Install Guide
Exécutez la commande suivante pour congurer sfcb et openwsman conformément aux congurations par défaut : ./
autoconf_cim_component.sh
REMARQUE : Pour congurer openwsman sur le nœud géré an de l'exécuter sur un autre port, utilisez l'option -p <
port
> avec
autoconf_cim_component.sh. Cette opération est facultative. Par défaut, openwsman est conguré pour s'exécuter sur le
port 443.
REMARQUE : Pour un bon fonctionnement des services openwsmand et sfcbd sur des systèmes exécutant le système
d’exploitation de serveur Linux pris en charge avec SELinux activé, utilisez les commandes suivantes :
• openwsmand
#grep openwsmand /var/log/audit/audit.log | audit2allow -M mypol
#semodule -i mypol.pp
• sfcbd
#grep sfcbd /var/log/audit/audit.log | audit2allow -M mypol
#semodule -i mypol.pp
Liens connexes :
Installation du logiciel Managed System sous des systèmes d'exploitation Linux et VMware ESX pris en charge
Création d'un certicat de serveur pour WSMAN
Vous pouvez créer un nouveau certicat pour WSMAN ou réutiliser un certicat existant.
Création d'un nouveau certicat
Vous pouvez créer un nouveau certicat de serveur pour WSMAN en exécutant le script owsmangencert.sh, situé dans /etc/openwsman.
Ce script est fourni par le RPM openwsman. Suivez les étapes de l'Assistant pour créer le certicat de serveur.
Réutilisation d'un certicat existant
Si vous disposez d'un certicat auto-signé ou signé par une autorité de certication (AC), vous pouvez l'utiliser pour le serveur
openwsman en mettant à jour les valeurs ssl_cert_file et ssl_key_file, regroupées sous l'étiquette [server] dans /etc/
openwsman/openwsman.conf, avec les valeurs existantes de votre certicat.
Conguration de la LRC pour le client openwsman
Vous devez congurer la liste de révocation de certicats (LRC) utilisée par Server Administrator Web Server. Pour ce faire :
1 Spéciez un chier LRC valide dans /etc/openwsman/openwsman_client.conf.
2 Si aucun chier n'est spécié, la vérication de la LRC est ignorée.
REMARQUE
: Seuls SUSE Linux Enterprise Server et Red Hat Enterprise Linux Server prennent en charge la LRC. Pour les
autres systèmes d'exploitation, contactez votre fournisseur an d'obtenir la bibliothèque CURL requise avec prise en charge
LRC.
14 Conguration de préinstallation