Veritas InfoScale™ Operations Manager 8.0.2 インストール/設定ガイド
- 第 I 部 Veritas InfoScale Operations Manager のインストールと設定
- Veritas InfoScale Operations Manager のインストールの計画
- システムの必要条件
- Veritas InfoScale Operations Manager のインストール、アップグレード、およびアンインストール
- Veritas InfoScale Operations Manager に含まれるパッケージ
- 管理サーバーのインストールについて
- Linux への管理サーバーのインストールの検証
- Windows での 管理サーバーのインストールの検証
- Linux と Windows での Veritas InfoScale Operations Manager の設定
- 米国大統領令 (EO) 要件の実装
- Linux 上の FIPS モードでの Veritas InfoScale Operations Manager Management Server とエージェントの設定
- CLI スクリプトを使用したサービスグループの設定
- CLI を使用した Linux 上における Veritas InfoScale Operations Manager Management Server の設定
- xprtld のサードパーティ証明書のインポート
- 管理対象ホストのインストール
- UNIX での 管理対象ホストのインストールの検証
- 管理対象ホストのインストールの検証(Windows)
- Management Server のアップグレードについて
- Veritas InfoScale Operations Manager データのバックアップと復元について
- Linux での Veritas InfoScale Operations Manager データの定期的なバックアップ作成
- バージョン 8.0.2 にアップグレードする前に Linux で Veritas InfoScale Operations Manager データのバックアップを作成する
- Linux でのバックアップ済みデータのリストア
- Windows での Veritas InfoScale Operations Manager データの定期的なバックアップ作成
- バージョン 8.0.2 にアップグレードする前に Windows で Veritas InfoScale Operations Manager データのバックアップを作成する
- Windows でバックアップ済みのデータを復元する
- 管理対象ホストの Veritas InfoScale Operations Manager 8.0.2 へのアップグレードについて
- コンソールでの Management Server のバージョンの確認
- コンソールでの管理対象ホストのバージョンの確認
- Linux 上の Management Server のアンインストール
- Windows での 管理サーバーのアンインストール
- UNIX での管理対象ホストのアンインストール
- 管理対象ホストのアンインストール(Windows)
- 高可用性とディザスタリカバリ環境での Veritas InfoScale Operations Manager の設定
- Veritas InfoScale Operations Manager での高可用性機能の設定
- コマンドライン (CLI) を使用した Linux での CMS HA の設定
- 1 対 1 の DR 環境での Management Server の設定
- 高可用性とディザスタリカバリ環境でのVeritas InfoScale Operations Manager の設定
- 高可用性設定の アップグレードについて
- 高可用性およびディザスタリカバリ設定の アップグレードについて
- 高可用性設定の削除
- Veritas InfoScale Operations Manager アドオンのインストールとアンインストール
- Veritas InfoScale Operations Manager アドオンの配備について
- Veritas InfoScale Operations Manager アドオンのダウンロード
- リポジトリへの Veritas InfoScale Operations Manager アドオンのアップロード
- Veritas InfoScale Operations Manager アドオンのインストール
- Veritas InfoScale Operations Manager のアンインストール
- リポジトリからの Veritas InfoScale Operations Manager アドオンの削除
- Veritas InfoScale Operations Manager アドオンの配備要求の取り消し
- 特定の管理対象ホストへの Veritas InfoScale Operations Manager アドオンのインストール
- 特定の管理対象ホストからの Veritas InfoScale Operations Manager アドオンのアンインストール
- 特定の管理対象ホストでの Veritas InfoScale Operations Manager アドオンの有効化
- 特定の管理対象ホストからの Veritas InfoScale Operations Manager アドオンの無効化
- リポジトリの更新
- Web サーバーの再起動
- 第 II 部 Management Server 環境の設定
- Veritas InfoScale Operations Manager の基本タスク
- ホストの追加と管理
- ホスト検出の概要
- エージェントレス検出の概要
- 制御ホストを使ったエージェントレス検出について
- リモートホストのエージェントレス検出について
- エージェントレス設定の前提条件
- UNIX または Linux ホストのエージェントレス検出の概要
- Windows ホストのエージェントレス検出の概要
- UNIX ホストのエージェントレス検出の必要条件
- Windows ホストのエージェントレス検出の必要条件
- エージェントレスホストに対するアレイの詳細検出の必要条件
- UNIX ホストのエージェントレス検出にルートアクセスを要求するコマンド
- UNIX ホストのエージェントレス検出を含む権限制御ソフトウェアの使用
- エージェントレス検出の SSH 設定の必要条件
- UNIX ホストへの OpenSSH のインストールについて
- エージェント設定を使った管理サーバーへの管理対象ホストの追加
- エージェントレス設定を使った Management Server への管理対象ホストの追加
- プロファイルを使用した、Management Server へのエージェントレスホストの追加
- 自動設定 (gendeploy.pl) スクリプトを使った Management Server への管理対象ホストの追加
- エージェントレスホスト設定の編集
- 管理対象ホストの詳細の更新
- Management Server ドメインからの管理対象ホストの削除
- ユーザーアクセスの設定
- Veritas InfoScale Operations Manager ドメインでの認証ブローカーと認証ドメインの管理について
- 管理サーバーでの LDAP(Lightweight Directory Access Protocol)または AD(Active Directory)に基づく認証の追加
- 認証ブローカーからの Lightweight Directory Access Protocol または Active Directory 設定の解除
- CLI を使用した LDAP の構成
- Veritas InfoScale Operations Manager でのシングルサインオンの設定
- 認証ドメインの有効化
- 認証ドメインの無効化
- Veritas InfoScale Operations Manager の事前定義済みのロールについて
- Veritas InfoScale Operations Manager の組織、オブジェクト、およびロールについて
- パースペクティブのユーザーグループへの権限の割り当て
- パースペクティブでユーザーグループに割り当てられた権限の修正
- パースペクティブでユーザーグループに割り当てられた権限の削除
- ユーザーまたはユーザーグループに対する Veritas InfoScale Operations Manager コンソールへのアクセスの制限
- 例: 組織および既存のユーザーグループを使って Veritas InfoScale Operations Manager におけるユーザーアクセスを管理する
- 障害監視の設定
- アラートとルールについて
- Management Server パースペクティブでのルールの作成
- [ルールの作成(Create Rule)] - [このルールをトリガする障害状態の種類を選択(Select the type of fault condition to trigger this rule)]パネルのオプション
- [ルールの作成(Create Rule)] - [このルールをトリガする 1 つ以上の障害トピックを選択します(Select one or more fault topics which will trigger this rule)]パネルのオプション
- [ルールの作成(Create Rule)] - [通知の設定(Setup notifications)]パネルのオプション
- [ルールの作成(Create Rule)] - [名前と説明の入力(Enter Name and Description)]パネルのオプション
- 管理サーバーパースペクティブでのルールの編集
- [ルールの編集(Edit Rule)] - [このルールをトリガする障害状態の種類を選択(Select the type of fault condition to trigger this rule)]パネルのオプション
- [ルールの編集(Edit Rule)] - [このルールをトリガする 1 つ以上の障害トピックを選択します(Select one or more fault topics which will trigger this rule)]パネルのオプション
- [ルールの編集(Edit Rule)] - [通知の設定(Setup notifications)]パネルのオプション
- [ルールの編集(Edit Rule)] - [名前と説明の入力(Enter Name and Description)]パネルのオプション
- Management Server パースペクティブでのルールの削除
- Management Server パースペクティブのルールの有効化
- Management Server パースペクティブのルールの無効化
- 障害とリスクについて
- Management Server パースペクティブでの障害の無効化
- Management Server パースペクティブでの抑制された障害のリストア
- 管理サーバーパースペクティブでの障害定義の無効化
- 管理サーバーパースペクティブでの抑制された障害定義のリストア
- 仮想化環境の検出の設定
- サポートされる仮想化技術について
- Veritas InfoScale Operations Manager の制御ホストについて
- Veritas InfoScale Operations Manager を使って vCenter と ESX サーバーを検出するための必要条件
- の VMware イベントのニアリアルタイム検出について
- VMware イベントのニアリアルタイム検出の設定
- VMware vCenter 検出の設定
- Solaris ゾーンを検出するための必要条件
- Solaris 論理ドメインを検出するための必要条件
- 論理パーティションを検出するための必要条件
- Microsoft Hyper-V 仮想化を検出するための必要条件
- カーネルベースの仮想マシン(KVM)の仮想化を検出するための必要条件
- 仮想化サーバーの追加
- 仮想化検出設定の編集
- 仮想化検出設定の更新
- 仮想化検出設定の削除
- VMware vCenter サーバーのパフォーマンスメータリングの無効化
- ホットフィックス、パッケージとパッチの配備
- Veritas InfoScale Operations Manager ホットフィックスの配備について
- 保守リリースパッケージとパッチの配備について
- 基本リリースパッケージの配備について
- ホットフィックス、パッケージまたはパッチのダウンロード
- Veritas InfoScale Operations Manager ホットフィックスまたはパッケージのリポジトリへのアップロード
- Veritas InfoScale Operations Manager のホットフィックス、パッケージまたはパッチのインストール
- リポジトリからのホットフィックス、パッケージまたはパッチの削除
- ホットフィックス、パッケージまたはパッチの配備要求の取り消し
- 特定の管理対象ホストへの Veritas InfoScale Operations Manager ホットフィックスのインストール
- Management Server の設定
- 拡張属性の設定
- Management Server 環境の情報の表示
- SORT Web サイト上のアドオン、ホットフィックス、パッケージまたはパッチに関する詳細の表示
- Management Server ドメインに設定されたホストの表示
- 認証ブローカーとブローカーに関連付けられたドメインの詳細の表示
- Management Server パースペクティブでの障害の表示
- 障害定義の表示
- アラートログの詳細の表示
- ルールの詳細の表示
- Management Server にログインしたアクティブユーザーに関する詳細の表示
- Management Server 設定の表示
- 拡張属性のリストの表示
- 管理サーバーの監査情報の表示
- データセンターのタスク情報の表示
- 利用可能なポリシーシグネチャの一覧を表示またはエクスポート
- 付録 A. トラブルシューティング
- Management Server(MS)
- Linux の管理サーバーで動作している Veritas InfoScale Operations Manager プロセス
- Windows の管理サーバーで動作する Veritas InfoScale Operations Manager サービス
- Linux の管理サーバーで Veritas InfoScale Operations Manager プロセスを開始/停止するコマンド
- Windows の管理サーバーで Veritas InfoScale Operations Manager プロセスを開始/停止するコマンド
- Linux の管理サーバーログファイルの場所
- Windows の管理サーバーログファイルの場所
- 管理対象ホスト(MH)
- Management Server(MS)
- 索引
xprtld のサードパーティ証明書のインポート
Veritas InfoScale Operations Manager (VIOM) により、Linux で実行される Management Server 上の xprtld サービスのサードパーティ証明書をインポートできます。エージェントのバージョンが 7.3.1 以降の場合は、AIX、Linux、Solaris の各エージェント用のサードパーティ証明書をインポートすることもできます。VIOM は、ポート 5634 で動作する xprtld のパスフレーズなしでサードパーティ証明書を使用することをサポートしています。ただし、サポートされるのは 2048 ビット証明書のみです。
xprtld のサードパーティ証明書を生成するには
- 次の openssl コマンドを使って、秘密鍵と証明書署名要求 (CSR) を生成します。
openssl req -newkey rsa:2048 -nodes -keyout sfmAgentPrivateKeyFileName -out sfmAgentCSRFileName
次に例を示します。
openssl req -newkey rsa:2048 -nodes -keyout sfm_agent.private.key -out sfm_agent.csr
- openssl コマンドは CSR に追加する情報の一部を入力するよう求めるメッセージを表示します。次の例に示す値のとおり正確に指定します。
Country Name (2 letter code) [XX]: . State or Province Name (full name) []: . Locality Name (eg, city) [Default City]: . Organization Name (eg, company) [Default Company Ltd]: vx Organizational Unit Name (eg, section) []: sfm_domain@nameOfCMS Common Name (eg, your name or your server's hostname) []: sfm_agent Email Address []:
メモ:
nameOfCMS 値は、中央管理サーバー (CMS) の
/etc/default/sfm_resolv.confファイルに存在する cs_config_name 属性の値と正確に一致する必要があります。CSR とともに送信されるこの追加情報に対して、次の例に示される値を正確に指定します。
A challenge password []: . An optional company name []:
- CSR ファイル (たとえば
sfm_agent.csr) を署名の認証局に送信し、対応する証明書を提供するように依頼します。証明書は、中間 CA 証明書とルート CA 証明書とともにpem形式で指定する必要があります。また、SSL クライアントをサポートする必要もあります。ベリタスは、証明書に 10 年の有効期間、または可能な最大期間を割り当てることをお勧めします。 - 必要に応じて、次のコマンドを実行して、SSL クライアントのサポートなど、証明書の目的を確認します。
openssl x509 -purpose -noout -in sfmAgentCertFileName
次に例を示します。
openssl x509 -purpose -noout -in sfm_agent.cert.pem
Certificate purposes:
SSL client : Yes SSL client CA :No
SSL server : Yes SSL server CA :No
Netscape SSL server : Yes Netscape SSL server CA : No
- Management Server に証明書をインポートする前に、必ず次のファイルを準備します。
ファイル
サンプルファイル名
sfm_agentのプライベートキーファイルsfm_agent.private.keysfm_agentの証明書ファイルsfm_agent.cert.pem中間 CA の証明書ファイル
intermediate.cert.pemルート CA の証明書ファイル
ca.cert.pem
Management Server とエージェントにサードパーティ証明書をインポートするには
前の手順の最後で説明したすべてのファイルを、Management Server の適切な場所 (
/viom/certs/など) にコピーします。次のコマンドを実行して、証明書をインポートします。
/opt/VRTSsfmh/bin/perl /opt/VRTSsfmh/util/import_sfm_agent_certificate.pl --import_sfm_agent_cert --sfm_agent_certificate=/viom/certs/sfmAgentCertificateFileName --sfm_agent_privatekey=/viom/certs/sfmAgentPrivateKeyFileName --subCA_certificate=/viom/certs/intermediateCertificateFileName --rootCA_certificate=/viom/certs/caCertificateFileName
次に例を示します。
/opt/VRTSsfmh/bin/perl /opt/VRTSsfmh/util/import_sfm_agent_certificate.pl --import_sfm_agent_cert --sfm_agent_certificate=/viom/certs/sfm_agent.cert.pem --sfm_agent_privatekey=/viom/certs/sfm_agent.private.key --subCA_certificate=/viom/certs/intermediate.cert.pem --rootCA_certificate=/viom/certs/ca.cert.pem
証明書はエージェントに自動的にインポートされます。
指示に従い、コマンドが表示するプロンプトに対して適切な入力を行います。
発生した状況に応じて、次のように対応します。
証明書のインポート処理により、Management Server 上のすべての VIOM サービスとすべての管理対象ホスト上の xprtld サービスが再起動されます。証明書が正常にインポートされた後、管理対象ホストがまだ新しい証明書を使用していない場合は、そのホストが複数の Management Servers に登録されているかどうかを確認します。登録されている場合は、この新しい証明書がインストールされているサーバー以外の管理サーバーから管理対象ホストの設定を解除して、ホストで xprtld サービスを再起動します。
VIOM 7.3 以前のバージョンの管理対象ホストに証明書をインポートすることはできません。このようなホストを VIOM 8.0 以降のサポートされているバージョンにアップグレードしてから (Veritas InfoScale Operations Manager のハードウェアとソフトウェアの互換性リストのドキュメントを参照)、コマンドを実行して証明書を再びインポートします。
Management Server からアクセスできない管理対象ホストには証明書をインポートできません。インポート処理が完了したら、アクセスできない管理対象ホストの接続の問題に対処します。その後、Management Server に管理対象ホストを再度追加します。新しい証明書が管理対象ホストに自動的にインストールされます。