deixando a frase em branco.
4 - Entrar no diretório que estão localizadas as chaves ---> cd ~/.ssh
5 - Gerar o authorized_keys --> cat id_rsa.pub >> authorized_keys
6 - Fazer o teste logando no cluster02 --> ssh cluster02 (Caso precise, aceitar o certificado com yes) e refazer o teste.
Guilherme:
Proxy:
add no /etc/profile das estações (internet)
export http_proxy=http://192.168.1.1:3128
NFS
add no /etc/fstab (monta home NFS)
darthvader.bio.intranet.ufba.br:/home /home nfs rw,hard,intr 0 0
Torque nas estações:
/var/spool/torque/server_name > uma única linha com o nome do servidor "darthvader"
/var/spool/torque/mom_priv/config > adicionar nome do servidor "darthvader"
Solução para qualquer máquina que possa ter sido desligada incorretamente:
rm -rf /var/run/network$ rm -rf /var/run/network/mountnfs
____________________________________________________________________________________________________________________________________________________________________________________________
--
RodrigoZucoloto - 02 Nov 2011