Ylläpitoryhmät Johdanto 11.. JJoohhddaannttoo Ylläpitoryhmä on joukko koneita, jotka jakavat joitain asetustiedostoja tai jotain asetustiedostojen osia. Linuxconfissa niitä käytetään alijärjestelmien jakamiseen. Alijärjestelmien merkitys on sama kuin "järjestelmäprofiilin versiointi" ominaisuudessa. 11..11.. AAlliijjäärrjjeesstteellmmäänn mmäääärriitttteelleemmiinneenn Alijärjestelmä esittää joukkoa loogisesti sidottuja asetustiedostoja. Joissain tapauksissa alijärjestelmä koostuu vain asetustiedoston osista. Toisin ajateltuna, jokainen linuxconfin tuntema asetustiedosto kuuluu vähintään yhteen alijärjestelmään. Joissain tapauksissa kokoonpano on jaettu loogisesti useampaan kuin yhteen alijärjestelmään. Näin on esimerkiksi _/_e_t_c_/_f_s_t_a_bin tapauksessa, joka kuuluu sekä _h_a_r_d_w_a_r_e ja _n_e_t_c_l_i_e_n_t alijärjestelmiin. Tämä kyky jakaa yksi kokoonpanotiedosto loogisesti useisiin alijärjestelmiin on jakamisen perusidea. Esimerkiksi useat koneet verkossa voivat jakaa NFS-asiakas osuuden _/_e_t_c_/_f_s_t_a_b tiedostosta, mutta eivät jaa loppua, koska se on laiteriippuvainen (osiojako, näennäismuisti, yms). 22.. RRyyhhmmäänn mmäääärriittttäämmiinneenn Näin luot ylläpitoryhmän. 22..11.. NNiimmeenn aannttaammiinneenn Jokaisella ryhmällä pitää olla eri nimi. Nimessä ei saa olla välilyöntejä. Jokainen ryhmä vastaa alihakemistoa hakemistossa /etc/linuxconf/admgroups Hakemiston nimi on ryhmän nimi. 22..22.. KKuuvvaauukksseenn aannttaammiinneenn Tätä käytetään selventämään eri ruutuja. Sillä ei ole toiminnallista käyttöä. 22..33.. YYllllääppiittooppuuuuhhuunn yyhhddiissttäämmiinneenn Ylläpitopuu on kuin näennäinen työasema tietokoneessasi. Siinä on kaikki kokoonpanotiedostot (tai voisi olla) jotka täysin asetetussa linux koneessa yleensä ovat. Yhdistämällä tiettyyn ylläpitopuuhun kerrot, että tämä ylläpitoryhmä hakee kokoonpanotiedostonsa (tai sen osia) tämän ylläpitopuun kokoonpanotiedostoista. Ylläpitopuu on erillään ylläpitoryhmästä sen takia, etta useissa ympäristöissä voi olla yksi ylläpitopuu ja koneen osa tästä ympäristöstä jakautuu näin. · Useimmat koneet: Jakavat suuren osan ylläpitopuusta. · Jotkut koneet: Jakavat saman tiedon paitsi tiettyjen palvelujen kohdalla. · Jotkut toiset koneet: Ovat täysin riippumattomia. Sellaisina ne eivat ole minkään ylläpitoryhmän osa. Usein kaikki koneet joilla on sama fyysinen tietoverkko, jakavat jonkun asian ylläpitopuusta. Apulista näyttää käytettävissä olevat ylläpitopuut. Voit syöttää nimen jota ei ole listassa, mutta älä unohda luoda sitä myöhemmin. 22..33..11.. // yyllllääppiittooppuuuu On mahdollista jakaa työaseman itsensä kokoonpano. Tätä ylläpitopuuta kutsutaan yksinkertaisesti nimellä /. Se näkyy apulistassa. 22..44.. RRyyhhmmäänn jjäässeenneett Voit vain luetella eri jäsenet (koneen nimi ja verkkoalue), jotka pitää synkronoida. Tämä on tällä hetkellä rajoittunutta, koska jäsenet pitää määritellä yksi kerallaan. Tämän odotetaan laajenevan seuraaviin alueisiin: · Sallia pseudojäsenen määritteleminen, joka toistaa kokoonpanotiedoston muihin koneisiin. Toistaja voi toimia tällä tavoin useille ylläpitoryhmille. · Sallia jokereiden käyttö: *.domain.com. · Sallia verkko/verkon peite parit. · Sallia kokoonpanotiedostojen toimitus pyynnöstä. Silloin ylläpitoryhmässä ei tarvitse olla yhtään virallista jäsentä. 22..55.. JJaaeettttaavvaatt aalliijjäärrjjeesstteellmmäätt Lista kaikista alijärjestelmistä on esilla. Vasemmalla on alijärjestelmän tunniste. Oikealla on alijärjestelmän kuvaus. Jokaisella alijärjestelmällä on valintalaatikko. Tällä tavoin voit valita mitkä alijärjestelmät jaetaan. 33.. VVaalliikkoonn ppaaiinniikkkkeeeett Nämä toiminnot ovat liitetty eri valikkopainikkeisiin 33..11.. LLiissääää Tämä suurentaa valikkoa uusia jäseniä varten (ei tehty vielä). 33..22.. PPooiissttaa Tällä voi tuhota ylläpitoryhmän. Tämä tuhoaa linuxconfin tiedot, mutta tiedostoja hakemistossa /etc/linuxconf/admgroups/group-id ei tuhota. 33..33.. JJuullkkaaiissee Tämä ottaa pikakuvan valituista alijärjestelmistä ylläpitopuussa. Pikakuva asennetaan hakemistoon /etc/linuxconf/admgroups/group-id Kun ylläpitoryhmä on julkaistu, se on valmis jaettavaksi ryhmän jäsenten kanssa, käyttäen joko _u_l_o_s_v_i_e_n_t_i toimintoa tai jotain muuta tapaa. Ylläpitoryhmän hakemistopuu viudaan asentaa mihin tahansa Linuxconf koneeseen, jossa on netadm moduuli asennettuna, tehden sen toimivaksi. 33..44.. UUlloossvviieennttii Ulosvienti käyttää erikoisprotokollaa saadakseen yhteyden toiseen linuxconf isäntään. Sen jälkeen se lähettaa ylläpitoryhmän sisällön taltiopaikkaan ja laukaisee _s_i_s_ä_ä_n_t_u_o_n_t_i- ja _a_k_t_i_v_o_i_n_t_iproseduurit (netconf --update). Tällä hetkellä, tämä proseduuri on käsikäyttöinen. Linuxconf kysyy jokaiselle ylläpitoryhmän jäsenelle sen koneen pääkäyttäjän salasanan. Tätä salasanaa käyttäen se saa pääsyn ja suorittaa operaation loppuun. Tämä on ainoa tapa miten ylläpitoryhmän taltiopaikka voidaan jakaa. Sen voi ulosviedä käyttäen NFS:ää (riippuen vaaditun yksityisyyden tasosta) tai monilla muilla tunnetuilla tietoverkkoprotokollilla. Uskomme, että tarvitaan vielä paljon tämän jakamisen saamiseksi sopivaksi erilaisille tietoverkkoympäristöille. Kommentit ovat tervetulleita. 33..44..11.. EErriikkooiissttuunnnnuukksseett eettääyyllllääppiiddoollllee sseekkää jjoouukkkkoohhaalllliinnnnaallllee Linuxconf käyttää erikoisprotokollia suorittaakseen etäylläpidon ja joukkohallinnan. Nämä protokollat voidaan helposti koteloida joko yhteyksien tai turvallisuuden parantamiseksi. Yksi hyvä kotelointityökalu on ssh (secure shell). Ssh on loistava korvaaja komennoille kuten rlogin, rsh, rcp ja telnet. Se tekee periaatteessa saman asian, mutta lisää vahvan suojauksen ja pakkauksen. Ssh on myös hyvin hyödyllinen kahden prosessin etäliitäntään, tarjoamalla turvallisen (salakoodatun) yhteyden. Tällä tavoin linuxconf käyttää sitä. Asettamalla erikoistunnuksen työasemiin ja palvelimiin, voit käyttää sitä edes tietämättä. Tämä on kokeellista ja kommentit ovat tervetulleita. 33..44..22.. KKuuiinnkkaa ppyyssttyyttttääää ppaallvveelliinn jjoouukkkkoohhaalllliinnnnaallllee.. Linuxconf käyttää ssh:ta yhteyden muodostamiseen. Se olettaa, että erikoistunnus "netadm" on olemassa isäntäkoneella. Tällä tunnuksella pitää olla komentotulkkina /usr/lib/linuxconf/lib/netadmshell Tunnuksella EI saa olla salasanaa. Tarkoitus on käynnistää linuxconf välittömästi, joka kysyy pääkäyttäjän salasanaa käyttäen omaa etähallintaprotokollaa. Voit käyttää ssh:n pääsynvalvontaa rajoittaaksesi, keillä on oikeus käyttää konettasi tällä tavoin. Muut silti tarvitsevat pääkäyttäjän salasanan käyttääkseen sitä.