NetBackup IT Analytics 시스템 관리자 설명서
- 소개
- 업데이트 준비
- 데이터 백업 및 복원
- NetBackup IT Analytics 모니터링
- REST API를 사용하여 NetBackup IT Analytics 리포트 액세스
- NetBackup 예상 테이프 용량 정의
- 호스트 그룹 관리 자동화
- 플랫폼 및 버전별로 호스트 운영 체제 분류
- 대량 로드 유틸리티
- NetBackup 유틸리티 자동화
- 자동으로 실행되도록 유틸리티 예약
- 속성 관리
- Generic Backup 데이터 가져오기
- 백업 작업 재정의
- 호스트 데이터 수집 관리
- 포털에서 시스템 구성
- 성능 프로필 예약 사용자 정의
- AD/LDAP 구성
- SAML(Security Assertion Markup Language)을 사용하여 SSO(Single Sign On) 구성
- Oracle 데이터베이스 사용자 암호 변경
- CyberArk와 통합
- NetBackup IT Analytics 튜닝
- 로그 파일 작업
- 포털 및 Data Collector 로그 파일 - 로깅 감소
- Data Collector 로그 파일 이름 지정 규칙
- 포털 로그 파일
- 리포트 메트릭 정의
- SNMP 트랩 알림
- SSL 인증서 구성
- 포털 및/또는 데이터 수집 SSL을 사용하도록 가상 호스트 구성
- 포털 서버의 키스토어
- 포털 속성: 형식 및 포털 사용자 정의
- SDK 데이터베이스 개체의 데이터 보존 기간
- 문제 해결
- 부록 A. NetBackup IT Analytics 포털 및 데이터 리시버에서 TLS 지원 Oracle 데이터베이스 구성
CyberArk와 통합할 포털 설정
CyberArk에서 작동하도록 포털을 설정하려면 특정 값이 포함된 속성 파일이 있어야 하고 스크립트를 실행하여 기능을 실행해야 합니다. 속성 파일에 필요한 대부분의 값은 CyberArk 응용 프로그램의 항목에서 파생됩니다. 포털을 설정하는 두 가지 단계로, 속성 설정과 유틸리티 실행이 있습니다.
NetBackup IT Analytics 포털에서 속성 파일 설정
- tmp 디렉터리에 속성 파일을 생성하십시오. 예:
/tmp/dbvaultconnection.properties 또는 C:\tmp\dbvaultconnection.properties
- 다음 정보를 사용하여 속성 파일을 구성하십시오.
표: 속성 파일 구성
필드 이름 |
값 |
---|---|
vault_vendor_name |
CyberArk 참고: 이 필드에서는 CyberArk만 값으로 사용하십시오. |
host |
에이전트 없는 AAM(중앙 인증 정보 공급자) 웹 서비스가 실행되는 시스템의 IP 주소 또는 호스트 이름. |
port |
에이전트 없는 AAM(중앙 인증 정보 공급자) 웹 서비스의 포트 번호. |
https |
에이전트 없는 AAM(중앙 인증 정보 공급자)이 https 서비스로 실행되고 있는 경우 이 값을 true로 설정하고 그렇지 않은 경우 false로 설정하십시오. |
schedule_frequency |
이 필드의 값은 시간 단위입니다. NetBackup IT Analytics에서 암호 업데이트를 위해 CyberArk를 폴링하는 빈도를 정의합니다. 이 필드는 선택 사항입니다. 기본값은 매시간입니다. |
app_id |
CyberArk에 정의된 응용 프로그램의 이름/ID. 예: NetBackup IT Analytics. |
user_safe_id |
'포털' 사용자 계정 암호가 저장되어 있는 CyberArk Safe의 이름. |
user_password_folder_name |
'포털' 사용자 계정 암호가 저장되어 있는 CyberArk 폴더의 이름. 이 필드는 선택 사항입니다. |
user_password_object |
CyberArk의 '포털' 사용자 계정 암호 개체의 이름. |
각 사용자 계정에 대해 다음을 반복하십시오. 이 샘플에서는 aptare_ro 사용자에 대해 설명합니다. | |
ro_safe_id |
'aptare_ro' 사용자 계정 암호가 저장되어 있는 CyberArk Safe의 이름. |
ro_password_folder_name |
'aptare_ro' 사용자 계정 암호가 저장되어 있는 CyberArk 폴더의 이름. 이 필드는 선택 사항입니다. |
ro_password_object |
CyberArk의 'aptare_ro' 사용자 계정 암호 개체의 이름 |
구성된 'portal' 사용자 계정을 포함하는 dbvaultconnection.properties
샘플:
vault_vendor_name=CyberArk host=10.x.x.x port=443 https=true schedule_frequency=2 app_id=testappid user_safe_id=safe1 user_password_object=portal_account
구성된 'portal' 사용자 계정을 포함하는 dbvaultconnection.properties
샘플:
vault_vendor_name=CyberArk host=10.x.x.x port=443 https=true schedule_frequency=2 app_id=testappid user_safe_id=safe1 user_password_object=portal_account ro_safe_id=safe2 ro_password_object=ro_account
유틸리티를 실행하여 CyberArk 통합을 실행하십시오.
- 포털에서 OS별 유틸리티로 이동하십시오.
<APTARE_HOME>/utils/configure-db-vault-connection-info.sh
<APTARE_HOME/utils/configure-db-vault-connection-info.bat
- root/tomcat 사용자로 유틸리티를 실행하십시오.
Linux:
<APTARE_HOME>/utils/configure-db-vault-connection-info.sh /tmp/dbvaultconnection.properties
Windows:
<APTARE_HOME>/utils/configure-db-vault-connection-info.bat
/tmp/dbvaultconnection.properties
이 유틸리티는 속성 파일에 구성된 각 사용자에 대해 REST API를 호출하여 연결 매개 변수의 유효성을 검사합니다. 유효성 검사에 성공하면 속성 파일이 <HOME>/datarcvrconf/passwordvault/ 폴더에 복사됩니다. 유효성 검사에 실패하면 메시지가 표시되고 CyberArk 통합이 실행되지 않습니다.
- 필요한 경우 로그 파일로 이동하여 추가 문제를 해결하십시오.
<APTARE_HOME>\logs\passwordVaultValidator.log