<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<meta name="Generator" content="Microsoft Exchange Server">
<!-- converted from rtf -->
<style><!-- .EmailQuote { margin-left: 1pt; padding-left: 4pt; border-left: #800000 2px solid; } --></style>
</head>
<body>
<font face="Courier New" size="2"><span style="font-size:10pt;">
<div>Hi,</div>
<div>&nbsp;</div>
<div>one more question about this topic.</div>
<div>&nbsp;</div>
<div>I installed pacemaker-1.1.10-1.1622.6ca9c6b.git.el6.x86_64 for testing with acl.</div>
<div>&nbsp;</div>
<div>user nagios is configured with crm-shell and role monitor</div>
<div>&nbsp;</div>
<div>role monitor \</div>
<div>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; read cib</div>
<div>user nagios \</div>
<div>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; role:monitor</div>
<div>&nbsp;</div>
<div>After starting crmsh &quot;Attempting connection to the cluster...Could not establish cib_ro connection:&quot;</div>
<div>&nbsp;</div>
<div>After reading Documentation (<a href="http://clusterlabs.org/doc/acls.html"><font color="blue"><u>http://clusterlabs.org/doc/acls.html</u></font></a>) I found &quot;All user accounts must be in the haclient group.&quot; but all users in haclient group have full
access &quot;Note that the root and hacluster users will always have full access.&quot;</div>
<div>&nbsp;</div>
<div>How can I configure my nagios user to only running crm_mon for reading cluster status.</div>
<div>&nbsp;</div>
<div>Greeting Wolfgang</div>
<div>&nbsp;</div>
<div>&gt;On 23/04/2013, at 2:56 PM, Andreas Mock &lt;<a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker"><font color="blue"><u>Andreas.Mock at web.de</u></font></a>&gt; wrote:</div>
<div>&gt;</div>
<div>&gt;<i> Hi Andrew,</i></div>
<div>&gt;<i> </i></div>
<div>&gt;<i> is 1.1.10-rc1 a working title or can the package be found somewhere?</i></div>
<div>&gt;</div>
<div>&gt; Its currently just a tag.</div>
<div>&gt; Grabbing the source tree and running &quot;make TAG=Pacemaker-1.1.10-rc1 rpm&quot; will give you packages.</div>
<div>&gt;</div>
<div>&gt;<i> </i></div>
<div>&gt;<i> I saw that on </i><a href="http://clusterlabs.org/rpm-next/rhel-6/x86_64/"><font color="blue"><i><u>http://clusterlabs.org/rpm-next/rhel-6/x86_64/</u></i></font></a></div>
<div>&gt;<i> there is a new 1.1.9 build. </i></div>
<div>&gt;<i> Is this a new snapshop build (e.g. having memory leak corrections)?</i></div>
<div>&gt;</div>
<div>&gt; No, its a rebuild that turns cman support back on.</div>
<div>&gt;</div>
<div>&gt;<i> </i></div>
<div>&gt;<i> Best regards</i></div>
<div>&gt;<i> Andreas Mock</i></div>
<div>&gt;<i> </i></div>
<div>&gt;<i> </i></div>
<div>&gt;<i> -----Ursprüngliche Nachricht-----</i></div>
<div>&gt;<i> Von: Andrew Beekhof [mailto:</i><a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker"><font color="blue"><i><u>andrew at beekhof.net</u></i></font></a><i>] </i></div>
<div>&gt;<i> Gesendet: Dienstag, 23. April 2013 01:46</i></div>
<div>&gt;<i> An: The Pacemaker cluster resource manager</i></div>
<div>&gt;<i> Betreff: Re: [Pacemaker] pacemaker monitoring user permision denied</i></div>
<div>&gt;<i> </i></div>
<div>&gt;<i> </i></div>
<div>&gt;<i> On 23/04/2013, at 1:45 AM, Wolfgang Routschka</i></div>
<div>&gt;<i> &lt;</i><a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker"><font color="blue"><i><u>wolfgang.routschka at drumedar.de</u></i></font></a><i>&gt; wrote:</i></div>
<div>&gt;<i> </i></div>
<div>&gt;&gt;<i> Hi everbody,</i></div>
<div>&gt;&gt;<i> </i></div>
<div>&gt;&gt;<i> I want to monitor our pacemaker/cman cluster on scientific linux 6.4 RHEL</i></div>
<div>&gt;<i> clone with nagios .</i></div>
<div>&gt;&gt;<i> </i></div>
<div>&gt;&gt;<i> After reading documentation </i><a href="http://clusterlabs.org/doc/acls.html"><font color="blue"><i><u>http://clusterlabs.org/doc/acls.html</u></i></font></a><i> and </i></div>
<div>&gt;&gt;<i> configuration my nagios user isn´t able to start crm_mon</i></div>
<div>&gt;&gt;<i> </i></div>
<div>&gt;&gt;<i> &quot;Attempting connection to the cluster...Could not establish cib_ro</i></div>
<div>&gt;<i> connection: Permission denied (13)&quot;</i></div>
<div>&gt;&gt;<i> </i></div>
<div>&gt;&gt;<i> User is in haclient group</i></div>
<div>&gt;&gt;<i> </i></div>
<div>&gt;&gt;<i> [</i><a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker"><font color="blue"><i><u>nagios at xx</u></i></font></a><i> ~]$ id</i></div>
<div>&gt;&gt;<i> uid=510(nagios) gid=310(nagios) Gruppen=310(nagios),498(haclient)</i></div>
<div>&gt;<i> </i></div>
<div>&gt;<i> This is a known issue that has been fixed in 1.1.10-rc1</i></div>
<div>&gt;<i> </i></div>
<div>&gt;&gt;<i> </i></div>
<div>&gt;&gt;<i> I used Pacemaker 1.1.8-7.el6.x86_64</i></div>
<div>&gt;&gt;<i> </i></div>
<div>&gt;&gt;<i> My CIB schema is configured for pacemaker-1.2</i></div>
<div>&gt;&gt;<i> </i></div>
<div>&gt;&gt;<i> &lt;cib epoch=&quot;259&quot; num_updates=&quot;31&quot; admin_epoch=&quot;0&quot;</i></div>
<div>&gt;<i> validate-with=&quot;pacemaker-1.2&quot;</i></div>
<div>&gt;&gt;<i> </i></div>
<div>&gt;&gt;<i> enable acl is configured</i></div>
<div>&gt;&gt;<i> </i></div>
<div>&gt;&gt;<i> crm configure show</i></div>
<div>&gt;&gt;<i> </i></div>
<div>&gt;&gt;<i> property $id=&quot;cib-bootstrap-options&quot; \</i></div>
<div>&gt;&gt;<i>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; dc-version=&quot;1.1.8-7.el6-394e906&quot; \</i></div>
<div>&gt;&gt;<i>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; cluster-infrastructure=&quot;cman&quot; \</i></div>
<div>&gt;&gt;<i>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; no-quorum-policy=&quot;ignore&quot; \</i></div>
<div>&gt;&gt;<i>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; stonith-enabled=&quot;false&quot; \</i></div>
<div>&gt;&gt;<i>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; enable-acl=&quot;true&quot;</i></div>
<div>&gt;&gt;<i> </i></div>
<div>&gt;&gt;<i> Greetings</i></div>
<div>&gt;&gt;<i> </i></div>
<div>&gt;&gt;<i> _______________________________________________</i></div>
<div>&gt;&gt;<i> Pacemaker mailing list: </i><a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker"><font color="blue"><i><u>Pacemaker at oss.clusterlabs.org</u></i></font></a><i> </i></div>
<div>&gt;&gt;<i> </i><a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker"><font color="blue"><i><u>http://oss.clusterlabs.org/mailman/listinfo/pacemaker</u></i></font></a></div>
<div>&gt;&gt;<i> </i></div>
<div>&gt;&gt;<i> Project Home: </i><a href="http://www.clusterlabs.org"><font color="blue"><i><u>http://www.clusterlabs.org</u></i></font></a><i> Getting started: </i></div>
<div>&gt;&gt;<i> </i><a href="http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf"><font color="blue"><i><u>http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf</u></i></font></a></div>
<div>&gt;&gt;<i> Bugs: </i><a href="http://bugs.clusterlabs.org"><font color="blue"><i><u>http://bugs.clusterlabs.org</u></i></font></a></div>
<div>&gt;<i> </i></div>
<div>&gt;<i> </i></div>
<div>&gt;<i> _______________________________________________</i></div>
<div>&gt;<i> Pacemaker mailing list: </i><a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker"><font color="blue"><i><u>Pacemaker at oss.clusterlabs.org</u></i></font></a></div>
<div>&gt;<i> </i><a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker"><font color="blue"><i><u>http://oss.clusterlabs.org/mailman/listinfo/pacemaker</u></i></font></a></div>
<div>&gt;<i> </i></div>
<div>&gt;<i> Project Home: </i><a href="http://www.clusterlabs.org"><font color="blue"><i><u>http://www.clusterlabs.org</u></i></font></a><i> Getting started:</i></div>
<div>&gt;<i> </i><a href="http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf"><font color="blue"><i><u>http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf</u></i></font></a></div>
<div>&gt;<i> Bugs: </i><a href="http://bugs.clusterlabs.org"><font color="blue"><i><u>http://bugs.clusterlabs.org</u></i></font></a></div>
<div>&gt;<i> </i></div>
<div>&gt;<i> </i></div>
<div>&gt;<i> _______________________________________________</i></div>
<div>&gt;<i> Pacemaker mailing list: </i><a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker"><font color="blue"><i><u>Pacemaker at oss.clusterlabs.org</u></i></font></a></div>
<div>&gt;<i> </i><a href="http://oss.clusterlabs.org/mailman/listinfo/pacemaker"><font color="blue"><i><u>http://oss.clusterlabs.org/mailman/listinfo/pacemaker</u></i></font></a></div>
<div>&gt;<i> </i></div>
<div>&gt;<i> Project Home: </i><a href="http://www.clusterlabs.org"><font color="blue"><i><u>http://www.clusterlabs.org</u></i></font></a></div>
<div>&gt;<i> Getting started: </i><a href="http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf"><font color="blue"><i><u>http://www.clusterlabs.org/doc/Cluster_from_Scratch.pdf</u></i></font></a></div>
<div>&gt;<i> Bugs: </i><a href="http://bugs.clusterlabs.org"><font color="blue"><i><u>http://bugs.clusterlabs.org</u></i></font></a></div>
<div><font face="Calibri" size="2"><span style="font-size:11pt;">&nbsp;</span></font></div>
<div><font face="Calibri" size="2"><span style="font-size:11pt;">&nbsp;</span></font></div>
</span></font>
</body>
</html>