1:建立等效性

---configuring user equivalence(login as oracle) –at all nodes

su - oracle

mkdir .ssh

chmod 700 .ssh

/usr/bin/ssh-keygen -t rsa

/usr/bin/ssh-keygen -t dsa

touch .ssh/authorized_keys

cd .ssh

--get the kep pair

ssh test-db1 cat /export/home/oracle/.ssh/id_rsa.pub >> authorized_keys

ssh test-db1 cat /export/home/oracle/.ssh/id_dsa.pub >> authorized_keys

ssh test-db2 cat /export/home/oracle/.ssh/id_rsa.pub >> authorized_keys

ssh test-db2 cat /export/home/oracle/.ssh/id_dsa.pub >> authorized_keys

scp authorized_keys test-db2:/export/home/oracle/.ssh

chmod 600 authorized_keyscd

--check

ssh test-db1 date

ssh test-db2 date

[@more@]

这个方式给人感觉是RAC在运行时也需要各节点之间的用户等效性。但是这次服务器密码改动过程中才明白用户等效性主要用途是安装时的文件复制和同步执行安装。不过要求各节点的密码尽量一致,尤其是Oracle用户。

如下是修改Oracle用户密码过程:

1、通过root用户登录后,在各节点分别执行如下命令:

login: root

Password:

Last login: Tue Nov 29 13:19:52 from 128.129.2.42

Oracle Corporation SunOS 5.10 Generic Patch January 2005

# passwd oracle

2、进行用户等效性验证:

ssh xjboss-db1 date

ssh xjboss-db2 date

注:

实际上SSH在服务器上保存的是密钥,而非密码。虽然等价用户的密码发生了修改,但是密钥本身没有变化,因此SSH的对等配置不受影响。经过对等配置的服务器端和客户端连接并不需要密码,只是密钥的匹配过程。

其实理论上讲,两个服务器的oracle用户密码不一致应该也是可以的,oracle文档之所以这样要求,恐怕也是处于简化配置的目的。

Logo

魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。

更多推荐