NetBackup IT Analytics 시스템 관리자 설명서
- 소개
- 업데이트 준비
- 데이터 백업 및 복원
- NetBackup IT Analytics 모니터링
- REST API를 사용하여 NetBackup IT Analytics 리포트 액세스
- NetBackup 예상 테이프 용량 정의
- 호스트 그룹 관리 자동화
- 플랫폼 및 버전별로 호스트 운영 체제 분류
- 대량 로드 유틸리티
- NetBackup 유틸리티 자동화
- 자동으로 실행되도록 유틸리티 예약
- 속성 관리
- Generic Backup 데이터 가져오기
- 백업 작업 재정의
- 호스트 데이터 수집 관리
- 포털에서 시스템 구성
- 성능 프로필 예약 사용자 정의
- 포털 액세스용 LDAP 및 SSO 인증
- Oracle 데이터베이스 사용자 암호 변경
- CyberArk와 통합
- NetBackup IT Analytics 튜닝
- 로그 파일 작업
- 포털 및 Data Collector 로그 파일 - 로깅 감소
- Data Collector 로그 파일 이름 지정 규칙
- 포털 로그 파일
- 리포트 메트릭 정의
- SNMP 트랩 알림
- SSL 인증서 구성
- 포털 및/또는 데이터 수집 SSL을 사용하도록 가상 호스트 구성
- 포털 서버의 키스토어
- 포털 속성: 형식 및 포털 사용자 정의
- SDK 데이터베이스 개체의 데이터 보존 기간
- 데이터 집계
- 문제 해결
- 부록 A. Oracle에서 Kerberos 기반 프록시 사용자 인증
- 부록 B. NetBackup IT Analytics 포털 및 데이터 리시버에서 TLS 지원 Oracle 데이터베이스 구성
- 부록 C. Kubernetes 및 장비의 NetBackup을 위한 NetBackup IT Analytics
자체 서명 SSL 인증서 생성
자체 서명 인증서를 생성하려면 OpenSSL 오픈 소스 소프트웨어를 사용합니다. OpenSSL을 사용하여 자체 서명 인증서를 생성하는 방법에 대한 자세한 내용은 OpenSSL 사이트( www.openssl.org)의 FAQ 및 설명서를 참조하십시오.
이 섹션의 지침과 예는 Linux 운영 체제에 적용됩니다. OpenSSL은 Windows 운영 체제에서도 사용할 수 있습니다. 구체적인 지침은 OpenSSL 웹 사이트를 확인하십시오. 인증서는 인증서가 생성된 운영 체제와는 서로 별개입니다. Linux 시스템에서 생성된 자체 서명 인증서를 Windows 웹 서버에도 설치할 수 있습니다.
인증서를 구성하는 방법에 따라 다양한 옵션으로 자체 서명 인증서를 생성할 수 있습니다. 자체 서명 인증서를 생성하려면 다음 OpenSSL 명령을 사용하십시오. 이 명령은 server.key 및 server.crt의 두 파일을 생성합니다. 이러한 파일은 NetBackup IT Analytics 웹 서버에 설치해야 합니다.
openssl req -newkey rsa:2048 -nodes -keyout server.key -x509 -days 365 -out server.crt
설명
는 인증 기관에 전송되는 인증 요청과 달리 인증서를 생성하는 데 사용됩니다.
는 인증서가 유효한 일 수를 지정합니다.
은 키를 2048비트 RSA로 설정합니다.
는 암호 키가 사용되지 않도록 지정합니다.
은 키 파일의 이름을 지정합니다.
은 인증서 파일의 이름을 지정합니다.
예:
openssl req -newkey rsa:2048 -nodes - keyout server.key -x509 -days 365 -out server.cert
명령에 대해 다음 매개 변수를 지정하십시오.
국가 이름(2자리 코드) [XX]:
구/군/시 또는 시/도 이름(전체 이름) []:
지역 이름(예: 구/군/시) [기본 구/군/시]:
조직 이름(예: 회사) [기본 회사]:
조직 단위 이름(예: 섹션) []:
일반 이름(예: 사용자 이름 또는 서버의 호스트 이름) []:
이메일 주소 []
참고:
앞의 예에서
옵션을 사용하면 암호 구문이 필요 없는 인증서가 생성됩니다. 따라서 인증서를 쉽게 설치하고 사용할 수 있지만 인증서의 보안이 약화됩니다. 인증서가 암호 구문을 사용하여 생성된 경우 인증서를 설치하고 사용할 때 암호 구문을 입력해야 합니다.실제 인증서는 Apache 웹 서버에 설치 및 구성되지만 발급 CA(인증 기관)가 자동으로 신뢰되지 않는 경우(예: 자체 서명 또는 일회성 도메인 리셀러) 인증서를 가져와 Data Collector 서버에서 신뢰할 수 있도록 구성해야 합니다.
자체 서명 인증서를 생성한 후에는 인증서를 신뢰하도록 Data Collector를 구성하십시오.