Table des matières

Préparation

Architecture de test

4 VMs seront nécessaires pour notre test:

Le Manager est configuré avec 4 CPU et 12Go de RAM, les Nodes sont avec 3 CPU et 6Go de RAM.

Prérequis

Nous avons besoin de plusieurs choses pour notre infrastructure de test:

Pour notre test, le nom des machines est:

hdf-ha01.oowy.fr (Manager)
hdf-hf01.oowy.fr (Node)
hdf-hf02.oowy.fr (Node)
hdf-hf03.oowy.fr (Node)

Free-IPA

Afin de tester toutes les possibilités du produits, nous avons besoin d'un Free-IPA ainsi que tous les comptes applicatifs suivants :

Tous ces comptes doivent faire partie du même groupe d'utilisateurs hdf-users. Toutes les machines formant le cluster doivent être correctement enregistrés dans Free-IPA.

Assurez-vous que la résolution DNS s'effectue bien sur chacune des machines et que vous pouvez résoudre également les noms d'utilisateur et groupes provenant de Freee-IPA.

# nslookup hdf-ha01.oowy.fr
Server:		192.168.100.254
Address:	192.168.100.254#53
 
Name:	hdf-ha01.oowy.fr
Address: 192.168.100.140
 
# getent passwd hdf-ambari
hdf-ambari:*:730000005:730000005:hdf-ambari hdf-ambari:/home/hdf-ambari:/bin/sh
# getent group hdf-users
hdf-users:*:730000004:hdf-ambari,hdf-ambari-qa,hdf-ams,hdf-kafka,hdf-kms,hdf-knox,hdf-ranger,hdf-storm,hdf-zookeeper,hdf-nifi,hdf-nifiregistry,hdf-registry,hdf-infra-solr,hdf-streamline,hdf-logsearch

Attention:

Assurez-vous également que le cache de SSSD soient interrogés en premier, en effet lors du démarrage des machines, si vos services sont configurés pour être démarrés automatiquement, ceux-ci ne pourraient pas démarrer si ils n'arrivent pas à interroger Free-IPA.

Pour cela remplacer dans le fichier /etc/nsswitc.conf, les entrées suivantes :

passwd:     files sss
shadow:     files sss
group:      files sss

Par :

passwd:     sss files
shadow:     sss files
group:      sss files