NetBackup IT Analytics 시스템 관리자 설명서
- 소개
- 업데이트 준비
- 데이터 백업 및 복원
- NetBackup IT Analytics 모니터링
- REST API를 사용하여 NetBackup IT Analytics 리포트 액세스
- NetBackup 예상 테이프 용량 정의
- 호스트 그룹 관리 자동화
- 플랫폼 및 버전별로 호스트 운영 체제 분류
- 대량 로드 유틸리티
- NetBackup 유틸리티 자동화
- 자동으로 실행되도록 유틸리티 예약
- 속성 관리
- Generic Backup 데이터 가져오기
- 백업 작업 재정의
- 호스트 데이터 수집 관리
- 포털에서 시스템 구성
- 성능 프로필 예약 사용자 정의
- AD/LDAP 구성
- SAML(Security Assertion Markup Language)을 사용하여 SSO(Single Sign On) 구성
- Oracle 데이터베이스 사용자 암호 변경
- CyberArk와 통합
- NetBackup IT Analytics 튜닝
- 로그 파일 작업
- 포털 및 Data Collector 로그 파일 - 로깅 감소
- Data Collector 로그 파일 이름 지정 규칙
- 포털 로그 파일
- 리포트 메트릭 정의
- SNMP 트랩 알림
- SSL 인증서 구성
- 포털 및/또는 데이터 수집 SSL을 사용하도록 가상 호스트 구성
- 포털 서버의 키스토어
- 포털 속성: 형식 및 포털 사용자 정의
- SDK 데이터베이스 개체의 데이터 보존 기간
- 데이터 집계
- 문제 해결
- 부록 A. Oracle에서 Kerberos 기반 프록시 사용자 인증
- 부록 B. NetBackup IT Analytics 포털 및 데이터 리시버에서 TLS 지원 Oracle 데이터베이스 구성
SSL을 통한 LDAP 지원
비표준 CA(인증 기관)에서 발급한 AD 인증서 또는 자체 서명 인증서를 사용하는 경우 AD 인증서가 있는 키스토어가 필요하며 portal.properties
파일의 LDAP 구성을 업데이트해야 합니다.
CA의 표준 인증서를 사용하는 경우 이 절차를 건너뛸 수 있습니다.
- 키스토어 파일을 생성하려면 다음과 같이 하십시오.
Linux에서 다음을 실행하십시오.
/usr/java/bin/keytool -import -file certificate_file -alias alias_name -keystore keystore_file
Windows에서 다음을 실행하십시오.
C:\opt\jdk\bin\keytool -import -file certificate_file -alias alias_name -keystore keystore_file
위 명령에서:
certificate_file은 AD/LDAP 인증서의 파일 경로입니다.
alias_name은 인증서에 명시적으로 할당된 고유 별칭으로 기존 별칭과 충돌하지 않도록 합니다. 이 매개 변수는 여러 인증서를 가져올 때 필수적입니다.
keystore_file은 생성 중인 키스토어 파일의 대상 파일 경로입니다.
키스토어 파일 생성을 위한 샘플 명령:
Linux:
/usr/java/bin/keytool -import -file HQLDAP.crt -alias HQCertAlias -keystore /opt/aptare/portalconf/portal.keystore
Windows:
C:\opt\jdk\bin\keytool.exe -import -file HQLDAP.crt -alias HQCertAlias -keystore C:\opt\aptare\portalconf\portal.keystore
- 이 단계는 Linux 시스템에만 적용됩니다.
/opt/aptare/portalconf/portal.keystore
의 권한을 750으로, 소유권을 aptare로, 그룹 소유권을 Tomcat 사용자로 변경하십시오.# chmod 750 /opt/aptare/portalconf/portal.keystore # chown aptare:tomcat /opt/aptare/portalconf/portal.keystore
- 포털 서버에서 다음 위치에 있는
portal.properties
파일의 다음 구성 설정을 변경하십시오.Windows:
C:\opt\aptare\portalconf\portal.properties
Linux:
/opt/aptare/portalconf/portal.properties
ldap.url=ldaps://<AD_URL>:636 ldap.keystore=<KEYSTORE_PATH_CREATED_IN_STEP_1> ldap.keystore.password=<KEYSTORE_PASSWORD> ldap.keystore.password.encrypted=
참고:
Portal Tomcat 서비스를 재시작하면
ldap.keystore.password
가 비어지고 암호화된 암호가ldap.keystore.password.encrypted
로 설정됩니다. - Portal Tomcat 서비스를 재시작하십시오.
Linux 환경에서 # /opt/aptare/bin/tomcat-portal restart를 실행하십시오.
Windows 환경에서 Windows 서비스 콘솔을 사용하여 Portal Tomcat 서비스를 찾아서 재시작하십시오.