23.5. 메트릭 시스템 역할을 사용하여 시스템을 모니터링하는 동안 인증 설정
PCP는 SASL(Simple Authentication Security Layer) 프레임워크를 통해 scram-sha-256 인증 메커니즘을 지원합니다. 지표 RHEL 시스템 역할은 scram-sha-256 인증 메커니즘을 사용하여 인증을 설정하는 단계를 자동화합니다. 다음 절차에서는 메트릭 RHEL 시스템 역할을 사용하여 인증을 설정하는 방법을 설명합니다.
사전 요구 사항
- Ansible Core 패키지는 컨트롤 시스템에 설치되어 있어야 합니다.
-
플레이북을 실행하는 데 사용할 머신에
rhel-system-roles패키지가 설치되어 있습니다.
절차
인증을 설정하려는 Ansible 플레이북에 다음 변수를 포함합니다.
--- vars: metrics_username: your_username metrics_password: your_password metrics_manage_firewall: true metrics_manage_selinux: true참고metrics_manage_firewall및metrics_manage_selinux가 모두true로 설정되므로지표역할은firewall및selinux역할을 사용하여metrics역할에서 사용하는 포트를 관리합니다.Ansible Playbook을 실행합니다.
# ansible-playbook name_of_your_playbook.yml
검증 단계
sasl구성을 확인합니다.# pminfo -f -h "pcp://ip_adress?username=your_username" disk.dev.read Password: disk.dev.read inst [0 or "sda"] value 19540ip_adress 는 호스트의 IP 주소로 교체해야합니다.