将 CIS 配置为独立服务器

选择此选项可在同一服务器上配置 Apache Kafka、Apache ZooKeeper、OpenSearch、数据库和 CIS 服务。

操作步骤

  1. 单服务器部署下,选择将 CIS 配置为独立服务器,然后单击下一步

  2. 配置位置: 指定以下内容:

    • 主机名称/IP 地址: 指定将配置 CIS 的服务器的完全限定的域名 (FQDN) 或 IP 地址。例如,wdccisserver.labs.wdc.acme.com。

    • 配置路径: 指定储存 CIS 配置文件和日志文件的路径。默认情况下,路径设置为根 (/)。您可以根据需要将其修改为 /home 或 /media/nss/VOLUMENAME。

      如果您使用的是 /media/nss/CISVOL,则建议为 CIS 创建一个新卷。 使用现有卷时,请确保可用空间为 100 GB 或更多。 您必须 LUM 启用 CIS 用户和 CIS 组。

      如果 /media/nss/CISVOL 是群集卷,则需要修改资源以使用 CIS 服务更新加载和卸载脚本。 有关脚本的详细信息,请参阅“云集成存储管理指南”中的“将 CIS 配置为独立服务器”。

  3. 数据库: 指定以下内容:

    使用外部数据库: 启用此选项以使用已配置的数据库服务器配置 CIS。默认情况下,禁用此选项。

    • 如果禁用此选项,请指定 MariaDB 口令。

    • 如果启用此选项,请指定以下内容:

      1. 选择 MariaDBMS SQL 数据库。

      2. 指定数据库主机名或 IP 地址和端口。默认情况下,MariaDB 和 MS SQL 的数据库端口分别为 3306 和 1433。

      3. 指定数据库的用户名和口令。

      4. 使用保护连接: 启用或禁用要保护的数据库连接。默认情况下,禁用此选项。

        如果选择 MariaDB 数据库,请指定以下内容:

        注:确保将 MariaDB 客户端证书复制到 CIS 服务器。

        • 客户端 CA 证书文件路径: 指定 .pem 格式的客户端证书颁发机构 (CA) 文件的路径。

        • 客户端证书文件路径: 指定 .pem 格式的客户端证书文件的路径。

        • 客户端密钥文件路径: 指定 .pem 格式的与客户端证书相关的密钥文件路径。

  4. Docker 网络设置: 默认的 CIS Docker 子网为 172.16.0.0/16。如果默认的 CIS Docker 子网与当前网络冲突,请修改子网地址。

    例如:192.168.0.0/16 或 10.0.0.0/16

  5. ZooKeeper: 默认情况下,通过 CIS 服务器 IP 配置,且 ZooKeeper 端口为 2181。

  6. OpenSearch: 默认情况下,通过 CIS 服务器 IP 配置,且 OpenSearch 端口为 9400。

  7. Kafka: 默认情况下,通过 CIS 服务器 IP 配置,且 Kafka 端口为 9092。

  8. 单击下一步

  9. 有环境的 CIS Admin 名称: 指定管理 CIS 服务器的用户的 LDAP 判别名 (DN)。例如,cn=admin,o=acme。

  10. Admin 口令: 指定 CIS 管理员的口令。

  11. 代理搜索环境: 指定可连接到 CIS 服务器的 OES 服务器的 NCP 服务器对象驻留的容器对象的 LDAP 判别名 (DN)。OES 服务器包括连接到 CIS 服务器的代理。CIS Admin 用户必须具备对此服务器环境的监督权限。

  12. 单击下一步。查看配置摘要,然后单击完成

有关更多信息,请参见 法律声明.