NetBackup IT Analytics 시스템 관리자 설명서
- 소개
- 업데이트 준비
- 데이터 백업 및 복원
- NetBackup IT Analytics 모니터링
- REST API를 사용하여 NetBackup IT Analytics 리포트 액세스
- NetBackup 예상 테이프 용량 정의
- 호스트 그룹 관리 자동화
- 플랫폼 및 버전별로 호스트 운영 체제 분류
- 대량 로드 유틸리티
- NetBackup 유틸리티 자동화
- 자동으로 실행되도록 유틸리티 예약
- 속성 관리
- Generic Backup 데이터 가져오기
- 백업 작업 재정의
- 호스트 데이터 수집 관리
- 포털에서 시스템 구성
- 성능 프로필 예약 사용자 정의
- 포털 액세스용 LDAP 및 SSO 인증
- Oracle 데이터베이스 사용자 암호 변경
- CyberArk와 통합
- NetBackup IT Analytics 튜닝
- 로그 파일 작업
- 포털 및 Data Collector 로그 파일 - 로깅 감소
- Data Collector 로그 파일 이름 지정 규칙
- 포털 로그 파일
- 리포트 메트릭 정의
- SNMP 트랩 알림
- SSL 인증서 구성
- 포털 및/또는 데이터 수집 SSL을 사용하도록 가상 호스트 구성
- 포털 서버의 키스토어
- 포털 속성: 형식 및 포털 사용자 정의
- SDK 데이터베이스 개체의 데이터 보존 기간
- 데이터 집계
- 문제 해결
- 부록 A. Oracle에서 Kerberos 기반 프록시 사용자 인증
- 부록 B. NetBackup IT Analytics 포털 및 데이터 리시버에서 TLS 지원 Oracle 데이터베이스 구성
- 부록 C. Kubernetes 및 장비의 NetBackup을 위한 NetBackup IT Analytics
SSL을 실행하도록 웹 서버 구성 업데이트
다음 지침은 Apache 버전 2.4.xx에 적용되며 지정된 웹 서버에서 절차를 수행해야 합니다.
인증서 파일(일반적으로 CA(인증 기관)를 통해 생성됨)을 웹 서버의 Apache 구성 폴더 내에 있는 폴더로 복사하십시오.
참고:
라이센스 있는 NetBackup IT Analytics 모듈과 함께 제공되는 구성 파일은 권장 폴더 이름을 포함한 경로 이름을 사용할 수 있습니다. 다른 이름의 폴더를 사용하려면 기본 구성 파일에서 권장 이름에 대한 모든 참조를 업데이트하십시오.
Linux
/opt/apache/conf/ssl_cert
Windows
C:\opt\apache\conf\ssl_cert
Apache 및 Tomcat 서비스를 중지하십시오. 터미널 콘솔에서 다음 명령을 입력하십시오.
Linux
/opt/aptare/bin/tomcat-agent stop /opt/aptare/bin/tomcat-portal stop /opt/aptare/bin/apache stop
Windows
C:\opt\aptare\utils\stopagent.bat C:\opt\aptare\utils\stopportal.bat C:\opt\aptare\utils\stopapache.bat
SSL을 실행하도록 Apache 구성 파일을 업데이트하십시오.
Linux:
/opt/apache/conf/httpd.conf
Windows:
C:\opt\apache\conf\httpd.conf
# 문자를 제거하여 다음 행의 주석 처리를 해제하십시오.
Linux
#LoadModule ssl_module modules/mod_ssl.so #Include conf/extra/httpd-ssl.conf
Windows
#LoadModule ssl_module modules/mod_ssl.so #Include conf/extra/httpd-ssl.conf
SSL이 실행되는 포털 서버에서는 http를 실행 중지하거나 http 프로토콜을 https로 재연결하는 것이 좋습니다.
http 프로토콜을 실행 중지하려면
httpd.conf
파일을 편집하고 포털 구성의 VirtualHost 섹션을 제거하십시오.http 프로토콜을 https로 재연결하려면
httpd.conf
파일을 편집하고 포털 구성의 모든 VirtualHost 섹션 항목을 제거한 후 동일한 VirtualHost에 다음 줄을 추가하십시오.ServerName itanalyticsportal.<hostname> Redirect permanent / https://itanalyticsportal.<hostname>/
Apache SSL 구성 파일을 업데이트하십시오.
설치에 포함되는 샘플 SSL 구성 파일의 경우. 이러한 행 중 일부가 구성에 없을 수도 있습니다.
??? 참조
Linux: /opt/apache/conf/extra/httpd-ssl.conf
Windows: C:\opt\apache\conf\extra\httpd-ssl.conf
Linux
Windows
1.
SSLMutex 행의 시작 부분에 #을 추가하여 SSLMutex를 실행 중지하십시오(이 행이 구성에 나열되어 있는 경우).
SSLMutex 행의 시작 부분에 #을 추가하여 SSLMutex를 실행 중지하십시오(이 행이 구성에 나열되어 있는 경우).
2.
필요에 따라 포털 및/또는 데이터 수집에 IP 주소를 사용할 수 있는지 확인하십시오.
예:
Linux: #SSLMutex "file:/opt/apache/logs/ssl_mutex"
Windows: #SSLMutex "file:c:\opt\apache\logs\ssl_mutex"
포털 또는 Data Collector에 대해 일부 이전 구성이 누락된 경우 해당 호스트 구성 정보를 추가해야 SSL을 실행할 수 있습니다.
??? 참조
다음 단계로 진행하십시오.
보안 웹 서버를 유지하려면
/opt/apache/conf/httpd.conf
파일에서 포트 80 VirtualHost 섹션을 제거하십시오.이렇게 하면 통신의 한 쪽 끝에서 비 HTTPS 프로토콜을 사용하는 경우 HTTP 메시지 헤더가 암호 해제되지 않습니다.
기본 Apache SSL 구성 파일에서 가상 호스트 선언이 누락된 경우 누락된 가상 호스트 선언을 구성 파일에 추가하십시오. 지침은 관련 섹션을 참조하십시오.
Apache SSL 구성 파일(httpd-ssl.conf)의 각 활성 가상 호스트 섹션에서 다음으로 시작하는 선언 행의 주석 처리가 해제되어 있는지 확인하십시오(행의 시작 부분에 #이 없어야 함).
SSLEngine SSLCertificateFile (update certificate file details) SSLCertificateKeyFile (update certificate key file details)
Apache로 구성된 SSL 인증서를 Java 키스토어 itanalytics.jks에 저장하려면 포털 서버에서 deployCert 유틸리티를 루트 사용자로 실행하십시오.
SSL을 통해 SingleSignOn 및 Syslog를 구성하는 동안 사용됩니다.
Linux: /opt/aptare/utils/deployCert.sh update
Windows: C:\opt\aptare\utils>deployCert.bat update
Apache 구성이 올바른지 확인: Linux에만 해당
# export LD_LIBRARY_PATH=/opt/apache/ssl/lib:$LD_LIBRARY_PATH (If https is enabled)
# /opt/apache/bin/apachectl -t
SSL이 실행된 경우 portal.properties의 applicationUrl을 http 대신 https로 변경하십시오.
Apache와 Tomcat(포털 및 Data Collector) 서비스를 모두 재시작하십시오.
Linux
/opt/aptare/bin/apache start /opt/aptare/bin/tomcat-portal start /opt/aptare/bin/tomcat-agent start
Windows
C:\opt\aptare\utils\startapache.bat C:\opt\aptare\utils\startagent.bat C:\opt\aptare\utils\startportal.bat
NetBackup IT Analytics 포털은 https로 구성된 경우 기본적으로 하나의 CipherSuite ECDHE-RSA-AES256-GCM-SHA384만 지원합니다.
Apache httpd 설정을 다른 값으로 업데이트하려면 아래에 설명된 단계를 따르십시오.
- Apache httpd 및 Tomcat 서비스 중지하십시오.
Linux
/opt/aptare/bin/tomcat-agent stop /opt/aptare/bin/tomcat-portal stop /opt/aptare/bin/apache stop
Windows
C:\opt\aptare\utils\stopagent.bat C:\opt\aptare\utils\stopportal.bat C:\opt\aptare\utils\stopapache.bat
- SSLCipherSuite에 필요한 값으로
httpd-ssl-override.conf
파일을 업데이트하십시오.Linux: /opt/apache/conf/extra/httpd-ssl-override.conf
Windows: C:\opt\apache\conf\extra\httpd-ssl-override.conf
SSLCipherSuite <new list of Cipher Suites separated by colon>
- Apache httpd 및 Tomcat 서비스를 시작하십시오.
Linux
/opt/aptare/bin/apache start /opt/aptare/bin/tomcat-portal start /opt/aptare/bin/tomcat-agent star
Windows
C:\opt\aptare\utils\startapache.bat C:\opt\aptare\utils\startagent.bat C:\opt\aptare\utils\startportal.bat