NetBackup IT Analytics 시스템 관리자 설명서

Last Published:
Product(s): NetBackup IT Analytics (11.6)
  1. 소개
    1.  
      NetBackup IT Analytics 개요
    2.  
      이 문서의 목적
  2. 업데이트 준비
    1.  
      업그레이드 및 업데이트
    2.  
      Data Collector 버전 확인
    3.  
      aptare.jar 파일을 사용한 Data Collector 업데이트
    4.  
      수동으로 aptare.jar 파일 다운로드
    5.  
      포털 업데이트
  3. 데이터 백업 및 복원
    1.  
      재해 복구 베스트 프랙티스
    2.  
      Oracle 데이터베이스 백업
    3.  
      파일 시스템 백업
    4.  
      Oracle 데이터베이스: 콜드 백업
    5.  
      Oracle 데이터베이스: 내보내기 백업
    6.  
      Oracle 데이터베이스 내보내기 예약
    7.  
      Oracle 데이터베이스: 요청 시 백업
    8.  
      NetBackup IT Analytics 시스템 복원
    9.  
      Oracle 데이터베이스 가져오기
    10.  
      데이터 펌프를 사용한 데이터베이스 가져오기/내보내기에 대한 수동 단계
  4. NetBackup IT Analytics 모니터링
    1.  
      포털 서버 소프트웨어 시작 및 중지
    2.  
      보고 데이터베이스 시작 및 중지
    3.  
      Data Collector 시작 및 중지
    4.  
      테이블스페이스 모니터링
  5. REST API를 사용하여 NetBackup IT Analytics 리포트 액세스
    1.  
      개요
    2.  
      REST API에 대한 인증
    3.  
      표 형식 리포트에서 데이터 추출(페이지 매김 포함)
    4.  
      리포트 내보내기
    5.  
      사용자 정의 대시보드 내보내기
  6. NetBackup 예상 테이프 용량 정의
    1.  
      NetBackup 예상 테이프 용량 개요
    2.  
      예상 용량 메모
    3.  
      예상 용량 테이블 업데이트
    4.  
      볼륨 풀 ID 및 미디어 유형 나열
  7. 호스트 그룹 관리 자동화
    1.  
      호스트 그룹 관리 자동화
    2.  
      작업 개요: 대량 호스트 그룹 관리
    3.  
      PL/SQL 유틸리티 사용 준비
    4.  
      일반 유틸리티
    5. 플랫폼 및 버전별로 호스트 운영 체제 분류
      1.  
        정규식을 사용하여 기본 호스트 OS 분류 재정의 또는 수정
      2.  
        호스트 OS 분류 기본 설정
      3.  
        호스트 OS 분류를 업데이트하는 유틸리티
      4.  
        요청 시 호스트 운영 체제 분류
    6.  
      호스트 그룹 ID 확인
    7.  
      클라이언트 이동 또는 복사
    8.  
      속성별로 클라이언트 구성
    9.  
      호스트 그룹 이동
    10.  
      호스트 그룹 삭제
    11.  
      호스트 이동 및 호스트 그룹 제거
    12.  
      백업 서버별로 클라이언트를 그룹으로 구성
    13.  
      중복된 백업 클라이언트 병합
    14.  
      중복 호스트 병합
    15. 대량 로드 유틸리티
      1.  
        호스트 별칭 로드
      2.  
        새 호스트의 상세 내역 로드 또는 기존 호스트 업데이트
      3. 호스트와 호스트 그룹 간 관계 로드
        1.  
          샘플 감사 파일(load_package.loadGroupMemberFile 출력)
    16.  
      Veritas NetBackup 유틸리티
    17. NetBackup 유틸리티 자동화
      1.  
        NetBackup 유틸리티 작업이 자동으로 실행되도록 예약
    18.  
      관리 서버별로 클라이언트를 그룹으로 구성
    19.  
      비활성 클라이언트 그룹 설정
    20.  
      비활성 정책에서 클라이언트의 호스트 그룹 설정
    21.  
      정책별로 클라이언트 설정
    22.  
      정책 유형별로 클라이언트 설정
    23.  
      IBM Tivoli Storage Manager 유틸리티
    24.  
      정책 도메인별로 클라이언트 설정
    25.  
      IBM Tivoli Storage Manager 인스턴스별로 클라이언트 설정
    26. 자동으로 실행되도록 유틸리티 예약
      1.  
        자동 작업을 설정하는 샘플 .sql 파일(setup_ora_job.sql)
    27.  
      단일 도메인 다중 고객 환경에 대한 호스트 일치 식별
  8. 속성 관리
    1.  
      속성 대량 로드 유틸리티
    2.  
      속성 이름 지정 규칙
    3.  
      업그레이드 전 속성 이름 바꾸기
    4.  
      호스트 속성 및 값 로드
    5.  
      속성 및 값을 로드하고 호스트에 할당
    6.  
      어레이 속성 및 값을 로드하고 어레이에 할당
    7.  
      응용 프로그램 속성 및 값 개요
    8.  
      응용 프로그램 데이터베이스 속성 및 값 로드
    9.  
      MS Exchange 조직 속성 및 값 로드
    10.  
      LUN 속성 및 값 로드
    11.  
      스위치 속성 및 값 로드
    12.  
      포트 속성 및 값 로드
    13.  
      제품 사용 기간 속성 및 값 로드
  9. Generic Backup 데이터 가져오기
    1. Generic Backup 데이터 수집
      1.  
        고려 사항
    2.  
      Generic Backup 데이터 수집 구성
    3. CSV 형식 사양
      1.  
        예: genericBackupJobs.csv
    4.  
      수동으로 CSV 파일 로드
  10. 백업 작업 재정의
    1.  
      개요
    2.  
      백업 작업 재정의 구성
  11. 호스트 데이터 수집 관리
    1.  
      중복을 피하기 위해 WWN으로 호스트 식별
    2.  
      호스트 우선 순위 설정
    3.  
      호스트 순위 확인
    4.  
      호스트 및 WWN 관계 로드
    5.  
      호스트 HBA 포트 데이터 로드
    6.  
      CSV 파일 생성
    7.  
      스크립트 실행
  12. 포털에서 시스템 구성
    1.  
      포털에서 시스템 구성
    2.  
      시스템 구성: 기능
    3.  
      탐색 개요
    4.  
      시스템 구성 매개 변수 설명: 추가 정보
    5.  
      이상 탐지
    6.  
      데이터 수집: 용량 차지백
    7.  
      데이터베이스 관리: 데이터베이스
    8.  
      호스트 검색: EMC Avamar
    9.  
      호스트 검색: 호스트
    10.  
      감사를 위해 캡처된 이벤트
    11. 사용자 정의 매개 변수
      1.  
        사용자 정의 매개 변수 추가/편집
      2.  
        포털 사용자 정의
      3.  
        글로벌 기본 인벤토리 개체 선택 항목 구성
      4.  
        단일 세션으로 사용자 ID 제한
      5.  
        리포트 범위 선택기에서 날짜 형식 사용자 정의
      6.  
        내보내는 리포트의 최대 행 수 사용자 정의
      7.  
        표 형식 리포트에서 총 레이블 표시 사용자 정의
      8.  
        호스트 관리 페이지 크기 사용자 정의
      9.  
        File Analytics 데이터베이스의 경로 및 디렉터리 사용자 정의
      10.  
        배지 만료 구성
      11.  
        메모리의 최대 캐시 크기 구성
      12.  
        리포트의 캐시 시간 구성
  13. 성능 프로필 예약 사용자 정의
    1.  
      개요
    2.  
      성능 프로필 예약 사용자 정의
  14. 포털 액세스용 LDAP 및 SSO 인증
    1. 개요
      1.  
        Active Directory 도구
      2.  
        LDP를 사용하여 기본 DN 찾기
      3.  
        LDP를 사용하여 Active Directory 검색
    2. AD/LDAP 구성
      1.  
        인증을 위한 AD/LDAP 구성
      2.  
        인증 및 권한 부여를 위한 AD/LDAP 구성
      3.  
        AD/LDAP 인증이 구성될 때 포털 사용자 마이그레이션
      4.  
        LDAP 인증 및 승인이 구성된 포털 사용자 마이그레이션
    3. SSO(Single Sign On) 구성
      1.  
        SSO(Single Sign On) 사전 요구 사항
      2. 외부 IDP(ID 공급자) 서버 설정
        1.  
          외부 LDAP 디렉터리의 사용자 및 그룹
        2.  
          IDP 서버에 등록
      3.  
        포털에서 SSO(Single Sign On) 활성화
      4.  
        SSO 문제 해결 및 유지 보수
    4.  
      로컬 인증 사용 설정
  15. Oracle 데이터베이스 사용자 암호 변경
    1.  
      개요
    2.  
      데이터베이스 연결 속성
    3.  
      Oracle 데이터베이스 사용자 암호 수정
    4.  
      분할 아키텍처에 대한 Oracle 데이터베이스 사용자 암호 수정
    5.  
      Oracle이 기본 로그인 암호를 사용 중인지 확인
  16. CyberArk와 통합
    1.  
      소개
    2.  
      CyberArk 설치 사전 요구 사항
    3.  
      CyberArk와 통합할 포털 설정
  17. NetBackup IT Analytics 튜닝
    1.  
      튜닝을 시작하기 전에
    2.  
      포털 데이터베이스 튜닝
    3.  
      성능 권장 사항
    4.  
      Oracle의 여유 공간 재확보
    5.  
      포털/데이터 리시버 Java 메모리 설정
  18. 로그 파일 작업
    1.  
      NetBackup IT Analytics 디버깅
    2.  
      디버깅 실행
    3.  
      데이터베이스 로깅
    4. 포털 및 Data Collector 로그 파일 - 로깅 감소
      1.  
        포털 로그 파일
      2.  
        Data Collector 로그 파일
    5.  
      데이터베이스 SCON 로깅 - 로깅 감소
    6.  
      데이터베이스 SCON 로그 새로 고침
    7.  
      audit.log에 사용자 활동 로깅
    8.  
      사용자가 삭제한 내용만 로깅
    9.  
      모든 사용자 활동 로깅
    10.  
      Data Collector 로그 파일
    11.  
      Data Collector 로그 파일 구성
    12. Data Collector 로그 파일 이름 지정 규칙
      1.  
        샘플 Vendor.Product 이름 지정 규칙
      2.  
        Data Collector 생성에 따른 로그 파일 이름
      3.  
        Checkinstall 로그
      4.  
        연결 테스트 로그
      5.  
        수집된 시스템별 로그 파일 이름 지정 규칙
    13.  
      일반 Data Collector 로그 파일
    14.  
      Event/Meta Collector ID 찾기
    15. 포털 로그 파일
      1.  
        Apache 로그 파일 관리
    16.  
      데이터베이스 로그 파일
    17.  
      설치/업그레이드 로그 파일
  19. 리포트 메트릭 정의
    1.  
      백업 성공 비율 변경
    2.  
      작업 상태 변경
  20. SNMP 트랩 알림
    1.  
      개요
    2.  
      SNMP 구성
    3.  
      표준 OID
    4. 알림 트랩의 데이터
      1.  
        정책 기반 알림의 예
  21. SSL 인증서 구성
    1.  
      SSL 인증서 구성
    2.  
      SSL 구현 개요
    3.  
      SSL 인증서 획득
    4.  
      SSL을 실행하도록 웹 서버 구성 업데이트
    5. 포털 및/또는 데이터 수집 SSL을 사용하도록 가상 호스트 구성
      1.  
        포털 전용 SSL 구현
      2.  
        데이터 수집 전용 SSL 구현
      3.  
        포털 및 데이터 수집용 SSL 구현
    6.  
      Data Collector에 SSL 실행/실행 중지
    7.  
      이메일로 보내는 리포트에 SSL 실행/실행 중지
    8.  
      SSL 구성 테스트 및 문제 해결
    9.  
      자체 서명 SSL 인증서 생성
    10.  
      인증서를 신뢰하도록 Data Collector 구성
    11.  
      Data Collector 서버의 키스토어 파일 위치
    12.  
      Data Collector Java 키스토어로 인증서 가져오기
    13. 포털 서버의 키스토어
      1.  
        SSL 인증서가 필요한 기능
      2.  
        포털 키스토어에 인증서 추가
      3.  
        포털 키스토어에서 인증서 업데이트
      4.  
        포털 키스토어에서 인증서 다운로드
    14.  
      Linux 서버에 가상 인터페이스 추가
    15.  
      Windows에서 가상/보조 IP 주소 추가
  22. 포털 속성: 형식 및 포털 사용자 정의
    1.  
      소개
    2.  
      글로벌 기본 인벤토리 개체 선택 항목 구성
    3.  
      단일 세션으로 사용자 ID 제한
    4.  
      리포트 범위 선택기에서 날짜 형식 사용자 정의
    5.  
      내보내는 리포트의 최대 행 수 사용자 정의
    6.  
      표 형식 리포트에서 총 레이블 표시 사용자 정의
    7.  
      호스트 관리 페이지 크기 사용자 정의
    8.  
      File Analytics 데이터베이스의 경로 및 디렉터리 사용자 정의
    9.  
      배지 만료 구성
    10.  
      메모리의 최대 캐시 크기 구성
    11.  
      리포트의 캐시 시간 구성
    12.  
      사용자 그룹 권한에 AD(Active Directory)를 사용하도록 LDAP 구성
  23. SDK 데이터베이스 개체의 데이터 보존 기간
    1.  
      SDK 데이터베이스 개체의 데이터 보존 기간
    2. 데이터 집계
      1.  
        필수 구성 요소
      2.  
        데이터 집계 및 보존 수준
    3.  
      도메인 ID 및 데이터베이스 테이블 이름 찾기
    4.  
      SDK 사용자 정의 개체의 보존 기간 업데이트 예
    5.  
      SDK 사용자 정의 데이터베이스 개체
    6.  
      용량: 기본 데이터베이스 테이블의 기본 보존
    7.  
      용량: EMC Symmetrix 성능 향상을 위한 기본 보존
    8.  
      용량: EMC XtremIO의 기본 보존
    9.  
      용량: Dell EMC Elastic Cloud Storage(ECS)의 기본 보존
    10.  
      용량: Windows 파일 서버의 기본 보존
    11.  
      용량: Pure Storage FlashArray의 기본 보존
    12.  
      클라우드: Amazon Web Services(AWS)의 기본 보존
    13.  
      클라우드: Microsoft Azure의 기본 보존
    14.  
      클라우드: OpenStack Ceilometer의 기본 보존
    15.  
      멀티 테넌시 데이터 삭제 보존 기간 구성
  24. 문제 해결
    1.  
      사용자 로그인 문제 해결
    2.  
      암호 분실 시 절차
    3.  
      로그인 문제
    4.  
      연결 문제
    5. Data Collector 및 데이터베이스 문제
      1.  
        권한 부족
      2.  
        데이터베이스에서 비활성 Hitachi 어레이 제거
      3. 리포트 이메일이 발송되지 않음
        1.  
          추가 이메일 문제 해결 권장 사항
      4.  
        일반적인 보고 문제
      5.  
        성능 문제
    6.  
      포털 업그레이드 성능 문제
  25. 부록 A. Oracle에서 Kerberos 기반 프록시 사용자 인증
    1. 개요
      1.  
        필수 구성 요소
    2.  
      KDC에서 keytab 파일로 서비스 및 사용자 주체 내보내기
    3.  
      Oracle 수정
    4.  
      포털 수정
  26. 부록 B. NetBackup IT Analytics 포털 및 데이터 리시버에서 TLS 지원 Oracle 데이터베이스 구성
    1.  
      TLS(전송 계층 보안) 정보
    2.  
      Oracle 환경의 TLS
    3.  
      Linux의 NetBackup IT Analytics를 통해 분할 아키텍처로 Oracle에서 TLS 구성
    4.  
      Linux의 NetBackup IT Analytics를 통해 비분할 아키텍처로 Oracle에서 TLS 구성
    5.  
      Windows의 NetBackup IT Analytics를 통해 분할 아키텍처로 Oracle에서 TLS 구성
    6.  
      Windows의 NetBackup IT Analytics를 통해 비분할 아키텍처로 Oracle에서 TLS 구성
    7.  
      사용자 환경에서 TLS 구성
  27. 부록 C. Kubernetes 및 장비의 NetBackup을 위한 NetBackup IT Analytics
    1.  
      어플라이언스(Flex Appliance 포함)에 NetBackup 배포를 위한 임베디드 NetBackup IT Analytics Data Collector 구성
    2.  
      Kubernetes에 NetBackup 배포를 위한 NetBackup IT Analytics 구성

SSL을 실행하도록 웹 서버 구성 업데이트

다음 지침은 Apache 버전 2.4.xx에 적용되며 지정된 웹 서버에서 절차를 수행해야 합니다.

  1. 인증서 파일(일반적으로 CA(인증 기관)를 통해 생성됨)을 웹 서버의 Apache 구성 폴더 내에 있는 폴더로 복사하십시오.

    참고:

    라이센스 있는 NetBackup IT Analytics 모듈과 함께 제공되는 구성 파일은 권장 폴더 이름을 포함한 경로 이름을 사용할 수 있습니다. 다른 이름의 폴더를 사용하려면 기본 구성 파일에서 권장 이름에 대한 모든 참조를 업데이트하십시오.

    Linux

    /opt/apache/conf/ssl_cert

    Windows

    C:\opt\apache\conf\ssl_cert
  2. Apache 및 Tomcat 서비스를 중지하십시오. 터미널 콘솔에서 다음 명령을 입력하십시오.

    Linux

    /opt/aptare/bin/tomcat-agent stop
    /opt/aptare/bin/tomcat-portal stop
    /opt/aptare/bin/apache stop

    Windows

    C:\opt\aptare\utils\stopagent.bat
    C:\opt\aptare\utils\stopportal.bat
    C:\opt\aptare\utils\stopapache.bat
  3. SSL을 실행하도록 Apache 구성 파일을 업데이트하십시오.

    Linux: /opt/apache/conf/httpd.conf

    Windows: C:\opt\apache\conf\httpd.conf

    # 문자를 제거하여 다음 행의 주석 처리를 해제하십시오.

    Linux

    #LoadModule ssl_module modules/mod_ssl.so
    #Include conf/extra/httpd-ssl.conf

    Windows

    #LoadModule ssl_module modules/mod_ssl.so
    #Include conf/extra/httpd-ssl.conf
  4. SSL이 실행되는 포털 서버에서는 http를 실행 중지하거나 http 프로토콜을 https로 재연결하는 것이 좋습니다.

    • http 프로토콜을 실행 중지하려면 httpd.conf 파일을 편집하고 포털 구성의 VirtualHost 섹션을 제거하십시오.

    • http 프로토콜을 https로 재연결하려면 httpd.conf 파일을 편집하고 포털 구성의 모든 VirtualHost 섹션 항목을 제거한 후 동일한 VirtualHost에 다음 줄을 추가하십시오.

      ServerName   itanalyticsportal.<hostname>
      Redirect permanent / https://itanalyticsportal.<hostname>/
  5. Apache SSL 구성 파일을 업데이트하십시오.

    설치에 포함되는 샘플 SSL 구성 파일의 경우. 이러한 행 중 일부가 구성에 없을 수도 있습니다.

    ??? 참조

    Linux: /opt/apache/conf/extra/httpd-ssl.conf

    Windows: C:\opt\apache\conf\extra\httpd-ssl.conf

     

    Linux

    Windows

    1.

    SSLMutex 행의 시작 부분에 #을 추가하여 SSLMutex를 실행 중지하십시오(이 행이 구성에 나열되어 있는 경우).

    SSLMutex 행의 시작 부분에 #을 추가하여 SSLMutex를 실행 중지하십시오(이 행이 구성에 나열되어 있는 경우).

    2.

    필요에 따라 포털 및/또는 데이터 수집에 IP 주소를 사용할 수 있는지 확인하십시오.

    예:

    Linux: #SSLMutex "file:/opt/apache/logs/ssl_mutex"

    Windows: #SSLMutex "file:c:\opt\apache\logs\ssl_mutex"

  6. 포털 또는 Data Collector에 대해 일부 이전 구성이 누락된 경우 해당 호스트 구성 정보를 추가해야 SSL을 실행할 수 있습니다.

    ??? 참조

    다음 단계로 진행하십시오.

  7. 보안 웹 서버를 유지하려면 /opt/apache/conf/httpd.conf 파일에서 포트 80 VirtualHost 섹션을 제거하십시오.

    이렇게 하면 통신의 한 쪽 끝에서 비 HTTPS 프로토콜을 사용하는 경우 HTTP 메시지 헤더가 암호 해제되지 않습니다.

  8. 기본 Apache SSL 구성 파일에서 가상 호스트 선언이 누락된 경우 누락된 가상 호스트 선언을 구성 파일에 추가하십시오. 지침은 관련 섹션을 참조하십시오.

  9. Apache SSL 구성 파일(httpd-ssl.conf)의 각 활성 가상 호스트 섹션에서 다음으로 시작하는 선언 행의 주석 처리가 해제되어 있는지 확인하십시오(행의 시작 부분에 #이 없어야 함).

    SSLEngine
    SSLCertificateFile (update certificate file details)
    SSLCertificateKeyFile (update certificate key file details)
  10. Apache로 구성된 SSL 인증서를 Java 키스토어 itanalytics.jks에 저장하려면 포털 서버에서 deployCert 유틸리티를 루트 사용자로 실행하십시오.

    SSL을 통해 SingleSignOn 및 Syslog를 구성하는 동안 사용됩니다.

    • Linux: /opt/aptare/utils/deployCert.sh update

    • Windows: C:\opt\aptare\utils>deployCert.bat update

  11. Apache 구성이 올바른지 확인: Linux에만 해당

    # export LD_LIBRARY_PATH=/opt/apache/ssl/lib:$LD_LIBRARY_PATH
    (If https is enabled)
    # /opt/apache/bin/apachectl -t
  12. SSL이 실행된 경우 portal.properties의 applicationUrl을 http 대신 https로 변경하십시오.

  13. Apache와 Tomcat(포털 및 Data Collector) 서비스를 모두 재시작하십시오.

    Linux

    /opt/aptare/bin/apache start
    /opt/aptare/bin/tomcat-portal start
    /opt/aptare/bin/tomcat-agent start

    Windows

    C:\opt\aptare\utils\startapache.bat
    C:\opt\aptare\utils\startagent.bat
    C:\opt\aptare\utils\startportal.bat
Apache Httpd 구성에 제공된 기본 CipherSuite 업데이트

NetBackup IT Analytics 포털은 https로 구성된 경우 기본적으로 하나의 CipherSuite ECDHE-RSA-AES256-GCM-SHA384만 지원합니다.

Apache httpd 설정을 다른 값으로 업데이트하려면 아래에 설명된 단계를 따르십시오.

  1. Apache httpd 및 Tomcat 서비스 중지하십시오.

    Linux

    /opt/aptare/bin/tomcat-agent stop
    /opt/aptare/bin/tomcat-portal stop
    /opt/aptare/bin/apache stop

    Windows

    C:\opt\aptare\utils\stopagent.bat
    C:\opt\aptare\utils\stopportal.bat
    C:\opt\aptare\utils\stopapache.bat
  2. SSLCipherSuite에 필요한 값으로 httpd-ssl-override.conf 파일을 업데이트하십시오.

    Linux: /opt/apache/conf/extra/httpd-ssl-override.conf

    Windows: C:\opt\apache\conf\extra\httpd-ssl-override.conf

    SSLCipherSuite <new list of Cipher Suites separated by colon>
  3. Apache httpd 및 Tomcat 서비스를 시작하십시오.

    Linux

    /opt/aptare/bin/apache start
    /opt/aptare/bin/tomcat-portal start
    /opt/aptare/bin/tomcat-agent star

    Windows

    C:\opt\aptare\utils\startapache.bat
    C:\opt\aptare\utils\startagent.bat
    C:\opt\aptare\utils\startportal.bat