NetBackup IT Analytics 시스템 관리자 설명서

Last Published:
Product(s): NetBackup IT Analytics (11.2)
  1. 소개
    1.  
      NetBackup IT Analytics 개요
    2.  
      이 문서의 목적
  2. 업데이트 준비
    1.  
      업그레이드 및 업데이트
    2.  
      Data Collector 버전 확인
    3.  
      aptare.jar 파일을 사용한 Data Collector 업데이트
    4.  
      수동으로 aptare.jar 파일 다운로드
    5.  
      포털 업데이트
  3. 데이터 백업 및 복원
    1.  
      재해 복구 베스트 프랙티스
    2.  
      Oracle 데이터베이스 백업
    3.  
      파일 시스템 백업
    4.  
      Oracle 데이터베이스: 콜드 백업
    5.  
      Oracle 데이터베이스: 내보내기 백업
    6.  
      Oracle 데이터베이스 내보내기 예약
    7.  
      Oracle 데이터베이스: 요청 시 백업
    8.  
      NetBackup IT Analytics 시스템 복원
    9.  
      Oracle 데이터베이스 가져오기
    10.  
      데이터 펌프를 사용한 데이터베이스 가져오기/내보내기에 대한 수동 단계
  4. NetBackup IT Analytics 모니터링
    1.  
      포털 서버 소프트웨어 시작 및 중지
    2.  
      보고 데이터베이스 시작 및 중지
    3.  
      Data Collector 시작 및 중지
    4.  
      테이블스페이스 모니터링
  5. REST API를 사용하여 NetBackup IT Analytics 리포트 액세스
    1.  
      개요
    2.  
      REST API에 대한 인증
    3.  
      표 형식 리포트에서 데이터 추출(페이지 매김 포함)
    4.  
      리포트 내보내기
    5.  
      사용자 정의 대시보드 내보내기
  6. NetBackup 예상 테이프 용량 정의
    1.  
      NetBackup 예상 테이프 용량 개요
    2.  
      예상 용량 메모
    3.  
      예상 용량 테이블 업데이트
    4.  
      볼륨 풀 ID 및 미디어 유형 나열
  7. 호스트 그룹 관리 자동화
    1.  
      호스트 그룹 관리 자동화
    2.  
      작업 개요: 대량 호스트 그룹 관리
    3.  
      PL/SQL 유틸리티 사용 준비
    4.  
      일반 유틸리티
    5. 플랫폼 및 버전별로 호스트 운영 체제 분류
      1.  
        정규식을 사용하여 기본 호스트 OS 분류 재정의 또는 수정
      2.  
        호스트 OS 분류 기본 설정
      3.  
        호스트 OS 분류를 업데이트하는 유틸리티
      4.  
        요청 시 호스트 운영 체제 분류
    6.  
      호스트 그룹 ID 확인
    7.  
      클라이언트 이동 또는 복사
    8.  
      속성별로 클라이언트 구성
    9.  
      호스트 그룹 이동
    10.  
      호스트 그룹 삭제
    11.  
      호스트 이동 및 호스트 그룹 제거
    12.  
      백업 서버별로 클라이언트를 그룹으로 구성
    13.  
      중복된 백업 클라이언트 병합
    14. 대량 로드 유틸리티
      1.  
        호스트 별칭 로드
      2.  
        새 호스트의 상세 내역 로드 또는 기존 호스트 업데이트
      3. 호스트와 호스트 그룹 간 관계 로드
        1.  
          샘플 감사 파일(load_package.loadGroupMemberFile 출력)
    15.  
      Veritas NetBackup 유틸리티
    16. NetBackup 유틸리티 자동화
      1.  
        NetBackup 유틸리티 작업이 자동으로 실행되도록 예약
    17.  
      관리 서버별로 클라이언트를 그룹으로 구성
    18.  
      비활성 클라이언트 그룹 설정
    19.  
      비활성 정책에서 클라이언트의 호스트 그룹 설정
    20.  
      정책별로 클라이언트 설정
    21.  
      정책 유형별로 클라이언트 설정
    22.  
      IBM Tivoli Storage Manager 유틸리티
    23.  
      정책 도메인별로 클라이언트 설정
    24.  
      IBM Tivoli Storage Manager 인스턴스별로 클라이언트 설정
    25. 자동으로 실행되도록 유틸리티 예약
      1.  
        자동 작업을 설정하는 샘플 .sql 파일(setup_ora_job.sql)
  8. 속성 관리
    1.  
      속성 대량 로드 유틸리티
    2.  
      속성 이름 지정 규칙
    3.  
      업그레이드 전 속성 이름 바꾸기
    4.  
      호스트 속성 및 값 로드
    5.  
      속성 및 값을 로드하고 호스트에 할당
    6.  
      어레이 속성 및 값을 로드하고 어레이에 할당
    7.  
      응용 프로그램 속성 및 값 개요
    8.  
      응용 프로그램 데이터베이스 속성 및 값 로드
    9.  
      MS Exchange 조직 속성 및 값 로드
    10.  
      LUN 속성 및 값 로드
    11.  
      스위치 속성 및 값 로드
    12.  
      포트 속성 및 값 로드
    13.  
      제품 사용 기간 속성 및 값 로드
  9. Generic Backup 데이터 가져오기
    1. Generic Backup 데이터 수집
      1.  
        고려 사항
    2.  
      Generic Backup 데이터 수집 구성
    3. CSV 형식 사양
      1.  
        예: genericBackupJobs.csv
    4.  
      수동으로 CSV 파일 로드
  10. 백업 작업 재정의
    1.  
      개요
    2.  
      백업 작업 재정의 구성
  11. 호스트 데이터 수집 관리
    1.  
      중복을 피하기 위해 WWN으로 호스트 식별
    2.  
      호스트 우선 순위 설정
    3.  
      호스트 순위 확인
    4.  
      호스트 및 WWN 관계 로드
    5.  
      호스트 HBA 포트 데이터 로드
    6.  
      CSV 파일 생성
    7.  
      스크립트 실행
  12. 포털에서 시스템 구성
    1.  
      포털에서 시스템 구성
    2.  
      시스템 구성: 기능
    3.  
      탐색 개요
    4.  
      시스템 구성 매개 변수 설명: 추가 정보
    5.  
      이상 탐지
    6.  
      데이터 수집: 용량 차지백
    7.  
      데이터베이스 관리: 데이터베이스
    8.  
      호스트 검색: EMC Avamar
    9.  
      호스트 검색: 호스트
    10.  
      감사를 위해 캡처된 이벤트
    11. 사용자 정의 매개 변수
      1.  
        사용자 정의 매개 변수 추가/편집
      2.  
        포털 사용자 정의
      3.  
        글로벌 기본 인벤토리 개체 선택 항목 구성
      4.  
        단일 세션으로 사용자 ID 제한
      5.  
        리포트 범위 선택기에서 날짜 형식 사용자 정의
      6.  
        내보내는 리포트의 최대 행 수 사용자 정의
      7.  
        표 형식 리포트에서 총 레이블 표시 사용자 정의
      8.  
        호스트 관리 페이지 크기 사용자 정의
      9.  
        File Analytics 데이터베이스의 경로 및 디렉터리 사용자 정의
      10.  
        배지 만료 구성
      11.  
        메모리의 최대 캐시 크기 구성
      12.  
        리포트의 캐시 시간 구성
  13. 성능 프로필 예약 사용자 정의
    1.  
      개요
    2.  
      성능 프로필 예약 사용자 정의
  14. AD/LDAP 구성
    1.  
      AD/LDAP를 사용하는 사용자 인증
    2.  
      AD/LDAP 구성 속성
    3. AD/LDAP 구성
      1.  
        인증을 위한 AD/LDAP 구성
      2.  
        인증 및 권한 부여를 위한 AD/LDAP 구성
      3.  
        AD/LDAP 인증이 구성될 때 포털 사용자 마이그레이션
      4.  
        LDAP 인증 및 승인이 구성된 포털 사용자 마이그레이션
    4. SSL을 통한 LDAP 지원
      1.  
        AD/LDAP의 샘플 portal.properties 구성
    5.  
      포털 슈퍼 사용자 생성
    6.  
      Active Directory 도구
    7.  
      LDP를 사용하여 기본 DN 찾기
    8.  
      LDP를 사용하여 Active Directory 검색
  15. SAML(Security Assertion Markup Language)을 사용하여 SSO(Single Sign On) 구성
    1.  
      개요
    2.  
      SSO(Single Sign On) 사전 요구 사항
    3. 외부 IDP(ID 공급자) 서버 설정
      1.  
        외부 LDAP 디렉터리의 사용자 및 그룹
      2.  
        IDP 서버에 등록
    4.  
      SSO 문제 해결 및 유지 보수
  16. Oracle 데이터베이스 사용자 암호 변경
    1.  
      개요
    2.  
      데이터베이스 연결 속성
    3.  
      Oracle 데이터베이스 사용자 암호 수정
    4.  
      Oracle이 기본 로그인 암호를 사용 중인지 확인
  17. CyberArk와 통합
    1.  
      소개
    2.  
      CyberArk 설치 사전 요구 사항
    3.  
      CyberArk와 통합할 포털 설정
  18. NetBackup IT Analytics 튜닝
    1.  
      튜닝을 시작하기 전에
    2.  
      포털 데이터베이스 튜닝
    3.  
      성능 권장 사항
    4.  
      Oracle의 여유 공간 재확보
    5.  
      포털/데이터 리시버/이상 엔진 Java 메모리 설정
  19. 로그 파일 작업
    1.  
      NetBackup IT Analytics 디버깅
    2.  
      디버깅 실행
    3.  
      데이터베이스 로깅
    4. 포털 및 Data Collector 로그 파일 - 로깅 감소
      1.  
        포털 로그 파일
      2.  
        Data Collector 로그 파일
    5.  
      데이터베이스 SCON 로깅 - 로깅 감소
    6.  
      데이터베이스 SCON 로그 새로 고침
    7.  
      audit.log에 사용자 활동 로깅
    8.  
      사용자가 삭제한 내용만 로깅
    9.  
      모든 사용자 활동 로깅
    10.  
      Data Collector 로그 파일
    11.  
      Data Collector 로그 파일 구성
    12. Data Collector 로그 파일 이름 지정 규칙
      1.  
        샘플 Vendor.Product 이름 지정 규칙
      2.  
        Data Collector 생성에 따른 로그 파일 이름
      3.  
        Checkinstall 로그
      4.  
        연결 테스트 로그
      5.  
        수집된 시스템별 로그 파일 이름 지정 규칙
    13.  
      일반 Data Collector 로그 파일
    14.  
      Event/Meta Collector ID 찾기
    15. 포털 로그 파일
      1.  
        Apache 로그 파일 관리
    16.  
      데이터베이스 로그 파일
    17.  
      설치/업그레이드 로그 파일
  20. 리포트 메트릭 정의
    1.  
      백업 성공 비율 변경
    2.  
      작업 상태 변경
  21. SNMP 트랩 알림
    1.  
      개요
    2.  
      SNMP 구성
    3.  
      표준 OID
    4. 알림 트랩의 데이터
      1.  
        정책 기반 알림의 예
  22. SSL 인증서 구성
    1.  
      SSL 인증서 구성
    2.  
      SSL 구현 개요
    3.  
      SSL 인증서 획득
    4.  
      SSL을 실행하도록 웹 서버 구성 업데이트
    5. 포털 및/또는 데이터 수집 SSL을 사용하도록 가상 호스트 구성
      1.  
        포털 전용 SSL 구현
      2.  
        데이터 수집 전용 SSL 구현
      3.  
        포털 및 데이터 수집용 SSL 구현
    6.  
      Data Collector에 SSL 실행/실행 중지
    7.  
      이메일로 보내는 리포트에 SSL 실행/실행 중지
    8.  
      SSL 구성 테스트 및 문제 해결
    9.  
      자체 서명 SSL 인증서 생성
    10.  
      인증서를 신뢰하도록 Data Collector 구성
    11.  
      Data Collector 서버의 키스토어 파일 위치
    12.  
      Data Collector Java 키스토어로 인증서 가져오기
    13. 포털 서버의 키스토어
      1.  
        SSL 인증서가 필요한 기능
      2.  
        포털 키스토어에 인증서 추가
      3.  
        포털 키스토어에서 인증서 업데이트
      4.  
        포털 키스토어에서 인증서 다운로드
    14.  
      Linux 서버에 가상 인터페이스 추가
    15.  
      Windows에서 가상/보조 IP 주소 추가
  23. 포털 속성: 형식 및 포털 사용자 정의
    1.  
      소개
    2.  
      글로벌 기본 인벤토리 개체 선택 항목 구성
    3.  
      단일 세션으로 사용자 ID 제한
    4.  
      리포트 범위 선택기에서 날짜 형식 사용자 정의
    5.  
      내보내는 리포트의 최대 행 수 사용자 정의
    6.  
      표 형식 리포트에서 총 레이블 표시 사용자 정의
    7.  
      호스트 관리 페이지 크기 사용자 정의
    8.  
      File Analytics 데이터베이스의 경로 및 디렉터리 사용자 정의
    9.  
      배지 만료 구성
    10.  
      메모리의 최대 캐시 크기 구성
    11.  
      리포트의 캐시 시간 구성
    12.  
      사용자 그룹 권한에 AD(Active Directory)를 사용하도록 LDAP 구성
  24. SDK 데이터베이스 개체의 데이터 보존 기간
    1.  
      SDK 데이터베이스 개체의 데이터 보존 기간
    2. 데이터 집계
      1.  
        필수 구성 요소:
      2.  
        데이터 집계 및 보존 수준
    3.  
      도메인 ID 및 데이터베이스 테이블 이름 찾기
    4.  
      SDK 사용자 정의 개체의 보존 기간 업데이트 예
    5.  
      SDK 사용자 정의 데이터베이스 개체
    6.  
      용량: 기본 데이터베이스 테이블의 기본 보존
    7.  
      용량: EMC Symmetrix 성능 향상을 위한 기본 보존
    8.  
      용량: EMC XtremIO의 기본 보존
    9.  
      용량: Dell EMC Elastic Cloud Storage(ECS)의 기본 보존
    10.  
      용량: Windows 파일 서버의 기본 보존
    11.  
      용량: Pure Storage FlashArray의 기본 보존
    12.  
      클라우드: Amazon Web Services(AWS)의 기본 보존
    13.  
      클라우드: Microsoft Azure의 기본 보존
    14.  
      클라우드: OpenStack Ceilometer의 기본 보존
    15.  
      멀티 테넌시 데이터 삭제 보존 기간 구성
  25. 문제 해결
    1.  
      사용자 로그인 문제 해결
    2.  
      암호 분실 시 절차
    3.  
      로그인 문제
    4.  
      연결 문제
    5. Data Collector 및 데이터베이스 문제
      1.  
        권한 부족
      2.  
        데이터베이스에서 비활성 Hitachi 어레이 제거
      3. 리포트 이메일이 발송되지 않음
        1.  
          추가 이메일 문제 해결 권장 사항
      4.  
        일반적인 보고 문제
      5.  
        성능 문제
    6.  
      포털 업그레이드/Data Collector 성능 문제
  26. 부록 A. Oracle에서 Kerberos 기반 프록시 사용자 인증
    1. 개요
      1.  
        필수 구성 요소
    2.  
      KDC에서 keytab 파일로 서비스 및 사용자 주체 내보내기
    3.  
      Oracle 수정
    4.  
      포털 수정
  27. 부록 B. NetBackup IT Analytics 포털 및 데이터 리시버에서 TLS 지원 Oracle 데이터베이스 구성
    1.  
      TLS(전송 계층 보안) 정보
    2.  
      Oracle 환경의 TLS
    3.  
      Linux의 NetBackup IT Analytics를 통해 분할 아키텍처로 Oracle에서 TLS 구성
    4.  
      Linux의 NetBackup IT Analytics를 통해 비분할 아키텍처로 Oracle에서 TLS 구성
    5.  
      Windows의 NetBackup IT Analytics를 통해 분할 아키텍처로 Oracle에서 TLS 구성
    6.  
      Windows의 NetBackup IT Analytics를 통해 비분할 아키텍처로 Oracle에서 TLS 구성
    7.  
      사용자 환경에서 TLS 구성

AD/LDAP 구성 속성

AD/LDAP 구성은 다음 속성을 지원하며 portal.properties 파일에서 설정할 수 있습니다.

OS별 portal.properties 파일 위치:

  • Linux: /opt/aptare/portalconf/portal.properties

  • Windows: C:\opt\aptare\portalconf\portal.properties

표: AD/LDAP 구성 속성

속성

설명

ldap.enabled

LDAP를 실행하려면 이 속성을 true로 설정하십시오.

지원되는 값: true | false

ldap.searchBase

  • 인증 디렉터리의 사용자를 찾을 때 검색을 수행할 위치.

  • AD(Active Directory) 검색 기준이라고도 하는 이 위치는 LDAP 사용자 검색을 위한 Active Directory 트리의 시작점입니다. LDAP 고유 이름 형식의 이 검색 기준에는 정규화된 도메인 이름이 포함됩니다. NetBackup IT Analytics는 하나의 검색 기준만 지원합니다.

예: dc=example,dc=company,dc=com

ldap_url

  • AD의 호스트 및 포트로 설정합니다. 이 URL 값에는 접두사 ldap:가 있습니다. SSL을 사용하는 경우 접두사를 ldaps로 변경하십시오.

  • 외부 LDAP 구성에 Active Directory를 사용하는 경우 포트 389 대신 3268의 글로벌 카탈로그 포트를 사용하는 것이 좋습니다.

  • SSL을 사용하는 경우 표준 LDAP에 3269 또는 636의 보안 글로벌 카탈로그 포트를 사용하는 것이 좋습니다.

예: ldap://example.company.com:389 또는 ldaps://example.company.com:636

ldap. dn

  • SEARCHBASE 검색 권한이 있는 사용자의 ID로 설정하십시오. 이 사용자는 모든 LDAP 디렉터리 서버를 검색할 수 있어야 합니다.

  • NetBackup IT Analytics에는 Active Directory 구조 내의 기본 DN(고유 이름)에서 검색할 권한이 있는 사용자가 필요합니다. 관리 권한이 있는 계정, 일반적으로 관리자여야 합니다. Active Directory를 설치할 때 생성된 관리자 계정 또는 계정 생성 후 관리자 권한을 부여하거나 관리 권한이 있는 그룹에 배치한 계정을 사용할 수 있습니다.

  • Active Directory 서비스는 익명 바인딩을 허용하지 않으므로 Active Directory를 사용하는 경우 이 설정을 지정하십시오. Microsoft Active Directory를 사용하려면 LDAP 디렉터리를 검색하기에 충분한 권한이 있는 사용자 이름과 암호가 필요합니다.

예:

ldap.dn =CN=Admin,CN=Users,DC=example,
DC=company,DC=com
						

ldap.password

ldap.dn 속성에 사용된 사용자의 암호로 설정하십시오. LDAP를 구성한 후 포털 Tomcat 서비스를 재시작하면 비워지고 암호화된 값이 ldap.password.encrypted 속성에 설정됩니다.

ldap.password.encrypted

LDAP를 구성한 후 포털 Tomcat 서비스를 재시작할 때 설정됩니다. ldap.password 속성의 암호화된 값이 있습니다.

ldap.loginAttribute

인증에 사용되는 로그인 속성. uid 또는 sAMAccountName과 같이 사용자 이름을 지정하는 Active Directory의 속성 이름입니다.

예: ldap.loginAttribute=sAMAccountName

ldap.authorization

true로 설정하면 포털은 AD 그룹에 대한 사용자 권한을 부여합니다.

새 사용자가 구성원인 하나 이상의 AD 그룹을 포털의 사용자 그룹으로 구성해야 합니다.

참고:

AD 그룹이 포털의 사용자 그룹과 매핑되지 않은 경우 로그인하는 동안 인증이 실패하고 "외부 LDAP 사용자에 대한 사용자 그룹 매핑이 없습니다"라는 오류가 발생합니다.

지원되는 값: true | false

ldap.newUserDomain

새 사용자가 생성되는 포털 도메인 이름. ldap.authorization이 true로 설정된 경우에만 사용됩니다.

포털에서 도메인 이름을 찾으려면 관리 > 도메인 > 도메인 이름으로 이동하십시오.

예: ldap.newUserDomain=example.company.com

ldap.keystore

LDAP에 대해 SSL 지원이 실행된 경우 다음 항목이 있어야 합니다.

  • AD 인증서가 포함된 키스토어 경로 위치

  • aptare:tomcat 권한

참고:

LDAP에 대해 SSL이 실행되지 않은 경우 주석을 달아야 합니다.

ldap.keystore.password

ldap.keystore 속성에 설정된 키스토어의 암호. LDAP를 구성한 후 포털 Tomcat 서비스를 재시작하면 비워지고 암호화된 값이 ldap.keystore.password.encrypted 속성에 설정됩니다.

참고:

LDAP에 대해 SSL이 실행되지 않은 경우 주석을 달아야 합니다.

ldap.keystore.password.encrypted

LDAP를 구성한 후 포털 Tomcat 서비스를 재시작할 때 설정됩니다. ldap.keystore.password 속성의 암호화된 값이 있습니다.

참고:

LDAP에 대해 SSL이 실행되지 않은 경우 주석을 달아야 합니다.

ldap.disable.user.attribute.name

해당 값은 사용자가 활성 상태인지 아니면 비활성 상태인지를 나타내는 AD 속성입니다. AD를 통한 포털 인증 동안 REST API는 이 속성에 할당된 AD 속성을 사용하여 사용자가 여전히 활성 AD 사용자인지 여부를 확인합니다.

예를 들어 ad.user.active가 사용자가 활성 상태인지 아니면 비활성 상태인지를 나타내는 AD 속성인 경우 ad.user.active를 이 속성의 값으로 할당해야 합니다(ldap.disable.user.attribute=ad.user.active).

ldap.disable.user.attribute.value

해당 값은 AD 사용자가 실행 중지되어 있는지를 나타내는 AD 속성의 값(ldap.disable.user.attribute.name에 지정됨)과 같아야 합니다.

예: ad.user.active가 AD의 사용자 상태 속성인 경우 라이브, 비활성, 참여함 등 여러 값을 가질 수 있습니다. 값 비활성이 AD에서 사용자가 실행 중지되어 있음을 나타내는 경우 비활성을 이 속성의 값으로 설정해야 합니다(ldap.disable.user.attribute.value=비활성).

REST API는 이 값을 ldap.disable.user.attribute.name 속성에 지정된 AD 속성의 값과 일치시킵니다. 값이 일치하면 NetBackup IT Analytics 포털에서 사용자가 실행 중지됩니다.

참고:

포털 슈퍼 사용자는 과거 AD와 포털 모두에서 비활성화되었지만 AD에서만 다시 활성화된 사용자를 명시적으로 활성화해야 합니다. 적절한 권한을 가지는 포털 관리자도 이러한 사용자를 활성화할 수 있습니다. 사용자 활성화를 수행하지 않은 경우 포털 액세스가 제한됩니다.