Veritas InfoScale™ Operations Manager 7.4 インストール/設定ガイド
- 第 I 部 Veritas InfoScale Operations Manager のインストールと設定
- Veritas InfoScale Operations Manager のインストールの計画
- システムの必要条件
- Veritas InfoScale Operations Manager のインストール、アップグレード、およびアンインストール
- Veritas InfoScale Operations Manager に含まれるパッケージ
- 管理サーバーのインストールについて
- Linux への管理サーバーのインストールの検証
- Windows での 管理サーバーのインストールの検証
- Linux と Windows での Veritas InfoScale Operations Manager の設定
- サードパーティの証明書を使用して Linux で Veritas InfoScale Operations Manager を設定する
- Veritas InfoScale Operations Manager の 2 要素認証
- 管理対象ホストのインストール
- UNIX での管理対象ホストのインストールの検証
- 管理対象ホストのインストールの検証(Windows)
- 管理サーバーのアップグレードについて
- Veritas InfoScale Operations Manager データのバックアップと復元について
- Linux での Veritas InfoScale Operations Manager データの定期的なバックアップ作成
- バージョン 7.4 にアップグレードする前に Linux で Veritas InfoScale Operations Manager データのバックアップを作成する
- Linux でのバックアップ済みデータのリストア
- Windows での Veritas InfoScale Operations Manager データの定期的なバックアップ作成
- バージョン 7.4 にアップグレードする前に Windows で Veritas InfoScale Operations Manager データのバックアップを作成する
- Windows でバックアップ済みのデータを復元する
- 管理対象ホストの Veritas InfoScale Operations Manager 7.4 へのアップグレードについて
- コンソールでの Management Server のバージョンの確認
- コンソールでの管理対象ホストのバージョンの確認
- Linux 上の Management Server のアンインストール
- Windows での 管理サーバーのアンインストール
- UNIX での管理対象ホストのアンインストール
- 管理対象ホストのアンインストール(Windows)
- 高可用性とディザスタリカバリ環境での Veritas InfoScale Operations Manager の設定
- Veritas InfoScale Operations Manager での高可用性機能の設定
- 1 対 1 の DR 環境での管理サーバーの設定
- 高可用性とディザスタリカバリ環境でのVeritas InfoScale Operations Manager の設定
- 高可用性設定のアップグレードについて
- 高可用性およびディザスタリカバリ設定のアップグレードについて
- 高可用性設定の削除
- Veritas InfoScale Operations Manager アドオンのインストールとアンインストール
- Veritas InfoScale Operations Manager アドオンの配備について
- Veritas InfoScale Operations Manager アドオンのダウンロード
- リポジトリへの Veritas InfoScale Operations Manager アドオンのアップロード
- Veritas InfoScale Operations Manager アドオンのインストール
- Veritas InfoScale Operations Manager のアンインストール
- リポジトリからの Veritas InfoScale Operations Manager アドオンの削除
- Veritas InfoScale Operations Manager アドオンの配備要求の取り消し
- 特定の管理対象ホストへの Veritas InfoScale Operations Manager アドオンのインストール
- 特定の管理対象ホストからの Veritas InfoScale Operations Manager アドオンのアンインストール
- 特定の管理対象ホストでの Veritas InfoScale Operations Manager アドオンの有効化
- 特定の管理対象ホストからの Veritas InfoScale Operations Manager アドオンの無効化
- リポジトリの更新
- Web サーバーの再起動
- 第 II 部 管理サーバー環境の設定
- Veritas InfoScale Operations Manager の基本タスク
- ホストの追加と管理
- ホスト検出の概要
- エージェントレス検出の概要
- 制御ホストを使ったエージェントレス検出について
- リモートホストのエージェントレス検出について
- エージェントレス設定の前提条件
- UNIX または Linux ホストのエージェントレス検出の概要
- Windows ホストのエージェントレス検出の概要
- UNIX ホストのエージェントレス検出の必要条件
- Windows ホストのエージェントレス検出の必要条件
- エージェントレスホストに対するアレイの詳細検出の必要条件
- UNIX ホストのエージェントレス検出にルートアクセスを要求するコマンド
- UNIX ホストのエージェントレス検出を含む権限制御ソフトウェアの使用
- エージェントレス検出の SSH 設定の必要条件
- UNIX ホストへの OpenSSH のインストールについて
- エージェント設定を使った管理サーバーへの管理対象ホストの追加
- エージェントレス設定を使った Management Server への管理対象ホストの追加
- プロファイルを使用した、Management Server へのエージェントレスホストの追加
- 自動設定(gendeploy.pl)スクリプトを使った管理サーバーへの管理対象ホストの追加
- エージェントレスホスト設定の編集
- 管理対象ホストの詳細の更新
- Management Server ドメインからの管理対象ホストの削除
- ユーザーアクセスの設定
- Veritas InfoScale Operations Manager ドメインでの認証ブローカーと認証ドメインの管理について
- 管理サーバーでの LDAP(Lightweight Directory Access Protocol)または AD(Active Directory)に基づく認証の追加
- 認証ブローカーからの Lightweight Directory Access Protocol または Active Directory 設定の解除
- 認証ドメインの有効化
- 認証ドメインの無効化
- Veritas InfoScale Operations Manager の事前定義済みのロールについて
- Veritas InfoScale Operations Manager の組織、オブジェクト、およびロールについて
- パースペクティブのユーザーグループへの権限の割り当て
- パースペクティブでユーザーグループに割り当てられた権限の修正
- パースペクティブでユーザーグループに割り当てられた権限の削除
- ユーザーまたはユーザーグループに対する Veritas InfoScale Operations Manager コンソールへのアクセスの制限
- 例: 組織および既存のユーザーグループを使って Veritas InfoScale Operations Manager におけるユーザーアクセスを管理する
- 障害監視の設定
- アラートとルールについて
- Management Server パースペクティブでのルールの作成
- [ルールの作成(Create Rule)] - [このルールをトリガする障害状態の種類を選択(Select the type of fault condition to trigger this rule)]パネルのオプション
- [ルールの作成(Create Rule)] - [このルールをトリガする 1 つ以上の障害トピックを選択します(Select one or more fault topics which will trigger this rule)]パネルのオプション
- [ルールの作成(Create Rule)] - [通知の設定(Setup notifications)]パネルのオプション
- [ルールの作成(Create Rule)] - [名前と説明の入力(Enter Name and Description)]パネルのオプション
- 管理サーバーパースペクティブでのルールの編集
- [ルールの編集(Edit Rule)] - [このルールをトリガする障害状態の種類を選択(Select the type of fault condition to trigger this rule)]パネルのオプション
- [ルールの編集(Edit Rule)] - [このルールをトリガする 1 つ以上の障害トピックを選択します(Select one or more fault topics which will trigger this rule)]パネルのオプション
- [ルールの編集(Edit Rule)] - [通知の設定(Setup notifications)]パネルのオプション
- [ルールの編集(Edit Rule)] - [名前と説明の入力(Enter Name and Description)]パネルのオプション
- Management Server パースペクティブでのルールの削除
- Management Server パースペクティブのルールの有効化
- Management Server パースペクティブのルールの無効化
- 障害とリスクについて
- Management Server パースペクティブでの障害の無効化
- Management Server パースペクティブでの抑制された障害のリストア
- 管理サーバーパースペクティブでの障害定義の無効化
- 管理サーバーパースペクティブでの抑制された障害定義のリストア
- 仮想化環境の検出の設定
- サポートされる仮想化技術について
- Veritas InfoScale Operations Manager の制御ホストについて
- Veritas InfoScale Operations Manager を使って vCenter と ESX サーバーを検出するための必要条件
- の VMware イベントのニアリアルタイム検出について
- VMware イベントのニアリアルタイム検出の設定
- VMware vCenter 検出の設定
- Solaris ゾーンを検出するための必要条件
- Solaris 論理ドメインを検出するための必要条件
- 論理パーティションを検出するための必要条件
- Microsoft Hyper-V 仮想化を検出するための必要条件
- カーネルベースの仮想マシン(KVM)の仮想化を検出するための必要条件
- 仮想化サーバーの追加
- 仮想化検出設定の編集
- 仮想化検出設定の更新
- 仮想化検出設定の削除
- VMware vCenter サーバーのパフォーマンスメータリングの無効化
- ホットフィックス、パッケージとパッチの配備
- Veritas InfoScale Operations Manager ホットフィックスの配備について
- メンテナンスリリースパッケージとパッチの配備について
- 基本リリースパッケージの配備について
- ホットフィックス、パッケージまたはパッチのダウンロード
- Veritas InfoScale Operations Manager ホットフィックスまたはパッケージのリポジトリへのアップロード
- Veritas InfoScale Operations Manager のホットフィックス、パッケージまたはパッチのインストール
- Veritas InfoScale Operations Manager ホットフィックスのアンインストール
- リポジトリからのホットフィックス、パッケージまたはパッチの削除
- ホットフィックス、パッケージまたはパッチの配備要求の取り消し
- 特定の管理対象ホストへの Veritas InfoScale Operations Manager ホットフィックスのインストール
- 特定の管理対象ホストからの Veritas InfoScale Operations Manager ホットフィックスのアンインストール
- 管理サーバーの設定
- 拡張属性の設定
- 価格ティア情報の SORT からのダウンロード
- SFHA の更新の管理
- 管理サーバー環境の情報の表示
- 付録 A. トラブルシューティング
- Management Server (MS)
- Linux の管理サーバーで動作している Veritas InfoScale Operations Manager プロセス
- Windows の管理サーバーで動作する Veritas InfoScale Operations Manager サービス
- Linux の管理サーバーで Veritas InfoScale Operations Manager プロセスを開始/停止するコマンド
- Windows の管理サーバーで Veritas InfoScale Operations Manager プロセスを開始/停止するコマンド
- Linux の管理サーバーログファイルの場所
- Windows の管理サーバーログファイルの場所
- 管理対象ホスト (MH)
- Management Server (MS)
Veritas InfoScale Operations Manager Web サーバーへのサードパーティ署名付き SSL 証明書のインポート
UNIX コンソールサーバーや Windows コンソールサーバーにサードパーティ署名付き SSL 証明書をインポートできます。
UNIX コンソールサーバーにサードパーティ署名付き SSL 証明書をインポートするには
- 次の場所にある
keystoreファイルのバックアップを作成します。cd /opt/VRTSsfmcs/webgui/tomcat/cert/.keystore例: keystore ファイルのバックアップを、temp フォルダに .keystore_original として作成する場合
cp .keystore /opt/VRTSsfmcs/webgui/tomcat/temp/.keystore_orginal
メモ:
keystore ファイルのバックアップは必ず作成してください。このバックアップファイルは、何か問題が発生した場合、古いキーストアを使用して VIOM CMS 機能を実行するために使用します。
- keytool ユーティリティを使用して 2048 ビットのキーストアを作成します。
/opt/VRTSsfmcs/webgui/jre/bin/keytool -genkey -alias tomcat -keyalg RSA -validity 3650 -keypass changeit -keystore /opt/VRTSsfmcs/webgui/tomcat/cert/.new_keystore -storepass changeit -dname "CN=<server-hostname>,OU=<organization>,O=<company>,L=<location>, S=<state>,C=<country>" -keysize 2048
メモ:
必要に応じて、keypass を設定できます。
- 証明書署名要求 (CSR) を作成します。
/opt/VRTSsfmcs/webgui/jre/bin/keytool -certreq -keyalg RSA -alias tomcat -file cert.csr -keystore /opt/VRTSsfmcs/webgui/tomcat/cert/.new_keystore
キーストアのパスワードを入力します。
- 前の手順で生成された CSR を使用して、認証局 (CA) の署名が付いた証明書を取得します。CA は、次の署名付き証明書を提供します。
ルート証明書
中間証明書
サーバー証明書
メモ:
証明書は、Base64 エンコード形式の X.509 (.PEM または .CER) である必要があります。
/opt/VRTSsfmcs/webgui/tomcat/cert/.new_keystoreファイルおよび*.CSRファイルのバックアップを作成します。これらは証明書を取得するために使用します。例: .new_keystore ファイルのバックアップを、temp フォルダに .new1_keystore として作成する場合
cp .new_keystore /opt/VRTSsfmcs/webgui/tomcat/temp/.new1_keystore
例: CSR ファイルのバックアップを、temp フォルダに CSR_original として作成する場合
cp *.CSR /opt/VRTSsfmcs/webgui/tomcat/temp/*.CSR_original
メモ:
new_keystore ファイルおよび CSR ファイルのバックアップは必ず作成してください。これらのファイルは、証明書をインポートするときに何か問題が発生した場合に使用します。
- Tomcat Web サーバー (VOM Web サーバー) は、引き続き古い証明書で動作します。証明書チェーンを含む応答を証明書発行局から取得した場合にのみ、8、9、10 の手順を実行します。
- 2 つのルート CA 証明書をインポートします。この手順は 2 つ目のルート CA 証明書がある場合にのみ必要です。ない場合はこの手順をスキップします。
/opt/VRTSsfmcs/webgui/jre/bin/keytool -import -alias root -keystore /opt/VRTSsfmcs/webgui/tomcat/cert/.new_keystore -trustcacerts -file "Root.CER
キーストアのパスワードを入力します。
2 つ目のルート CA に対しては、異なるエイリアスが必要です。
次の画面が表示された場合は、「no」と入力します。
証明書は、エイリアス <gtecybertrustglobalca> のシステム全体の CA キーストアにすでに存在します。独自のキーストアに追加しますか? (Certificate already exists in system-wide CA keystore under alias <gtecybertrustglobalca> Do you still want to add it to your own keystore?)[no]:
- 中間証明書をインポートします。
/opt/VRTSsfmcs/webgui/jre/bin/keytool -import -trustcacerts -alias intermediate -keystore /opt/VRTSsfmcs/webgui/tomcat/cert/.new_keystore -file "CA.CER"
キーストアのパスワードを入力します。
- サーバー証明書をインポートします。
/opt/VRTSsfmcs/webgui/jre/bin/keytool -import -alias tomcat -keystore /opt/VRTSsfmcs/webgui/tomcat/cert/.new_keystore -trustcacerts -file vomms.CER
キーストアのパスワードを入力します。
- vomsc を使用して VIOM UI Web サーバーのプロセスを停止します。
/opt/VRTSsfmcs/bin/vomsc --stop web
- キーストアのバックアップが保存されていることを確認します。ここで、証明書発行局から取得した新しい証明書を含むキーストアに元のキーストアを置き換えます。
cp/opt/VRTSsfmcs/webgui/tomcat/cert/.new_keystore /opt/VRTSsfmcs/webgui/tomcat/cert /.keystore
- vomsc を使用して VIOM UI Web サーバーを起動します。
/opt/VRTSsfmcs/bin/vomsc --start web
同様のメッセージが表示されます。
Veritas Operations Manager サービス: Web サーバー...................................................................[実行中] (Veritas Operations Manager Services: Web Server...................................................................[RUNNING])
Windows コンソールサーバーにサードパーティ署名付きの SSL 証明書をインポートするには
すべての手順は UNIX コンソールサーバーと同じですが、次の違いがあります。
- スラッシュ (/) をバックスラッシュ (\) に置き換えます。
/opt/VRTSsfmcs = C:\Program Files\Veritas\VRTSsfmcs
- Windows では、パスを指定する文字列を二重引用符 (" ") で囲みます。
"C:\Program Files\Veritas\VRTSsfmcs\webgui\jre\bin\keytool" -genkey -alias tomcat -keyalg RSA -validity 3650 -keypass changeit -keystore "C:\Program Files\Veritas\VRTSsfmcs\webgui\tomcat\cert\.new_keystore" -storepass changeit -dname "CN=Users,DC=test,DC=local" -keysize 2048