Deployment Guide
Avant d'exécuter le script autoconf_cim_component.sh, assurez-vous que Systems Management est
installé.
Exécutez la commande suivante pour configurer sfbc et openwsman conformément aux configurations
par défaut : ./autoconf_cim_component.sh
REMARQUE : Pour configurer openwsman sur le nœud géré afin de l'exécuter sur un autre port,
utilisez l'option -p <port> avec autoconf_cim_component.sh. Cette opération est facultative. Par
défaut, openwsman est configuré pour s'exécuter sur le port 443.
Liens associés :
Installation du logiciel Managed System sous des systèmes d'exploitation Linux et VMware ESX pris en
charge
Création d'un certificat de serveur pour WSMAN
Vous pouvez créer un nouveau certificat pour WSMAN ou réutiliser un certificat existant.
Création d'un nouveau certificat
Vous pouvez créer un nouveau certificat de serveur pour WSMAN en exécutant le script
owsmangencert.sh, situé dans /etc/openwsman. Ce script est fourni par le RPM openwsman. Suivez les
étapes de l'Assistant pour créer le certificat de serveur.
Réutilisation d'un certificat existant
Si vous disposez d'un certificat auto-signé ou signé par une autorité de certification (AC), vous pouvez
l'utiliser pour le serveur openwsman en mettant à jour les valeurs ssl_cert_file et ssl_key_file,
regroupées sous l'étiquette
[server] dans /etc/openwsman/openwsman.conf, avec les valeurs
existantes de votre certificat.
Configuration de la LRC pour le client openwsman
Vous devez configurer la liste de révocation de certificats (LRC) utilisée par Server Administrator Web
Server. Pour ce faire :
1. Spécifiez un fichier LRC valide dans /etc/openwsman/openwsman_client.conf.
2. Si aucun fichier n'est spécifié, la vérification LRC est ignorée.
REMARQUE : Les listes LRC ne sont prises en charge que sous SUSE Linux Enterprise Server
version 11 et sous Red Hat Enterprise Linux Server version 5 mise à jour 5. Pour les autres
systèmes d'exploitation, contactez votre fournisseur pour obtenir la bibliothèque LRC requise
avec prise en charge des listes LRC.
Exécution de sfcb et openwsman
Exécutez sfcb et openwsman :
• /etc/init.d/sfcb start
• /etc/init.d/openwsmand start
REMARQUE : dans Red Hat Enterprise Linux 6, remplacez sfcb par sblim-sfcb.
Dans Red Hat Enterprise Linux 6, pour que sblim-sfcb et openwsman démarrent automatiquement après
un redémarrage, vous devez modifier les niveaux d'exécution à l'aide de l'utilitaire chkconfig. Par
exemple, pour exécuter sblim-sfcb aux niveaux d'exécution 3 et 5, utilisez la commande suivante :
#chkconfig sblim-sfcb on --level 35
REMARQUE : pour en savoir plus sur chkconfig et sur son utilisation, consultez la documentation
de votre système d'exploitation.
17