

配置产品 › 自动配置产品(自动配置) › 提交 CA Chorus 和管控领域作业(自动配置)
提交 CA Chorus 和管控领域作业(自动配置)
使用此过程来提交自动化配置过程所编辑的作业。在以下步骤中,使用在高级限定符 (hlq) 中包括 custom 的作业。
重要提示! 如果您的站点不包括管控领域,请跳过此步骤。此外,如果要安装 CA Chorus 以仅使用软件开发包,请跳过所有管控领域步骤。
遵循这些步骤:
注意:对于以下每个步骤,请查看输出以确认提交成功。如果提交失败,请使用返回代码来解决所有问题。
CA Chorus 作业提交
- 提交以下 CA Chorus 作业:
- custom_hlq.CETJJCL 中的 ETJI0100(更改 zFS 所有权)
- custom_hlq.CETJJCL 中的 ETJI0101 成员(挂接用户文件系统)
- custom_hlq.CETJJCL 中的 ETJUDCDF 和 ETJUDCMT(配置知识中心 zFS)
- 对以下数据集进行 APF 授权:
- custom_hlq.CC2DLOAD(包括 Time Series Facility (TSF) 库)
- custom_hlq.CETJLOAD(包括 CA Chorus 库)
- custom_hlq.CETJPLD(包括 CA Chorus 库)
注意:作为 CA Datacom/AD 先决条件的一部分,以下库应当经过 APF 授权:datacomad_adthlq.CAAXLOAD(CA Datacom/AD 加载库)和 datacomad_adchlq.CUSLIB(CA Datacom/AD 自定义库)。
- custom_hlq.CETJJCL 中的 CPYAXDAT,将 AXDATIN1 和 AXDATIN2 设置从 CETJOPTN 复制到 &ADCHLQ.CUSMAC。
- 启动 CA Chorus 的 CA Datacom/AD MUF (/S your_muf_name)。在先决条件设置期间建立了此 MUF 的名称。
- custom_hlq.CETJJCL 中的 CHDB004(初始化表并定义数据源)
注意:要清除并重新启动初始化,请执行 custom_hlq.CETJJCL 中的 CHDB101 成员、custom_hlq.CETJJCL 中的 CHDB102 成员,并重复 1g。
- custom_hlq.CETJJCL 中的 TSDB002(分配并定义 CA Datacom/AD MUF 的 TSF 数据库)
注意:如果某个步骤失败,将不会执行其余步骤。要清除并重新启动初始化,请执行 custom_hlq.CETJJCL 中的 TSDB102 成员、custom_hlq.CETJJCL 中的 CHTSDBDL 成员,并重复步骤 1h。
重要提示! TSF 度量标准数据库使用大量的磁盘空间。强烈建议您设置自动化,以便回收可用空间并监控数据库空间使用情况。有关设置此自动化的详细信息,请参阅《管理指南》。
- custom_hlq.CETJJCL 中的 TSF#ALOC(分配 TSF VSAM 数据集)
- custom_hlq.CETJJCL 中的 TSF#PPL8(填充 TSF VSAM 数据集)
- (可选)custom_hlq.CETJJCL 中的 ETJI0110 成员(启用或禁用 HTTPS)
- 将自定义 CHORTSF 从 CETJJCL 复制到 PROCLIB
- 启动 TSF (/S CHORTSF)。
注意:在启动过程中,此作业将动态确定关联端口(例如 TSF 查询)。
- (可选)如果您的 TSF 配置包括远程系统,请将自定义 CHORTSFR 复制到远程系统 PROCLIB,然后启动 CHORTSFR (/S CHORTSFR)。
- 确认是否已取消注释 Configuration_ds 数据集中的以下行:
注意:CA Distributed Security Integration for z/OS(CA DSI 服务器)提供了一个可远程调用的接口。此接口使用 TCP/IP,以便企业内的应用程序可与大型机外部安全管理器 (ESM)(如 CA ACF2、CA Top Secret 或 IBM RACF)通信。
# For DSI SSL
#IJO="$IJO -Dcom.ca.chorus.dsiSSLEnabled=true"
#export GSK_HOME=$INSTALL_HOME/samples/certificates
#export GSK_KEYRING_FILE=$GSK_HOME/CA_SelfSigned_Server.kdb
#export GSK_KEYRING_STASH=$GSK_HOME/CA_SelfSigned_Server.sth
#export GSK_KEY_LABEL="Cert for SelfSigned Server"
- (可选)如果您使用 SMTP 服务器发送通知电子邮件,请提交 custom_hlq.CETJJCL 中的 ETJI0135。
- (可选)如果您想将 CA Chorus Software Manager 链接添加到快速链接模块,请提交 custom_hlq.CETJJCL 中的 ETJI0140。如果您使用的是不同于 CA CSM (CSMAPPLM) 默认值的 APPL 名称,请修改 custom_hlq.CETJOPTN 的 ENVETJ 中的 msmApplid。
- custom_hlq.CETJJCL 中的 ETJI0145。(配置 CA Datacom/AD 的 JDBC 驱动程序)
- (可选)要设置“High Availability”,请参阅《管理指南》查看所有 HA 含意,然后提交 custom_hlq.CETJJCL 中的 ETJARMP。
重要提示! 步骤 2 到 5 详细介绍了每个管控领域要提交的作业。完成适用的步骤,然后转到步骤 6。
CA Chorus for DB2 Database Management 作业提交
- 提交以下 CA Chorus for DB2 Database Management 作业:
重要提示! 在通过下列步骤最终确定 DB2 子系统连接之前,有关 DBA 子系统、联合和数据源的详细解释,请参阅《Manual Configuration Guide》。
- custom_hlq.CE3KJCL 中的 E3KI0010(定义 DB2 子系统连接)
- custom_hlq.CE3KJCL 中的 E3KI0020(定义数据源)。在您提交此作业时,MUF 必须处于活动状态。
注意:要清除并重新启动初始化,请提交 custom_hlq.CETJJCL 中的 CHDB101 成员、custom_hlq.CETJJCL 中的 CHDB102 成员、custom_hlq.CETJJCL 中的 CHDB004,然后重复步骤 2b。
重要提示! 下面三个子步骤必须在 CA CSM 外手工执行。
- (可选)如果您以兼容模式 (CM) 运行任何 DB2 子系统,请覆盖 DB2 执行模式(编辑 your_chorusdba_hlq.CE3KPARM 中的 E3KMOD10,以及编辑并提交 your_chorusdba_hlq.CE3KJCL 中的 E3K3I0030)。
注意:下面两个子步骤中的配置任务不是与 CA Chorus Infrastructure Management for Networks and Systems 集成所必需的。
- 加载 TSF 的 CA Detector 收集数据。完成“统计信息收集概览”下的任务。
- 启用 DB2 对象迁移。完成“如何启用 DB2 对象迁移”中的步骤。
注意:当完成子步骤 c 和 d 时,请回到此主题完成配置。
CA Chorus Infrastructure Management for Networks and Systems 作业提交
- 提交以下每个 CA Chorus Infrastructure Management for Networks and Systems 作业:
- custom_hlq.CFAWJCL 中的 FAWGSMP1(设置 CA NetMaster NM for TCP/IP 属性)
- custom_hlq.CFAWJCL 中的 FAWGSMP2(设置 CA SYSVIEW 属性)
- custom_hlq.CFAWJCL 中的 FAWGSMP3(配置 sysview-module.xml 文件)
CA Chorus for Security and Compliance Management 作业提交
- 提交以下 CA Chorus for Security and Compliance Management 作业:
- custom_hlq.CE1MJCL 中的 E1MI0010 成员(建立数据库连接)
- custom_hlq.CE1MJCL 中的 E1MI0020 成员(创建 CA LDAP 文件)
- custom_hlq.CE1MJCL 中的 E1MI0011 (DB2) 或 E1MI0016 (CA Datacom/AD)(创建 CIA 数据库视图)
- custom_hlq.CE1MJCL 中的 E1MI0012 (DB2) 或 E1MI0017 (CA Datacom/AD)(创建 CA Compliance Manager 数据库视图)
- custom_hlq.CE1MJCL 中的 E1MI0014 成员(定义安全和策略管理节点)
- custom_hlq.CE1MJCL 中的 E1MI0015(标识使用安全命令管理器模块的系统)
- 如果您具有运行配置为使用安全命令管理器模块或安全模拟接口的系统的 CA DSI 服务器,请针对每个服务器向 dsi.env 文件添加以下行:
GSK_KEYRING_FILE={Path to the KEYRING FILE}
GSK_KEYRING_STASH={Path to the KEYRING STASH file}
GSK_KEY_LABEL=Cert for SelfSigned Server
CA Chorus for Storage Management 作业提交
- 提交以下 CA Chorus for Storage Management 作业:
- custom_hlq.CE4HJCL 中的 E4HI0006 和 E4HI0007(创建存储管理界面数据库 USS 文件系统 (CE4HVDB))
注意:如果您具有现有的 CA Chorus 系统,并想在更新的 CA Chorus 版本中使用数据库,请使用 E4HDUPDT 作业升级新系统以使用旧数据库。
- (可选)custom_hlq.CE4HJCL 中的 E4HI0008 和 E4HI0009(创建和挂接 USS 文件系统以输出存储管理界面报告)。在提交作业之前注意以下几点:
- 如果您使用新系统进行报告,请同时运行这两个作业。
- 如果您使用现有报告系统,请仅运行 E4HI0009。
- custom_hlq.CE4HJCL 中的 E4HI0010(标识存储引擎子系统,创建存储管理界面数据库的密码,并为该数据库创建加密启动密码。)
注意:如果将来需要更多存储引擎,可多次重新运行此作业。
- custom_hlq.CE4HJCL 中的 E4HI0011(配置成本分析,可从调查器进行访问。)
注意:可使用默认值运行此作业,然后在调查器中看到对象后重新运行此作业。
- 确认 TSF 配置已设置。每个存储引擎子系统都必须可使用 IPV4 堆栈的“127.0.0.1”环回地址连接到 TSF。要确定堆栈是否已启用 IPV4,请输入以下命令:
D TCPIP,stackname,NETSTAT,ROUTE,ADDRTYPE=IPV4
完成配置
- 提交以下作业激活配置并启动 CA Chorus 组件:
- custom_hlq.CETJJCL 中的 ETJI0105 成员(配置 CA DSI)
- custom_hlq.CETJJCL 中的 ETJI0150(激活您的配置)
重要提示! 如果要将此配置作为升级的一部分来完成,则必须先完成升级步骤,才能启动 JBoss。
- 按 custom_hlq.CETJJCL 的 CHORJBOS 成员中所述编辑该成员。
- 将 CHORJBOS 成员复制到 PROCLIB。
- 启动 CHORJBOS 启动任务。
JBoss 启动完成后,将显示以下消息:
ETJTC001I CA Chorus Startup Complete
- 完成“验证安装和配置”和“安装后注意事项”中的任务。
将配置 CA Chorus 和适用的管控领域。
版权所有 © 2013 CA。
保留所有权利。
 
|
|