NTP 配置
兩個節點檢查是否安裝ntp
rpm -q ntp
///如果沒安裝就yum -y install ntp 進行安裝///
systemctl enable ntpd systemctl enable ntpd.service 設置開機啓動ntp
systemctl start ntpd 啓動ntp
systemctl status ntpd 查看ntp狀態
-----racdb1 作爲NTP服務端和客戶端配置---------
vi /etc/ntp.conf
# 外部時間服務器不可用時,以本地時間作爲時間服務
server 127.127.1.0
fudge 127.127.1.0 stratum 10
#允許內網其他機器同步時間,如果不添加該約束默認允許所有IP訪問本機同步服務
restrict 192.168.61.0 mask 255.255.255.0 nomodify notrap
# 配置和上游標準時間同步
server 101.201.72.121 # 中國國家授時中心
server 133.100.11.8 #日本[福岡大學]
server 3.cn.pool.ntp.org
server 1.asia.pool.ntp.org
server 3.asia.pool.ntp.org
# 允許上層時間服務器主動修改本機時間
restrict 101.201.72.121 nomodify notrap noquery
restrict 133.100.11.8 nomodify notrap noquery
restrict 3.cn.pool.ntp.org nomodify notrap noquery
restrict 1.asia.pool.ntp.org nomodify notrap noquery
restrict 3.asia.pool.ntp.org nomodify notrap noquery
vi /etc/sysconfig/ntpd
#此選項用於自動校準系統時鐘與硬件時鐘
SYNC_HWCLOCK=yes
OPTIONS="-x -u ntp:ntp -p /var/run/ntpd.pid"
完後重啓 systemctl restart ntpd
ntpq -p查看網絡中的NTP服務器
ntpstat 同步有個過程,幾分鐘後在執行,出現下圖纔算同步成功
------racdb2 作爲NTP客戶端配置------
vi /etc/ntp.conf
添加:
#允許racdb1 ntp 服務器主動修改本機的時間
restrict 192.168.61.219 nomodify notrap noquery
#設置 racdb1作爲ntp服務器
server 192.168.61.219
vi /etc/sysconfig/ntpd
#此選項用於自動校準系統時鐘與硬件時鐘
SYNC_HWCLOCK=yes
OPTIONS="-x -u ntp:ntp -p /var/run/ntpd.pid"
systemctl restart ntpd 重啓ntp服務
ntpq –p 查看網絡中的NTP服務器爲racdb1
systemctl enable ntpd
systemctl enable ntpd.service 設置開機啓動ntp
設置 SSH 信任關係,保證兩個節點的互通性
在grid Infrastructure安裝過程中,oracle universal installer(oui)必須能夠以grid的身份自動將然間複製到所有rac節點,這裏我們各個節點配置ssh信任關係,讓oracle、grid用戶可以有訪問各個節點不輸入密碼的能力。
---配置 oracle用戶ssh信任關係
-------racdb1配置oracle用戶 ssh信任關係------
su - oracle
mkdir ~/.ssh
chmod 755 ~/.ssh
/usr/bin/ssh-keygen -t rsa
/usr/bin/ssh-keygen -t dsa
配置key文件同步,racdb1把認證文件id_rsa.pub、id_dsa.pub文件彙總成一個總的認證文件authorized_keys,authorized_keys遠程複製到racdb2
cd ~/.ssh
cat ~/.ssh/id_rsa.pub >> authorized_keys
cat ~/.ssh/id_dsa.pub >> authorized_keys
先去 oracledb2切換到oracle用戶創建目錄,racdb1再進行復制
[root@racdb2 rules.d]# su – oracle
[oracle@racdb2 ~]$ mkdir ~/.ssh
[oracle@racdb2 ~]$ chmod 755 ~/.ssh
racdb1複製文件到racdb2
scp authorized_keys racdb2:~/.ssh/
-------racdb2配置oracle用戶 ssh信任關係-------
查看到 racdb1複製過來的authorized_keys
/usr/bin/ssh-keygen -t rsa
/usr/bin/ssh-keygen -t dsa
配置key文件同步,racdb2把認證文件id_rsa.pub、id_dsa.pub文件彙總成一個總的認證文件authorized_keys,authorized_keys,遠程複製到racdb1
cd ~/.ssh
cat ~/.ssh/id_rsa.pub >> authorized_keys
cat ~/.ssh/id_dsa.pub >> authorized_keys
scp authorized_keys racdb1:~/.ssh/
racdb1上測試,不用輸入密碼即爲成功
ssh racdb1 date
ssh racdb2 date
ssh racdb1-priv date
ssh racdb2-priv date
racdb2上測試,不用輸入密碼即爲成功
ssh racdb1 date
ssh racdb2 date
ssh racdb1-priv date
ssh racdb2-priv date
---配置 grid用戶ssh信任關係---
-------racdb1配置grid用戶 ssh信任關係-------
su – grid
mkdir ~/.ssh
chmod 755 ~/.ssh
/usr/bin/ssh-keygen -t rsa
/usr/bin/ssh-keygen -t dsa
配置key文件同步,racdb1把認證文件id_rsa.pub、id_dsa.pub文件彙總成一個總的認證文件authorized_keys,authorized_keys,遠程複製到racdb2
cd ~/.ssh
cat ~/.ssh/id_rsa.pub >> authorized_keys
cat ~/.ssh/id_dsa.pub >> authorized_keys
racdb1複製文件到racdb2
scp authorized_keys racdb2:~/.ssh/
--------racdb2配置grid用戶 ssh信任關係---------
查看到 racdb1複製過來的authorized_keys
/usr/bin/ssh-keygen -t rsa
/usr/bin/ssh-keygen -t dsa
配置key文件同步,racdb2把認證文件id_rsa.pub、id_dsa.pub文件彙總成一個總的認證文件authorized_keys,authorized_keys,遠程複製到racdb1
cd ~/.ssh/
cat ~/.ssh/id_rsa.pub >> authorized_keys
cat ~/.ssh/id_dsa.pub >> authorized_keys
scp authorized_keys racdb1:~/.ssh/
racdb1上測試,不用輸入密碼即爲成功
ssh racdb1 date
ssh racdb2 date
ssh racdb1-priv date
ssh racdb2-priv date
racdb2上測試,不用輸入密碼即爲成功
ssh racdb1 date
ssh racdb2 date
ssh racdb1-priv date
ssh racdb2-priv date
後續會更新
學習交流QQ羣76552012,本文原創,如需轉載,請聯繫QQ羣
本文的CSDN博客https://blog.csdn.net/ai74le/article/details/89437178