Install Guide

Exécutez la commande suivante pour congurer sfcb et openwsman conformément aux congurations par défaut : ./
autoconf_cim_component.sh
REMARQUE : Pour congurer openwsman sur le nœud géré an de l'exécuter sur un autre port, utilisez l'option -p <
port
> avec
autoconf_cim_component.sh. Cette opération est facultative. Par défaut, openwsman est conguré pour s'exécuter sur le
port 443.
REMARQUE : Pour un bon fonctionnement des services openwsmand et sfcbd sur des systèmes exécutant le système
d’exploitation de serveur Linux pris en charge avec SELinux activé, utilisez les commandes suivantes :
openwsmand
#grep openwsmand /var/log/audit/audit.log | audit2allow -M mypol
#semodule -i mypol.pp
sfcbd
#grep sfcbd /var/log/audit/audit.log | audit2allow -M mypol
#semodule -i mypol.pp
Liens connexes :
Installation du logiciel Managed System sous des systèmes d'exploitation Linux et VMware ESX pris en charge
Création d'un certicat de serveur pour WSMAN
Vous pouvez créer un nouveau certicat pour WSMAN ou réutiliser un certicat existant.
Création d'un nouveau certicat
Vous pouvez créer un nouveau certicat de serveur pour WSMAN en exécutant le script owsmangencert.sh, situé dans /etc/openwsman.
Ce script est fourni par le RPM openwsman. Suivez les étapes de l'Assistant pour créer le certicat de serveur.
Réutilisation d'un certicat existant
Si vous disposez d'un certicat auto-signé ou signé par une autorité de certication (AC), vous pouvez l'utiliser pour le serveur
openwsman en mettant à jour les valeurs ssl_cert_file et ssl_key_file, regroupées sous l'étiquette [server] dans /etc/
openwsman/openwsman.conf, avec les valeurs existantes de votre certicat.
Conguration de la LRC pour le client openwsman
Vous devez congurer la liste de révocation de certicats (LRC) utilisée par Server Administrator Web Server. Pour ce faire :
1 Spéciez un chier LRC valide dans /etc/openwsman/openwsman_client.conf.
2 Si aucun chier n'est spécié, la vérication de la LRC est ignorée.
REMARQUE
: Seuls SUSE Linux Enterprise Server et Red Hat Enterprise Linux Server prennent en charge la LRC. Pour les
autres systèmes d'exploitation, contactez votre fournisseur an d'obtenir la bibliothèque CURL requise avec prise en charge
LRC.
14 Conguration de préinstallation