第21章 Pacemaker クラスターにユーザーパーミッションの設定
hacluster ユーザー以外の特定のユーザーに、Pacemaker クラスターを管理するパーミッションを付与できます。
個々のユーザーに付与できるパーミッションには、以下の 2 つのセットがあります。
-
個々のユーザーが Web UI を介してクラスターを管理し、ネットワーク経由でノードに接続する
pcsコマンドを実行できるパーミッション。ネットワーク経由でノードに接続するコマンドには、クラスターを設定したり、クラスターからノードを追加または削除したりするコマンドが含まれます。 - クラスター設定の読み取り専用アクセスまたは読み書きアクセスを許可するためのローカルユーザーのパーミッションです。ネットワーク経由で接続する必要のないコマンドには、リソースの作成や制約の設定など、クラスター設定を編集するコマンドが含まれます。
両方のパーミッションセットが割り当てられている状況では、ネットワーク経由で接続するコマンドのパーミッションが最初に適用され、次にローカルノードのクラスター設定を編集するパーミッションが適用されます。ほとんどの pcs コマンドはネットワークアクセスを必要とせず、その場合にはネットワークパーミッションは適用されません。
21.1. ネットワーク上でノードにアクセスするためのパーミッションの設定 リンクのコピーリンクがクリップボードにコピーされました!
特定のユーザーに、ネットワーク経由でノードに接続する pcs コマンドを実行する権限を付与するには、それらのユーザーをグループ haclient に追加します。これはクラスター内のすべてのノードで行う必要があります。
手順
クラスター内のすべてのノードで、
haclientグループにユーザーを追加します。# usermod -a -G haclient <username><username>は、権限を付与するユーザーの名前に置き換えます。