Verificación de comandos del dispositivo del clúster
es posible configurar kron pam para que los comandos especificados no puedan ejecutarse en el mismo clúster de dispositivos durante un cierto período de tiempo (consulte creación de grupos de políticas docid\ gtzcgxobnbukiz wam2vf para más información) para realizar estas operaciones, se debe crear una clave de política como una llave negra 1 vaya a política > add clave de política 2 seleccione el policy key type como black key 3 haga clic en el botón siguiente 4 agregue el comando que se bloqueará durante un cierto período de tiempo en los dispositivos agrupados en el campo de patrón clave negra regex patrón de la pantalla 5 introduzca un nombre para la llave negra que creó 6 seleccione para qué tipos de elementos será válida 7 haga clic en el botón guardar la policy key definida debe asignarse a un grupo de políticas 1 vaya a política > grupo de políticas 2 vaya al campo grupo de políticas y luego haga clic en el botón agregar 3 complete los campos obligatorios nombre , modo de funcionamiento , seleccione clave(s) de política , si el grupo de políticas tendrá una conexión o aprobación de comando , seleccione los campos relevantes 4 vaya al botón siguiente 5 active el interruptor restricción de comandos en todo el clúster 6 introduzca la duración en segundos para duración de la restricción de comandos para todo el clúster 7 seleccione action para black key policies y haga clic en save después de la definición de la política, debe definirse en el device group la configuración de parámetros sobre a qué grupo de dispositivos del clúster debe aplicarse esta regla el parámetro relevante debe ser el de la siguiente pantalla 1\ vaya a dispositivos > inventario 2 seleccione el grupo de dispositivos del clúster para el cual desea restringir la ejecución del comando en determinados dispositivos durante un período predefinido y luego haga clic en edit button 3 vaya al botón siguiente 4 expanda la pestaña propiedades personalizadas 5 haga clic en el botón más en la parte superior de la lista de parámetros y luego seleccione o introduzca el siguiente parámetro parameter key usarcomogrupodeclúster parameter value verdadero en caso de emergencia, si el usuario necesita ejecutar el comando black key en dispositivos definidos como un clúster, debe ejecutarse el comando pam enable cluster emergency cuando el usuario ejecute este comando, esto deshabilitará temporalmente las restricciones del clúster durante el período especificado en los parámetros del sistema para ese dispositivo específico