PowerScale: OneFS: Cómo especificar la afinidad del controlador de dominio
Summary: OneFS permite a los administradores especificar con qué DC se comunica un nodo. Esto puede ser útil para la solución de problemas y las pruebas, y proporcionar una solución temporal cuando ciertos controladores de dominio son problemáticos. ...
Instructions
Introducción
OneFS 7.0 y versiones posteriores
OneFS tiene un proceso de controladora de dominio sólido que le permite detectar el sitio de Active Directory del que el clúster es miembro. Las versiones posteriores a 7.1.0.5 también se volvieron compatibles con el sitio de Active Directory para permitir una autenticación más rápida.La ejecución de los comandos del procedimiento ajusta la afinidad para la controladora de dominio en el nodo al que se aplica. De manera predeterminada, el período de tiempo de afinidad de DC es de 30 minutos. Se debe tener precaución cuando se realiza esto en clústeres con muchos nodos. Para evitar el direccionamiento de todos los nodos a la misma DC, se recomienda que el administrador distribuya los nodos a las DC de la manera más equitativa posible. El direccionamiento de todos los nodos a una controladora de dominio produce problemas de rendimiento en la DC durante tiempos de autenticación intensivos.
Procedimiento
NOTA
Esta configuración es un cambio por nodo. Ejecute el comando en cada nodo donde desee especificar una controladora de dominio preferida.
De OneFS 7.0 a 7.1:
- Abra una conexión SSH al nodo e inicie sesión con la cuenta "raíz".
- Ejecute el siguiente comando, donde <provider name> es el nombre del dominio al que está unido el clúster y <fqdn> es el nombre de dominio completo de la controladora de dominio preferida:
isi auth ads modify <provider name> --domain-controller=<fqdn>
OneFS 7.2 y versiones posteriores:
- Abra una conexión SSH al nodo e inicie sesión con la cuenta "raíz".
- Ejecute el siguiente comando, donde <provider name> es el nombre del dominio al que está unido el clúster y <fqdn> es el nombre de dominio completo de la controladora de dominio preferida:
El siguiente comando configura una DC específica durante un máximo de 30 minutos.
isi auth ads modify <provider name> --domain-controller=<fqdn>
El siguiente comando establece la DC con la que se comunica el nodo durante un período específico según el valor de tiempo de esperaisi auth ads modify <provider name> --node-dc-affinity=<fqdn> --node-dc-affinity-timeout=<YYYY>-<MM>-<DD>
El siguiente comando restablece la afinidad de DC a los valores predeterminados.isi auth ads modify <provider name> --node-dc-affinity-timeout=0