Locked History Actions

Diff for "Centos8-setup"

Differences between revisions 3 and 6 (spanning 3 versions)
Revision 3 as of 2019-09-27 01:35:51
Size: 2869
Comment:
Revision 6 as of 2019-09-27 01:40:26
Size: 3028
Comment:
Deletions are marked like this. Additions are marked like this.
Line 16: Line 16:
1. EPEL repository の追加
1. yum (dnf-3) レポジトリーのソースを変更(特定のミラーサーバを設定)
Line 18: Line 19:
# yum install epel-release /etc/yum.repos.d/
Line 25: Line 26:
配下のファイル、最初の mirrorlist をコメントアウト、baseurlを指定  配下のファイル、最初の方の mirrorlist をコメントアウト、baseurlを指定
Line 27: Line 28:
#mirrorlist=http://mirrorlist.centos.org #mirrorlist=http://mirrorlist.centos.org/...
Line 29: Line 30:
Line 30: Line 32:
に変更、yum update を実施(初期update) と変更、yum update (dnf-3 update)を実施(初期update)


1. EPEL repository の追加
{{{
# yum install epel-release
}}}

Centos8インストール後の初期設定

1. yum (dnf-3) レポジトリーのソースを変更(特定のミラーサーバを設定)

/etc/yum.repos.d/ 

2. Yum レポジトリーのソースを変更(ミラーサーバを設定)

/etc/yum.repos.d/ 

配下のファイル、最初の方の mirrorlist をコメントアウト、baseurlを指定

#mirrorlist=http://mirrorlist.centos.org/...
baseurl=http://ftp.riken.jp/Linux/centos/$contentdir/$releasever/extras/$basearch/os/

と変更、yum update (dnf-3 update)を実施(初期update)

1. EPEL repository の追加

# yum install epel-release

3. kernelのパケットフィルタを firewalld から iptables に変更

# systemctl stop firewalld.service
# systemctl mask firewalld.service
# yum install iptables-services
# systemctl enable iptables.service
# systemctl start iptables.service

4. 必要ならば SELinux を disable する

/etc/selinux/config

中で

#SELINUX=enforcing
SELINUX=disabled

の変更後、reboot

5. SSHを外部に開いている場合は、パスワード認証を禁止

/etc/ssh/sshd_config

中、以下の変更

PasswordAuthentication no

を行い、sshd を再起動

6. Chronydの設定

 /etc/chrony.conf

を設定。以下設定例1(外部stratum1サーバに同期):

server 133.243.238.163 iburst
server 133.243.238.164 iburst
server 133.243.238.243 iburst
server 133.243.238.244 iburst
server eric.nc.u-tokyo.ac.jp iburst
server zao.net.tohoku.ac.jp  iburst
server clock.nc.fukuoka-u.ac.jp iburst

以下設定例2(外部stratum1サーバに同期している内部サーバに同期):

server ribf.riken.jp iburst
server ribf00.riken.jp iburst
server ribf01.riken.jp iburst
server ribfsmtp1.riken.jp iburst
server ribfsmtp2.riken.jp iburst

chronydサービスを有効化、起動,

以下のコマンドで時刻同期を確認

chronyc sources

7. ganglia-gmond のインストール

# yum install ganglia-gmond

/etc/ganglia/gmond.conf を設定する(隣接ノードからコピー)

必要なport 8649/tcp, 8650/tcp をiptables で開ける(LAN内)

実行設定

# systemctl enable gmond
# systemctl start gmond