NetBackup IT Analytics 시스템 관리자 설명서
- 소개
- 업데이트 준비
- 데이터 백업 및 복원
- NetBackup IT Analytics 모니터링
- REST API를 사용하여 NetBackup IT Analytics 리포트 액세스
- NetBackup 예상 테이프 용량 정의
- 호스트 그룹 관리 자동화
- 플랫폼 및 버전별로 호스트 운영 체제 분류
- 대량 로드 유틸리티
- NetBackup 유틸리티 자동화
- 자동으로 실행되도록 유틸리티 예약
- 속성 관리
- Generic Backup 데이터 가져오기
- 백업 작업 재정의
- 호스트 데이터 수집 관리
- 포털에서 시스템 구성
- 성능 프로필 예약 사용자 정의
- AD/LDAP 구성
- SAML(Security Assertion Markup Language)을 사용하여 SSO(Single Sign On) 구성
- Oracle 데이터베이스 사용자 암호 변경
- CyberArk와 통합
- NetBackup IT Analytics 튜닝
- 로그 파일 작업
- 포털 및 Data Collector 로그 파일 - 로깅 감소
- Data Collector 로그 파일 이름 지정 규칙
- 포털 로그 파일
- 리포트 메트릭 정의
- SNMP 트랩 알림
- SSL 인증서 구성
- 포털 및/또는 데이터 수집 SSL을 사용하도록 가상 호스트 구성
- 포털 서버의 키스토어
- 포털 속성: 형식 및 포털 사용자 정의
- SDK 데이터베이스 개체의 데이터 보존 기간
- 데이터 집계
- 문제 해결
- 부록 A. Oracle에서 Kerberos 기반 프록시 사용자 인증
- 부록 B. NetBackup IT Analytics 포털 및 데이터 리시버에서 TLS 지원 Oracle 데이터베이스 구성
AD/LDAP 구성 속성
AD/LDAP 구성은 다음 속성을 지원하며 portal.properties
파일에서 설정할 수 있습니다.
OS별 portal.properties
파일 위치:
Linux:
/opt/aptare/portalconf/portal.properties
Windows:
C:\opt\aptare\portalconf\portal.properties
표: AD/LDAP 구성 속성
속성 |
설명 |
---|---|
ldap.enabled |
LDAP를 실행하려면 이 속성을 true로 설정하십시오. 지원되는 값: true | false |
ldap.searchBase |
예: dc=example,dc=company,dc=com |
ldap_url |
예: ldap://example.company.com:389 또는 ldaps://example.company.com:636 |
ldap. dn |
예: ldap.dn =CN=Admin,CN=Users,DC=example, DC=company,DC=com |
ldap.password |
ldap.dn 속성에 사용된 사용자의 암호로 설정하십시오. LDAP를 구성한 후 포털 Tomcat 서비스를 재시작하면 비워지고 암호화된 값이 |
ldap.password.encrypted |
LDAP를 구성한 후 포털 Tomcat 서비스를 재시작할 때 설정됩니다. |
ldap.loginAttribute |
인증에 사용되는 로그인 속성. uid 또는 sAMAccountName과 같이 사용자 이름을 지정하는 Active Directory의 속성 이름입니다. 예: ldap.loginAttribute=sAMAccountName |
ldap.authorization |
true로 설정하면 포털은 AD 그룹에 대한 사용자 권한을 부여합니다. 새 사용자가 구성원인 하나 이상의 AD 그룹을 포털의 사용자 그룹으로 구성해야 합니다. 참고: AD 그룹이 포털의 사용자 그룹과 매핑되지 않은 경우 로그인하는 동안 인증이 실패하고 "외부 LDAP 사용자에 대한 사용자 그룹 매핑이 없습니다"라는 오류가 발생합니다. 지원되는 값: true | false |
ldap.newUserDomain |
새 사용자가 생성되는 포털 도메인 이름. 포털에서 도메인 이름을 찾으려면 > > 으로 이동하십시오.예: ldap.newUserDomain=example.company.com |
ldap.keystore |
LDAP에 대해 SSL 지원이 실행된 경우 다음 항목이 있어야 합니다.
참고: LDAP에 대해 SSL이 실행되지 않은 경우 주석을 달아야 합니다. |
ldap.keystore.password |
참고: LDAP에 대해 SSL이 실행되지 않은 경우 주석을 달아야 합니다. |
ldap.keystore.password.encrypted |
LDAP를 구성한 후 포털 Tomcat 서비스를 재시작할 때 설정됩니다. 참고: LDAP에 대해 SSL이 실행되지 않은 경우 주석을 달아야 합니다. |
ldap.disable.user.attribute.name |
해당 값은 사용자가 활성 상태인지 아니면 비활성 상태인지를 나타내는 AD 속성입니다. AD를 통한 포털 인증 동안 REST API는 이 속성에 할당된 AD 속성을 사용하여 사용자가 여전히 활성 AD 사용자인지 여부를 확인합니다. 예를 들어 |
ldap.disable.user.attribute.value |
해당 값은 AD 사용자가 실행 중지되어 있는지를 나타내는 AD 속성의 값( 예: REST API는 이 값을 참고: 포털 슈퍼 사용자는 과거 AD와 포털 모두에서 비활성화되었지만 AD에서만 다시 활성화된 사용자를 명시적으로 활성화해야 합니다. 적절한 권한을 가지는 포털 관리자도 이러한 사용자를 활성화할 수 있습니다. 사용자 활성화를 수행하지 않은 경우 포털 액세스가 제한됩니다. |