infasetup 命令引用 > DefineWorkerNode
  

DefineWorkerNode

在当前计算机上定义执行工作的节点。 infasetup 会创建存储节点的配置元数据的 nodemeta.xml 文件。 如果在现有节点上运行,此命令会覆盖节点配置元数据。 定义节点后,请运行 infacmd isp AddDomainNode 将其添加到域。
DefineWorkerNode 命令使用以下语法:
DefineWorkerNode

<-DomainName|-dn> domain_name

<-NodeName|-nn> node_name

<-NodeAddress|-na> node_host:port

[<-ServiceManagerPort|-sp> service_manager_port]

[<-EnableTLS|-tls> enable_tls]

[<-NodeKeystore|-nk> node_keystore_directory]

[<-NodeKeystorePass|-nkp> node_keystore_password]

[<-NodeTruststore|-nt> node_truststore_directory]

[<-NodeTruststorePass|-ntp> truststore_password]

[<-EnableKerberos|-krb> enable_kerberos]

[<-ServiceRealmName|-srn> realm_name_of_node_spn]

[<-UserRealmName|-urn> realm_name_of_user_spn]

[<-KeysDirectory|-kd> Infa_keys_directory_location]

[<-HttpsPort|-hs> admin_tool_https_port]

[<-NodeKeystoreFile|-kf> admin_tool_keystore_file_location]

[<-KeystorePass|-kp> admin_tool_keystore_password]

<-GatewayAddress|-dg> domain_gateway_host:port

<-UserName|-un> user_name

[<-SecurityDomain|-sdn> security domain]

<-Password|-pd> password

[<-MinProcessPort|-mi> minimum_port]

[<-MaxProcessPort|-ma> maximum_port]

[<-ServerPort|-sv> server_shutdown_port]

[<-BackupDirectory|-bd> backup_directory]

[<-ErrorLogLevel|-el> FATAL_ERROR_WARNING_INFO_TRACE_DEBUG]

<-ResourceFile|-rf> resource_file
下表介绍了 infasetup DefineWorkerNode 选项和参数:
选项
参数
说明
-DomainName
-dn
domain_name
必需。 执行工作的节点链接到的域的名称。
-NodeName
-nn
node_name
必需。 节点的名称。 节点名称必须介于 1 到 79 个字符之间,并且不能包含空格或以下字符:\ / * ? < > " |
-NodeAddress
-na
node_host:port
必需。 托管节点的计算机的主机名和端口号。 请选择可用的端口号。
-ServiceManagerPort
-sp
service_manager_port
可选。 服务管理器用来侦听传入连接请求的端口号。
-EnableTLS
-tls
enable_tls
可选。 在 Informatica 域的服务之间配置安全通信。
如果使用 Informatica 提供的默认 SSL 证书,则无需指定密钥库和信任库选项。 如果未使用默认 SSL 证书,则必须指定密钥库和信任库选项。 有效值为 true 或 false。 默认值为 false。如果没有为 -tls 选项指定值,则 Informatica 域在各服务之间使用安全通信。
要为关联的服务或 Web 应用程序(如管理员工具、Analyst 工具或 Web Services Hub)启用安全通信,请在这些应用程序中单独配置安全通信。
-NodeKeystore
-nk
node_keystore_directory
如果使用 Informatica 提供的默认 SSL 证书,则为可选选项。 如果使用自身的 SSL 证书,则为必需选项。 包含密钥库文件的目录。Informatica 域需要以 PEM 格式以及在 Java 密钥库 (JKS) 文件中提供 SSL 证书。 目录必须包含 PEM 和 JKS 格式的密钥库文件。
密钥库文件必须命名为 infa_keystore.jks 和 infa_keystore.pem。 如果从证书颁发机构 (CA) 接收的密钥库文件为其他名称,则必须将其重命名为 infa_keystore.jks 和 infa_keystore.pem。
必须对域中的所有节点使用相同的密钥库文件。
-NodeKeystorePass
-nkp
node_keystore_password
如果使用 Informatica 提供的默认 SSL 证书,则为可选选项。 如果使用自身的 SSL 证书,则为必需选项。 密钥库 infa_keystore.jks 文件的密码。
-NodeTruststore
-nt
node_truststore_directory
如果使用 Informatica 提供的默认 SSL 证书,则为可选选项。 包含信任库文件的目录。Informatica 域需要以 PEM 格式以及在 Java 密钥库 (JKS) 文件中提供 SSL 证书。 目录必须包含 PEM 和 JKS 格式的信任库文件。
信任库文件必须命名为 infa_truststore.jks 和 infa_truststore.pem。 如果从证书颁发机构 (CA) 接收的信任库文件为其他名称,则必须将其重命名为 infa_truststore.jks 和 infa_truststore.pem。
-NodeTruststorePass
-ntp
node_truststore_password
如果使用 Informatica 提供的默认 SSL 证书,则为可选选项。 如果使用自身的 SSL 证书,则为必需选项。 infa_truststore.jks 文件的密码。
-EnableKerberos
-krb
enable_kerberos
可选。 将 Informatica 域配置为使用 Kerberos 身份验证。 有效值为 true 或 false。 如果为 true,则该域使用 Kerberos 身份验证,以后将无法更改身份验证模式。 启用 Kerberos 身份验证后,将无法禁用。 默认值为 false。如果没有为 -krb 选项指定值,则 Informatica 域使用 Kerberos 身份验证。
-ServiceRealmName
-srn
realm_name_of_node_spn
可选。 Informatica 域服务所属的 Kerberos 域的名称。确保输入的值与 Kerberos 身份验证的 -urn 值相同。
-UserRealmName
-urn
realm_name_of_user_spn
可选。 Informatica 域用户所属的 Kerberos 域的名称。确保输入的值与 Kerberos 身份验证的 -srn 值相同。
-KeysDirectory
-kd
Infa_keys_directory_location
可选。 存储 Informatica 域的所有 keytab 文件和加密密钥的目录。 默认目录为 <InformaticaInstallationDir>/isp/config/keys
-HttpsPort
-hs
admin_tool_https_port
可选。 节点在 Administrator 工具与服务管理器之间进行通信所使用的端口号。 如果要为节点配置 HTTPS,请设置此端口号。
要禁用节点的 HTTPS 支持,请将此端口号设置为零。
-NodeKeystoreFile
-kf
admin_tool_keystore_file_location
可选。 包含使用 SSL 安全协议时所需的密钥和证书的密钥库文件。
-KeystorePass
-kp
admin_tool_keystore_password
可选。 密钥库文件的纯文本密码。 可以使用 -kp 选项或环境变量 INFA_PASSWORD 设置密码。 如果同时使用这两种方法设置了密码,则使用 -kp 选项设置的密码将具有较高优先级。
-GatewayAddress
-dg
domain_gateway_host:port
必需。 网关主机名和端口号。
-UserName
-un
user_name
如果域使用本地或 LDAP 身份验证,则为必选项。连接到域的用户名。 可以使用 -un 选项或环境变量 INFA_DEFAULT_DOMAIN_USER 设置该用户名。 如果使用这两种方法设置用户名,则 -un 选项优先。
如果域使用 Kerberos 身份验证,则为可选选项。要通过单点登录运行该命令,请不要设置用户名。如果设置了用户名,则不能通过单点登录运行该命令。
-SecurityDomain
-sdn
security domain
要创建的域用户所属的安全域的名称。 可以使用 -sdn 选项或环境变量 INFA_DEFAULT_SECURITY_DOMAIN 设置安全域。 如果使用这两种方法设置安全域,则 -sdn 选项优先。 安全域名区分大小写。
可以为 ‑sdn 指定值,也可以基于身份验证模式使用默认值:
  • - 如果域使用 LDAP 身份验证,则为必需选项。 默认为“本地”。要使用 LDAP 身份验证,需要指定 -sdn 值。
  • - 如果域使用本地身份验证或 Kerberos 身份验证,则为可选选项。 默认值为本地,代表本地身份验证。 如果域使用 Kerberos 身份验证,则默认值为安装期间创建的 LDAP 安全域。 安全域的名称与安装期间指定的用户域名相同。
-Password
-pd
密码
如果指定了用户名,则为必选项。用户名的密码。 密码区分大小写。 可以使用 -pd 选项或环境变量 INFA_DEFAULT_DOMAIN_PASSWORD 设置密码。 如果使用这两种方法设置密码,则使用 -pd 选项设置的密码优先。
-MinProcessPort
-mi
minimum_port
可选。 在节点上运行的应用程序服务进程的最小端口号。 默认值为 11000。
-MaxProcessPort
-ma
maximum_port
可选。 在节点上运行的应用程序服务进程的最大端口号。 默认值为 11999。
-ServerPort
-sv
server_shutdown_port
可选。 服务管理器所使用的 TCP/IP 端口号。 服务管理器通过此端口侦听来自 PowerCenter 组件的关闭命令。 如果一台计算机上具有多个节点,或者默认端口号已在使用中,请设置此端口号。 默认值为 8005。
-BackupDirectory
-bd
backup_directory
可选。 用于存储存储库备份文件的目录。 此目录必须可供该节点访问。
-ErrorLogLevel
-el
致命
错误
警告
信息
跟踪
调试
可选。 域日志中的日志事件的严重级别。 默认值为 info。
-ResourceFile
-rf
resource_file
必需。 包含节点可用资源列表的文件。 请使用位于 server\tomcat\bin 目录中的 nodeoptions.xml 文件。