
2015/12/01 技術系 投稿者:細谷
OpenLMIとは?
OpenLMI は Open Linux Management Infrastructure の略で、Linuxサーバの管理や監視をリモートから効率的に行うAPIを提供する管理ツールです。
Linuxのシステム管理をするためには、様々なコマンドを使用しなければなりません。
コマンドのオプションや書式を管理者は覚えて使いこなす必要があります。
ですが、OSのバージョンやディストリビューションによっては管理コマンドのオプションや書式が変わるものもあり、覚えるのが大変です。
そこで管理者のスキル習得の負担を減らし簡素で管理しやすい仕組みとして出てきたのがOpenLMIです。
Red Hat Enterprise Linux 7、CentOS7やFedoraから新たに導入されました。
OpenLMIでは、ストレージ、ネットワーク、システムサービスなどの管理で従来利用していたmkfs、ip、service、systemctlといったコマンドが整理され、抽象化されたAPIを利用できるようになります。
OpenLMIのアーキテクチャイメージ
ITProから抜粋。
構成としては、管理システム(OpenLMI クライアントツールを使って監視および管理するシステム)とクライアントシステム (監視されるシステム)の二つになります。どちらを利用するにしてもOpenLMIをインストールする必要があります。一台のサーバで管理システムとクライアントシステムを両方をインストールし、使用することができます。
OpenLMIでできることは下記の通りです。
- ユーザーアカウントの管理
- ファイルやディレクトリーの読み込み管理とディレクトリーの限定的な書き込み管理
- ネットワーク管理
- 電源管理
- システムサービス管理
- ストレージ管理
- コンピュータのファンの管理
- ハードウエア情報の取得
- realmdによるドメイン参加/離脱
- ソフトウエア管理
OpenLMIのインストール
OS:CentOS7.1 64bit
初期設定:こちらを参考に設定してください
CentOS7の初期設定が完了しているとして作業を進めます。OpenLMIはRPMパッケージで提供されておりyumコマンドでインストールできます。管理システムのサーバーにインストールしてください。
1# yum install openlmiクライアントシステムとして使用するにはサーバに下記をインストールするだけで使用が可能です。OpenLMIをyumでインストールした場合は依存関係の為一緒にインストールされます。
1# yum install openlmi-toolsここからは管理システム用インストール方法になります。OpenLMIに必要なサービスを起動していきます。まずはOpenLMIに含まれるtog-pegasusサービスを起動します。
12# systemctl start tog-pegasus# systemctl enable tog-pegasusOpenLMIは遠隔のサーバを操作するためにポート番号5989を使用します。firewall-cmdコマンドで、ポートを開放しアクセスができるようにします。
1234# firewall-cmd --add-port=5989/tcp# firewall-cmd --permanent --add-port=5989/tcp# firewall-cmd --reload# setenforce 0OpenLMIをインストールした際に、tog-pegasusも一緒にインストールされます。pegasusユーザーが作成されていますので、pegasusユーザーのパスワードを設定します。
pagasusユーザーは、リモートアクセスを行うために必要になります。
標準では、pegasusユーザーがCIMOMにアクセスできる設定になっています。1# passwd pegasusOpenLMIは、CentOS 7のEPELリポジトリに、OpenLMIのスクリプト類が用意されています。このスクリプトがないと詳細な設定ができません。初めにインストールしておきます。
12# yum install http://dl.fedoraproject.org/pub/epel/7/x86_64/e/epel-release-7-5.noarch.rpm# yum install openlmi-scripts*OpenLMIにおいて、PEM形式の証明書ファイルをコピーします。証明書ファイルをコピーしたら、CA(Certificate Authority)の証明書を管理するupdate-ca-trustコマンドを使ってルート証明書を追加します。
12# cp /etc/Pegasus/server.pem /etc/pki/ca-trust/source/anchors/managed-machine-cert.pem# update-ca-trust extract以上でインストールは完了です。LMIをインストールしたサーバへとアクセスできることを確認してください。
1# lmi -h localhost次回からはLMIshellや管理情報の取得などについて触れていきたいと思います。