NetBackup IT Analytics 시스템 관리자 설명서

Last Published:
Product(s): NetBackup IT Analytics (11.2)
  1. 소개
    1.  
      NetBackup IT Analytics 개요
    2.  
      이 문서의 목적
  2. 업데이트 준비
    1.  
      업그레이드 및 업데이트
    2.  
      Data Collector 버전 확인
    3.  
      aptare.jar 파일을 사용한 Data Collector 업데이트
    4.  
      수동으로 aptare.jar 파일 다운로드
    5.  
      포털 업데이트
  3. 데이터 백업 및 복원
    1.  
      재해 복구 베스트 프랙티스
    2.  
      Oracle 데이터베이스 백업
    3.  
      파일 시스템 백업
    4.  
      Oracle 데이터베이스: 콜드 백업
    5.  
      Oracle 데이터베이스: 내보내기 백업
    6.  
      Oracle 데이터베이스 내보내기 예약
    7.  
      Oracle 데이터베이스: 요청 시 백업
    8.  
      NetBackup IT Analytics 시스템 복원
    9.  
      Oracle 데이터베이스 가져오기
    10.  
      데이터 펌프를 사용한 데이터베이스 가져오기/내보내기에 대한 수동 단계
  4. NetBackup IT Analytics 모니터링
    1.  
      포털 서버 소프트웨어 시작 및 중지
    2.  
      보고 데이터베이스 시작 및 중지
    3.  
      Data Collector 시작 및 중지
    4.  
      테이블스페이스 모니터링
  5. REST API를 사용하여 NetBackup IT Analytics 리포트 액세스
    1.  
      개요
    2.  
      REST API에 대한 인증
    3.  
      표 형식 리포트에서 데이터 추출(페이지 매김 포함)
    4.  
      리포트 내보내기
    5.  
      사용자 정의 대시보드 내보내기
  6. NetBackup 예상 테이프 용량 정의
    1.  
      NetBackup 예상 테이프 용량 개요
    2.  
      예상 용량 메모
    3.  
      예상 용량 테이블 업데이트
    4.  
      볼륨 풀 ID 및 미디어 유형 나열
  7. 호스트 그룹 관리 자동화
    1.  
      호스트 그룹 관리 자동화
    2.  
      작업 개요: 대량 호스트 그룹 관리
    3.  
      PL/SQL 유틸리티 사용 준비
    4.  
      일반 유틸리티
    5. 플랫폼 및 버전별로 호스트 운영 체제 분류
      1.  
        정규식을 사용하여 기본 호스트 OS 분류 재정의 또는 수정
      2.  
        호스트 OS 분류 기본 설정
      3.  
        호스트 OS 분류를 업데이트하는 유틸리티
      4.  
        요청 시 호스트 운영 체제 분류
    6.  
      호스트 그룹 ID 확인
    7.  
      클라이언트 이동 또는 복사
    8.  
      속성별로 클라이언트 구성
    9.  
      호스트 그룹 이동
    10.  
      호스트 그룹 삭제
    11.  
      호스트 이동 및 호스트 그룹 제거
    12.  
      백업 서버별로 클라이언트를 그룹으로 구성
    13.  
      중복된 백업 클라이언트 병합
    14. 대량 로드 유틸리티
      1.  
        호스트 별칭 로드
      2.  
        새 호스트의 상세 내역 로드 또는 기존 호스트 업데이트
      3. 호스트와 호스트 그룹 간 관계 로드
        1.  
          샘플 감사 파일(load_package.loadGroupMemberFile 출력)
    15.  
      Veritas NetBackup 유틸리티
    16. NetBackup 유틸리티 자동화
      1.  
        NetBackup 유틸리티 작업이 자동으로 실행되도록 예약
    17.  
      관리 서버별로 클라이언트를 그룹으로 구성
    18.  
      비활성 클라이언트 그룹 설정
    19.  
      비활성 정책에서 클라이언트의 호스트 그룹 설정
    20.  
      정책별로 클라이언트 설정
    21.  
      정책 유형별로 클라이언트 설정
    22.  
      IBM Tivoli Storage Manager 유틸리티
    23.  
      정책 도메인별로 클라이언트 설정
    24.  
      IBM Tivoli Storage Manager 인스턴스별로 클라이언트 설정
    25. 자동으로 실행되도록 유틸리티 예약
      1.  
        자동 작업을 설정하는 샘플 .sql 파일(setup_ora_job.sql)
  8. 속성 관리
    1.  
      속성 대량 로드 유틸리티
    2.  
      속성 이름 지정 규칙
    3.  
      업그레이드 전 속성 이름 바꾸기
    4.  
      호스트 속성 및 값 로드
    5.  
      속성 및 값을 로드하고 호스트에 할당
    6.  
      어레이 속성 및 값을 로드하고 어레이에 할당
    7.  
      응용 프로그램 속성 및 값 개요
    8.  
      응용 프로그램 데이터베이스 속성 및 값 로드
    9.  
      MS Exchange 조직 속성 및 값 로드
    10.  
      LUN 속성 및 값 로드
    11.  
      스위치 속성 및 값 로드
    12.  
      포트 속성 및 값 로드
    13.  
      제품 사용 기간 속성 및 값 로드
  9. Generic Backup 데이터 가져오기
    1. Generic Backup 데이터 수집
      1.  
        고려 사항
    2.  
      Generic Backup 데이터 수집 구성
    3. CSV 형식 사양
      1.  
        예: genericBackupJobs.csv
    4.  
      수동으로 CSV 파일 로드
  10. 백업 작업 재정의
    1.  
      개요
    2.  
      백업 작업 재정의 구성
  11. 호스트 데이터 수집 관리
    1.  
      중복을 피하기 위해 WWN으로 호스트 식별
    2.  
      호스트 우선 순위 설정
    3.  
      호스트 순위 확인
    4.  
      호스트 및 WWN 관계 로드
    5.  
      호스트 HBA 포트 데이터 로드
    6.  
      CSV 파일 생성
    7.  
      스크립트 실행
  12. 포털에서 시스템 구성
    1.  
      포털에서 시스템 구성
    2.  
      시스템 구성: 기능
    3.  
      탐색 개요
    4.  
      시스템 구성 매개 변수 설명: 추가 정보
    5.  
      이상 탐지
    6.  
      데이터 수집: 용량 차지백
    7.  
      데이터베이스 관리: 데이터베이스
    8.  
      호스트 검색: EMC Avamar
    9.  
      호스트 검색: 호스트
    10.  
      감사를 위해 캡처된 이벤트
    11. 사용자 정의 매개 변수
      1.  
        사용자 정의 매개 변수 추가/편집
      2.  
        포털 사용자 정의
      3.  
        글로벌 기본 인벤토리 개체 선택 항목 구성
      4.  
        단일 세션으로 사용자 ID 제한
      5.  
        리포트 범위 선택기에서 날짜 형식 사용자 정의
      6.  
        내보내는 리포트의 최대 행 수 사용자 정의
      7.  
        표 형식 리포트에서 총 레이블 표시 사용자 정의
      8.  
        호스트 관리 페이지 크기 사용자 정의
      9.  
        File Analytics 데이터베이스의 경로 및 디렉터리 사용자 정의
      10.  
        배지 만료 구성
      11.  
        메모리의 최대 캐시 크기 구성
      12.  
        리포트의 캐시 시간 구성
  13. 성능 프로필 예약 사용자 정의
    1.  
      개요
    2.  
      성능 프로필 예약 사용자 정의
  14. AD/LDAP 구성
    1.  
      AD/LDAP를 사용하는 사용자 인증
    2.  
      AD/LDAP 구성 속성
    3. AD/LDAP 구성
      1.  
        인증을 위한 AD/LDAP 구성
      2.  
        인증 및 권한 부여를 위한 AD/LDAP 구성
      3.  
        AD/LDAP 인증이 구성될 때 포털 사용자 마이그레이션
      4.  
        LDAP 인증 및 승인이 구성된 포털 사용자 마이그레이션
    4. SSL을 통한 LDAP 지원
      1.  
        AD/LDAP의 샘플 portal.properties 구성
    5.  
      포털 슈퍼 사용자 생성
    6.  
      Active Directory 도구
    7.  
      LDP를 사용하여 기본 DN 찾기
    8.  
      LDP를 사용하여 Active Directory 검색
  15. SAML(Security Assertion Markup Language)을 사용하여 SSO(Single Sign On) 구성
    1.  
      개요
    2.  
      SSO(Single Sign On) 사전 요구 사항
    3. 외부 IDP(ID 공급자) 서버 설정
      1.  
        외부 LDAP 디렉터리의 사용자 및 그룹
      2.  
        IDP 서버에 등록
    4.  
      SSO 문제 해결 및 유지 보수
  16. Oracle 데이터베이스 사용자 암호 변경
    1.  
      개요
    2.  
      데이터베이스 연결 속성
    3.  
      Oracle 데이터베이스 사용자 암호 수정
    4.  
      Oracle이 기본 로그인 암호를 사용 중인지 확인
  17. CyberArk와 통합
    1.  
      소개
    2.  
      CyberArk 설치 사전 요구 사항
    3.  
      CyberArk와 통합할 포털 설정
  18. NetBackup IT Analytics 튜닝
    1.  
      튜닝을 시작하기 전에
    2.  
      포털 데이터베이스 튜닝
    3.  
      성능 권장 사항
    4.  
      Oracle의 여유 공간 재확보
    5.  
      포털/데이터 리시버/이상 엔진 Java 메모리 설정
  19. 로그 파일 작업
    1.  
      NetBackup IT Analytics 디버깅
    2.  
      디버깅 실행
    3.  
      데이터베이스 로깅
    4. 포털 및 Data Collector 로그 파일 - 로깅 감소
      1.  
        포털 로그 파일
      2.  
        Data Collector 로그 파일
    5.  
      데이터베이스 SCON 로깅 - 로깅 감소
    6.  
      데이터베이스 SCON 로그 새로 고침
    7.  
      audit.log에 사용자 활동 로깅
    8.  
      사용자가 삭제한 내용만 로깅
    9.  
      모든 사용자 활동 로깅
    10.  
      Data Collector 로그 파일
    11.  
      Data Collector 로그 파일 구성
    12. Data Collector 로그 파일 이름 지정 규칙
      1.  
        샘플 Vendor.Product 이름 지정 규칙
      2.  
        Data Collector 생성에 따른 로그 파일 이름
      3.  
        Checkinstall 로그
      4.  
        연결 테스트 로그
      5.  
        수집된 시스템별 로그 파일 이름 지정 규칙
    13.  
      일반 Data Collector 로그 파일
    14.  
      Event/Meta Collector ID 찾기
    15. 포털 로그 파일
      1.  
        Apache 로그 파일 관리
    16.  
      데이터베이스 로그 파일
    17.  
      설치/업그레이드 로그 파일
  20. 리포트 메트릭 정의
    1.  
      백업 성공 비율 변경
    2.  
      작업 상태 변경
  21. SNMP 트랩 알림
    1.  
      개요
    2.  
      SNMP 구성
    3.  
      표준 OID
    4. 알림 트랩의 데이터
      1.  
        정책 기반 알림의 예
  22. SSL 인증서 구성
    1.  
      SSL 인증서 구성
    2.  
      SSL 구현 개요
    3.  
      SSL 인증서 획득
    4.  
      SSL을 실행하도록 웹 서버 구성 업데이트
    5. 포털 및/또는 데이터 수집 SSL을 사용하도록 가상 호스트 구성
      1.  
        포털 전용 SSL 구현
      2.  
        데이터 수집 전용 SSL 구현
      3.  
        포털 및 데이터 수집용 SSL 구현
    6.  
      Data Collector에 SSL 실행/실행 중지
    7.  
      이메일로 보내는 리포트에 SSL 실행/실행 중지
    8.  
      SSL 구성 테스트 및 문제 해결
    9.  
      자체 서명 SSL 인증서 생성
    10.  
      인증서를 신뢰하도록 Data Collector 구성
    11.  
      Data Collector 서버의 키스토어 파일 위치
    12.  
      Data Collector Java 키스토어로 인증서 가져오기
    13. 포털 서버의 키스토어
      1.  
        SSL 인증서가 필요한 기능
      2.  
        포털 키스토어에 인증서 추가
      3.  
        포털 키스토어에서 인증서 업데이트
      4.  
        포털 키스토어에서 인증서 다운로드
    14.  
      Linux 서버에 가상 인터페이스 추가
    15.  
      Windows에서 가상/보조 IP 주소 추가
  23. 포털 속성: 형식 및 포털 사용자 정의
    1.  
      소개
    2.  
      글로벌 기본 인벤토리 개체 선택 항목 구성
    3.  
      단일 세션으로 사용자 ID 제한
    4.  
      리포트 범위 선택기에서 날짜 형식 사용자 정의
    5.  
      내보내는 리포트의 최대 행 수 사용자 정의
    6.  
      표 형식 리포트에서 총 레이블 표시 사용자 정의
    7.  
      호스트 관리 페이지 크기 사용자 정의
    8.  
      File Analytics 데이터베이스의 경로 및 디렉터리 사용자 정의
    9.  
      배지 만료 구성
    10.  
      메모리의 최대 캐시 크기 구성
    11.  
      리포트의 캐시 시간 구성
    12.  
      사용자 그룹 권한에 AD(Active Directory)를 사용하도록 LDAP 구성
  24. SDK 데이터베이스 개체의 데이터 보존 기간
    1.  
      SDK 데이터베이스 개체의 데이터 보존 기간
    2. 데이터 집계
      1.  
        필수 구성 요소:
      2.  
        데이터 집계 및 보존 수준
    3.  
      도메인 ID 및 데이터베이스 테이블 이름 찾기
    4.  
      SDK 사용자 정의 개체의 보존 기간 업데이트 예
    5.  
      SDK 사용자 정의 데이터베이스 개체
    6.  
      용량: 기본 데이터베이스 테이블의 기본 보존
    7.  
      용량: EMC Symmetrix 성능 향상을 위한 기본 보존
    8.  
      용량: EMC XtremIO의 기본 보존
    9.  
      용량: Dell EMC Elastic Cloud Storage(ECS)의 기본 보존
    10.  
      용량: Windows 파일 서버의 기본 보존
    11.  
      용량: Pure Storage FlashArray의 기본 보존
    12.  
      클라우드: Amazon Web Services(AWS)의 기본 보존
    13.  
      클라우드: Microsoft Azure의 기본 보존
    14.  
      클라우드: OpenStack Ceilometer의 기본 보존
    15.  
      멀티 테넌시 데이터 삭제 보존 기간 구성
  25. 문제 해결
    1.  
      사용자 로그인 문제 해결
    2.  
      암호 분실 시 절차
    3.  
      로그인 문제
    4.  
      연결 문제
    5. Data Collector 및 데이터베이스 문제
      1.  
        권한 부족
      2.  
        데이터베이스에서 비활성 Hitachi 어레이 제거
      3. 리포트 이메일이 발송되지 않음
        1.  
          추가 이메일 문제 해결 권장 사항
      4.  
        일반적인 보고 문제
      5.  
        성능 문제
    6.  
      포털 업그레이드/Data Collector 성능 문제
  26. 부록 A. Oracle에서 Kerberos 기반 프록시 사용자 인증
    1. 개요
      1.  
        필수 구성 요소
    2.  
      KDC에서 keytab 파일로 서비스 및 사용자 주체 내보내기
    3.  
      Oracle 수정
    4.  
      포털 수정
  27. 부록 B. NetBackup IT Analytics 포털 및 데이터 리시버에서 TLS 지원 Oracle 데이터베이스 구성
    1.  
      TLS(전송 계층 보안) 정보
    2.  
      Oracle 환경의 TLS
    3.  
      Linux의 NetBackup IT Analytics를 통해 분할 아키텍처로 Oracle에서 TLS 구성
    4.  
      Linux의 NetBackup IT Analytics를 통해 비분할 아키텍처로 Oracle에서 TLS 구성
    5.  
      Windows의 NetBackup IT Analytics를 통해 분할 아키텍처로 Oracle에서 TLS 구성
    6.  
      Windows의 NetBackup IT Analytics를 통해 비분할 아키텍처로 Oracle에서 TLS 구성
    7.  
      사용자 환경에서 TLS 구성

SSL을 통한 LDAP 지원

비표준 CA(인증 기관)에서 발급한 AD 인증서 또는 자체 서명 인증서를 사용하는 경우 AD 인증서가 있는 키스토어가 필요하며 portal.properties 파일의 LDAP 구성을 업데이트해야 합니다.

CA의 표준 인증서를 사용하는 경우 이 절차를 건너뛸 수 있습니다.

  1. 키스토어 파일을 생성하려면 다음과 같이 하십시오.

    Linux에서 다음을 실행하십시오.

    /usr/java/bin/keytool -import -file certificate_file -alias alias_name -keystore keystore_file

    Windows에서 다음을 실행하십시오.

    C:\opt\jdk\bin\keytool -import -file certificate_file -alias alias_name 
    -keystore keystore_file

    위 명령에서:

    • certificate_file은 AD/LDAP 인증서의 파일 경로입니다.

    • alias_name은 인증서에 명시적으로 할당된 고유 별칭으로 기존 별칭과 충돌하지 않도록 합니다. 이 매개 변수는 여러 인증서를 가져올 때 필수적입니다.

    • keystore_file은 생성 중인 키스토어 파일의 대상 파일 경로입니다.

    키스토어 파일 생성을 위한 샘플 명령:

    Linux:

    /usr/java/bin/keytool -import -file HQLDAP.crt -alias HQCertAlias -keystore /opt/aptare/portalconf/portal.keystore

    Windows:

    C:\opt\jdk\bin\keytool.exe -import -file HQLDAP.crt -alias HQCertAlias -keystore    
    C:\opt\aptare\portalconf\portal.keystore
  2. 이 단계는 Linux 시스템에만 적용됩니다.

    /opt/aptare/portalconf/portal.keystore의 권한을 750으로, 소유권을 aptare로, 그룹 소유권을 Tomcat 사용자로 변경하십시오.

    # chmod 750 /opt/aptare/portalconf/portal.keystore 
     # chown aptare:tomcat /opt/aptare/portalconf/portal.keystore
  3. 포털 서버에서 다음 위치에 있는 portal.properties 파일의 다음 구성 설정을 변경하십시오.

    Windows: C:\opt\aptare\portalconf\portal.properties

    Linux: /opt/aptare/portalconf/portal.properties

    ldap.url=ldaps://<AD_URL>:636
    ldap.keystore=<KEYSTORE_PATH_CREATED_IN_STEP_1>
    ldap.keystore.password=<KEYSTORE_PASSWORD>
    ldap.keystore.password.encrypted=
    

    참고:

    Portal Tomcat 서비스를 재시작하면 ldap.keystore.password가 비어지고 암호화된 암호가 ldap.keystore.password.encrypted로 설정됩니다.

  4. Portal Tomcat 서비스를 재시작하십시오.

    Linux 환경에서 # /opt/aptare/bin/tomcat-portal restart를 실행하십시오.

    Windows 환경에서 Windows 서비스 콘솔을 사용하여 Portal Tomcat 서비스를 찾아서 재시작하십시오.