Selain itu, sertifikat pengguna yang telah ditandatangani akan menggantikan berkas sertifikat yang sebelumnya masih kosong. Kemudian, perlu dibuat
berkas
grid-mapfile
untuk keperluan otorisasi. Berkas teks ini berisi variabel DN Distinguished Name bagi pengguna bersertifikat. Berkas
tersebut diisi dengan DN seperti contoh pada
server1
berikut.
O=GridOU=GlobusTestOU=simpleCA-server1.mammoth.org OU=mammoth.orgCN=Arya Adhyaksa Waskita adhy
d. Mengkonfigurasi GridFTP. GridFTP dikonfigurasi menggunakan berkas
yang diberi nama
etcxinetd.dgridftp
. Berkas ini bertujuan untuk mengkonfigurasi server untuk layanan
gridftp
. Sebelumnya paket,
xinetd-2.3.13-6.i386.rpm
harus terlebih dahulu dikonfigurasi di kedua server
. Paket tersebut bertujuan untuk mengkombinasikan fitur daemon
tcpd
dan
inetd
ke dalam satu paket. Berkas tersebut dijelaskan dalam Lampiran 1. Karena ada tambahan konfigurasi layanan yang akan
dijalankan dalam server, layanan
xinetd
perlu di-reload. Setelah itu, perlu ditambahkan baris
gsiftp 2811tcp
ke baris terakhir dari berkas
etcservices
. Baris ini bertujuan untuk mengkonfigurasi port untuk layanan
gridftp
dengan port 2811. Selanjutnya, untuk menguji konfigurasi GridFTP, dilakukan dengan
menyalin berkas menggunakan layanan gridftp. Pengujian dilakukan oleh pengguna bersertifikat dengan tahapan sebagai berikut.
grid-proxy-init -verify -debug Files used:
proxy : tmpx509up_u1000 user key : homearya.globususerkey.pem
user cert : homearya.globususercert.pem Your identity: O=Grid,OU=GlobusTest,OU=simpleCA-
server1.mammoth.org,OU=mammoth.org,CN=Arya Adhyaksa Waskita
Enter GRID pass phrase for this identity: Using 512 bits for private key
Creating proxy, please wait... Proxy verify OK
Saving proxy to: tmpx509up_u500 Your proxy is valid until Sat May 19 10:45:01 WIT
2007
globus-url-copy gsiftp:server1.mammoth.orgetcgroup
file:tmparya.copy.group diff etcgroup tmparya.copy.group
Langkah pertama, berkas proxy credential untuk pengguna disimpan sebagai
tmpx509up_uxxx
, dengan ‘
xxx
’ adalah nomor identitas pengguna sistem operasi. Jika perintah
diff
tidak menemukan perbedaan antara berkas asal dengan berkas tujuan, maka disimpulkan bahwa proses layanan
gridftp telah berjalan baik.
e. Mengkonfigurasi layanan RFT. Untuk mengkonfigurasi RFT, pengguna
dengan ID
globus
perlu menjalankan langkah-langkah berikut.
•
Dari modus
globus
, dibuat basis data dengan nama rftDatabase.
usrlocalpgsqlbincreatedb rftDatabase •
Memasukkan konfigurasi layanan RFT yang disimpan dalam berkas
GLOBUS_LOCATIONshareglobus_wsrf_rftrft_schema.sql
ke dalam basis data rftDatabase.
usrlocalpgsqlbinpsql rftDatabase -f GLOBUS_LOCATION shareglobus_wsrf_rftrft_schema.sql
•
Memasukkan kata sandi
globus
pada sub elemen password name dalam berkas
GLOBUS_LOCATIONetcglobus_wsrf_rftjndi-config.xml •
pindah ke modus
postgres
,
su – postgres •
menambahkan baris:
host rftDatabase globus 25.20.5.318 trust
pada berkas
~postgresdatapg_hba.conf
.
f. Mengkonfigurasi kontainer GT