LifeKeeper Single Server Protection for Linux
FUJITSU Cloud IaaS Trusted Public S5
環境 の
動作検証
ー
目次
1 本書の内容 ... 3
2 本書のサ ー 範囲 ... 3
2.1 将来 おける互換性 つい ... 3
3 FUJITSU Cloud IaaS Trusted Public S5の概要 ... 4
4 構成情報 ... 5
4.1 ッ ワーク構成 ... 6
5 仮想 の作成 構築 ... 7
5.1 準備作業 ... 7
5.2 仮想 の新規作成 ... 7
5.3 仮想 ンの設定 ... 8
5.4 PostgreSQLの設定 ... 9
6 SSPの ン ー 設定 ... 11
6.1 SSPの ン ー ... 11
6.2 ソー 階層の作成 ... 12
7 FUJITSU Cloud IaaS Trusted Public S5の機能確認 ... 15
8 参考資料 ... 17
9 謝辞 ... 18
10 お問い合わせ ... 19
11 免責事項 ... 20
改版履歴
1
本書の内容
び LifeKeeper Single Server Protection for Linux (以下 SSP) FUJITSU Cloud IaaS Trusted Public S5環境 い 利用い う 富士通
ータ ンター内 設置 い ソー 上 SSP 導入 HA ター
同等 ー ン監視機能 機能 ン ー ー 構築
本書 弊社 実際 行 検証作業 構成 ー 記述 SSP
FUJITSU Cloud IaaS Trusted Public S5環境 稼動 環境 ン
ー ン 構築 手法 い 説明
2
本書のサ ー 範囲
本書 FUJITSU Cloud IaaS Trusted Public S5内 仮想 ン SSP ン ー
ン ー ン 構成 必要 各種設定方法 案内
2.1
将来 おける互換性 つい
本文書 記載 内容 2014年1月28日時点 FUJITSU Cloud IaaS
Trusted Public S5上 実施 検証結果 基 い い 将来 FUJITSU Cloud IaaS Trusted Public S5 仕様変更 本書 案内 い 各種操作方法 変更
必要 可能性 あ 本書 将来 FUJITSU Cloud IaaS Trusted
Public S5 仕様変更 い 保証 あ 必要 応 最新
3
FUJITSU Cloud IaaS Trusted Public S5
の概要
FUJITSU Cloud IaaS Trusted Public S5 仮想化技術 用い 富士通 ータ ンター
内 設置 い 大規模 ソー 上 客様専用 仮想 環境 割 当 提
供 ービ 富士通 ータ ンター内 あ 設置 ソー 群
客様専用 仮想 環境 客様 ニー 合わ 柔軟 構築
客様 ビ 対応 ー ン開発 運用 環境 タ ー 低
構築
FUJITSU Cloud IaaS Trusted Public S5 SSP 組 合わ 環境
4
構成情報
本構成 以下 通 全体 構成 図1 参照く い
仮想 ン構成
タ : ー
CPU:1.0 GHz Equivalent (Xeon 2007 × 1 RAM:1.7GB
Disk:10GB
OS:CentOS 6.2 64bit Japanese
増設 100GB
SSP v8.2
監視対象 仮想IP PostgreSQL
図1 全体の構成
Internet網
増設
仮想 ン
SSP
仮想IP PostgreSQL
4.1
ッ ワーク構成
FUJITSU Cloud IaaS Trusted Public S5 仮想 ン 対 ー IP
1個 自動的 付与 加え 客様 複数 ー IP
指定 追加 可能 そ 際設定 IP 必 同一
ン ワー 第4 目 151~200 範囲 設定 く
い 本構成 固定 IP 自動的 付与 eth0 対 保護対象
5
仮想
の作成 構築
本章 仮想 作成 構築 行い
5.1
準備作業
仮想 作成 開始 前 以下 作業 完了 い 事 確認 く い
契約者ID取得
利用申込
契約者ID 証明書 利用 ン
ソー 管理者ID 追加
詳細 下記 FUJITSU Cloud IaaS Trusted Public S5 導入 参
照 く い
http://oviss.jp.fujitsu.com/portal/ctrl/aboutSopLibrary
上記 作業 完了 い 事 確認 ービ ータ ン 仮想 作成
5.2
仮想
の新規作成
仮想 新規作成 行い 以下 作業 実施 く い
ン ー 選択
仮想 命名/ ワー 接続形態 選択
仮想 ン/負荷分散装置/増設 追加
概算見積 確認
ービ 利用規約 同意/仮想 作成 実行
詳細 ービ ータ ン後 ニ ニ ー ービ
ータ ー ー 参照 く い
本構成 仮想 ン 追加 際 CentOS 6.2 (x86_64) ー 利用
5.3
仮想
ンの設定
仮想 ン 設定 行い
(1) ー の設定
SSP SSP GUI 使 ー ン 監視 復旧 設定 可能
初期接続 ー あ ー 81 82 含 特定 TCP ー 多数使用
SSP GUI ー 1024 以降 送受信 使用
ー ソ 呼び出 (RMI) 使用 ー SSP ー ー
ー 少 く GUI ン 動作 外部 対 開い
い 必要 あ
(2)SSP 必要 パッケー の ン ー
SSP v8.2 ン ー 際 LifeKeeper for Linux v8.2 同様 下記 ー
群 必要
一般的 パッケー の依存関係
http://jpdocs.us.sios.com/Linux/8.2/LK4L/SPSInstall/index.htm#installation/Linu
x_Dependencies.htm
(3)SSP ー セン の準備
SCP Secure Copy ン 用い SSP ン ー ー ン
5.4
PostgreSQL
の設定
追加 増設 PostgreSQL ータ格納場所 PostgreSQL 設定 行い
(1)パッケー の ン ー
仮想 ン上 存在 い場合 postgresql-server postgresql 両方 rpm
ー ン ー 同様 必要 依存関係 あ ー 適
用
# yum install postgresql postgresql-server
(2)PostgreSQL領域の準備
追加 増設 OS上 /dev/xvd* 認識 当該 領域
ー 作 PostgreSQL ータ格納場所
/var/lib/pgsql ン PostgreSQL構成 想定
# fdisk -c -u /dev/xvdb # mkfs.ext3 /dev/xvdb1
# mount /dev/xvdb1 /var/lib/pgsql
(3) ク 権限の設定
PostgreSQL ータ /var/lib/pgsql 権限 所有者
適切 設定
(4) ータベー の初期化
PostgreSQL 新規 ン ー 場合 ン PostgreSQL ータ ー 初
期化
# su - postgres
$ initdb --pgdata=/var/lib/pgsql/data
(5)PostgreSQL ー ンの起動
ン ン 手動 PostgreSQL ー ン 起動
$ pg_ctl start -D /var/lib/pgsql/data -l /var/lib/pgsql/pgstartup.log -o "-p 5432" -w
(6)起動確認
psql ン 接続 PostgreSQL 実行中 あ 確認 く い
6
SSP
の ン
ー
設定
作成 仮想 ン SSP ン ー 必要 設定 行い
6.1
SSP
の ン
ー
(1)SSPの ン ー
仮想 ン SSP ン ー ン ー 手順 下記
LifeKeeper Single Server Protection v8.2.0 ン ー ン 参照
く い
http://jpdocs.us.sios.com/Linux/8.2/LifeKeeperSSP/Installation/index.htm
完了 SSP 起動
# lkstart
(2)SSP GUI管理画面への クセ
X ワー ン 有効 環境 仮想 ン SSH接続 SSP GUI管理画面 開
6.2
ソー 階層の作成
SSP 保護 ソー 登録 び ソー 監視 必要 設定 行い
(1)IP ソー の作成
SSP IP ソー 死活確認 際 Broadcast Ping 使用 FUJITSU Cloud IaaS Trusted Public S5環境 Broadcast Ping 使用
そ /etc/default/LifeKeeper 以下 ータ 編集 明示的
Broadcast Ping 無効化
NOBCASTPING=1
SSP GUI管理画面 Create Resource Hierarchy 選択 IP ソー 作成
ソー 作成 ー 入力 内容 以下 通
Select Recovery Kits IP
Switchback Type Intelligent
Server 仮想 ン名
IP Resource 192.168.0.158 任意 仮想IP
Netmask 255.255.255.0 任意
Network Interface eth0 ・ ンター ー
IP Resource Tag 任意 ソー タ 名
(2)Unicast Pingの設定
IP ソー 死活確認 使用 Broadcast Ping 無効 設定 Unicast Ping
用 IP Ping List 設定 手順 以下 通
(3)File System ソー の作成
SSP管理画面 Create Resource Hierarchy 選択 File System ソー 作成
ソー 作成 ー 入力 内容 以下 通
Select Recovery Kits File System
Switchback Type Intelligent
Server 仮想 ン名
Mount Point 増設 ン /var/lib/pgsql
Root Tag 任意 ソー タ 名
(4)PostgreSQL ソー の作成
SSP管理画面 Create Resource Hierarchy 選択 PostgreSQL ソー 作成
ソー 作成 ー 入力 内容 以下 通
重要:
時点 PostgreSQL 仮想 ン上 実行 い 必要 あ
Select Recovery Kits PostgreSQL Database
Switchback Type Intelligent
Server 仮想 ン名
PostgreSQL
Executable Location /usr/bin PostgreSQL Clinet
Executable Location /usr/bin/psql PostgreSQL
Administration Executable Location
/usr/bin/pg_ctl
PostgreSQL Data
Directory /var/lib/pgsql/data
PostgreSQL Port 5432
PostgreSQL Socket
Path /tmp/./PGSQL.5432 Enter Database
Administrator User postgres
PostgreSQL Logfile /tmp/pgsql-5432.lk.log
(5) ソー 間の依存関係の構築
SSP GUI 管理画面 Create Dependency 選択 PostgreSQL ソー
pgsql-5432 File System ソー /var/lib/pgsql IP ソー ip-192.168.0.158
間 依存関係 作成
図2 う Parent Resource 親 ソー PostgreSQL ソー Child Resource
子 ソー File System ソー IP ソー う設定 く い
設定 ソー 一緒 移動 適切 順序 起動/停止 保証
7
FUJITSU Cloud IaaS Trusted Public S5
の
機能確認
本構成 FUJITSU Cloud IaaS Trusted Public S5 以下 機能 い 正常動作
確認
仮想 属性変更
仮想 ン 配備
仮想 ン 初期 ワー 取得
仮想 ン 起動
増設 配備
増設 属性変更
仮想 ン 停止
ー 停止
ー 起動
増設 接続
仮想 ン
増設
仮想 ン
増設
ー 作成
ー 属性変更
ー 複製配付
ー 配備
ー 削除
ン ー 作成
ン ー 属性変更
仮想 ン 属性変更
仮想 ン VPN接続
ー IP 配備
ー IP 有効化
ー DNS 手動設定
ー DNS 設定解除
ー NAT 設定
ー NAT 設定解除
ー ー 追加
ー 表示
ー ー
ー ー 削除
ー ー
ー ー 削除
ー IP 無効化
ー IP 削除
仮想 ン 削除
仮想 削除
ー IP 範囲削除
8
参考資料
LifeKeeper UserSite
http://lk.sios.com/
LifeKeeper Single Server Protection v8.2.0 ン ー ョ ン
http://jpdocs.us.sios.com/Linux/8.2/LifeKeeperSSP/Installation/index.htm
SIOS Technical Documentation
http://jpdocs.us.sios.com/
LifeKeeper Single Server Protection
http://jpdocs.us.sios.com/#LKSSP
LifeKeeper・DataKeeper
http://jpdocs.us.sios.com/Linux/8.2/LK4L/TechDoc /index.htm
PostgreSQL RK の ュ ン ー ョン
http://jpdocs.us.sios.com/Linux/8.2/LK4L/pgSQL/index.htm
FUJITSU Cloud IaaS Trusted Public S5 関連資料
http://oviss.jp.fujitsu.com/portal/ctrl/aboutSopLibrary
FUJITSU Cloud IaaS Trusted Public S5 紹介資料 機能詳細編
FUJITSU Cloud IaaS Trusted Public S5 紹介資料 & ン
ー
FUJITSU Cloud IaaS Trusted Public S5 紹介資料 ク ー
編
9
謝辞
検証 際 富士通様 FUJITSU Cloud IaaS Trusted Public S5 利用 承認い
環境構築や設定 ー 作成 際 多大 支援 い 御礼 申 上
富士通 ービ
FUJITSU Cloud IaaS Trusted Public S5
10
お問い合わせ
本書 記載内容 い 問い合わ 先
LifeKeeper
製品の導入を検討中のお客様
LifeKeeper
製品を 購入済 のお客様
弊社パー ー営業部 お問い合わせくだ い
お問い合わせ ー ー
https://www.sios.com/products/bcp/lkdk/contact/
弊社LifeKeeper製品サ ー 窓口 お問い合わせくだ い 購入後のお問い合わせ
11
免責事項
本書 記載 情報 予告 変更 削除 場合 あ 最新
確認く い
本書 記載 情報 全 慎重 作成 記載 い 本書
そ 妥当性や正確性 い い 種類 保証 あ
本書 含 誤 起因 本書 利用者 生 損害 い
ー株式会社 一切 責任 負う あ
第三者 本書 記載事項 変更 削除 ー ー 及び本書等 対 不正
そ 他第三者 行為 本書 利用者 生 一切 損害 い
ー株式会社 一切 責任 負う あ
障害 原因 ー ー 問い合 届 延
着 場合 あ あ 了承く い 問い合 不着及び延着
関 ー株式会社 一切 責任 負う あ
著作権
本書 記載 い ン ン 情報・資料・画像等種類 問わ 関 知的財産
権 ー株式会社 帰属 そ 全部 一部 問わ
ー株式会社 許可 く本書 複製 転用 転載 引用 公衆 送信 販売
翻案そ 他 二次利用 い 禁止 ン ン 改変 削除
い 一切認
本書 製品名 他社 保有 商標 く 登録商標 使用 い
ー株式会社