13.3. 用于验证集群中的节点的新命令
Red Hat Enterprise Linux(RHEL)8 将以下变化包含在用于验证集群中节点的命令中。
-
新命令为
pcs host auth。此命令允许用户指定主机名、地址和pcsd端口。 -
pcs cluster auth命令只验证本地集群中的节点,不接受节点列表 -
现在可以为每个节点指定地址。
pcs/pcsd随后将使用指定的地址与每个节点通信。这些地址可能与corosync内部使用的不同。 -
pcs pcsd clear-auth命令已被pcs pcsd deauth和pcs host deauth命令替代。新命令允许用户验证单个主机以及所有主机。 -
在以前的版本中,节点身份验证是双向的,运行
pcs cluster auth命令会导致所有指定节点相互进行身份验证。但是,pcs host auth命令只使本地主机向指定节点进行身份验证。在运行此命令时,这可以更好地控制哪个节点对哪些其他节点进行身份验证。在集群设置本身,以及添加节点时,pcs会自动同步集群上的令牌,因此集群中的所有节点仍然会像以前那样自动验证,且集群节点可以相互通信。
请注意,这些更改不是后向兼容的。在 RHEL 7 系统中验证的节点需要再次进行身份验证。