NetBackup IT Analytics 시스템 관리자 설명서
- 소개
- 업데이트 준비
- 데이터 백업 및 복원
- NetBackup IT Analytics 모니터링
- REST API를 사용하여 NetBackup IT Analytics 리포트 액세스
- NetBackup 예상 테이프 용량 정의
- 호스트 그룹 관리 자동화
- 플랫폼 및 버전별로 호스트 운영 체제 분류
- 대량 로드 유틸리티
- NetBackup 유틸리티 자동화
- 자동으로 실행되도록 유틸리티 예약
- 속성 관리
- Generic Backup 데이터 가져오기
- 백업 작업 재정의
- 호스트 데이터 수집 관리
- 포털에서 시스템 구성
- 성능 프로필 예약 사용자 정의
- 포털 액세스용 LDAP 및 SSO 인증
- Oracle 데이터베이스 사용자 암호 변경
- CyberArk와 통합
- NetBackup IT Analytics 튜닝
- 로그 파일 작업
- 포털 및 Data Collector 로그 파일 - 로깅 감소
- Data Collector 로그 파일 이름 지정 규칙
- 포털 로그 파일
- 리포트 메트릭 정의
- SNMP 트랩 알림
- SSL 인증서 구성
- 포털 및/또는 데이터 수집 SSL을 사용하도록 가상 호스트 구성
- 포털 서버의 키스토어
- 포털 속성: 형식 및 포털 사용자 정의
- SDK 데이터베이스 개체의 데이터 보존 기간
- 데이터 집계
- 문제 해결
- 부록 A. Oracle에서 Kerberos 기반 프록시 사용자 인증
- 부록 B. NetBackup IT Analytics 포털 및 데이터 리시버에서 TLS 지원 Oracle 데이터베이스 구성
- 부록 C. Kubernetes 및 장비의 NetBackup을 위한 NetBackup IT Analytics
LDAP 인증 및 승인이 구성된 포털 사용자 마이그레이션
AD/LDAP를 사용하여 포털 사용자의 인증 및 승인을 실행하려면 PTL_USER 테이블에 있는 포털 사용자의 LDAP_ID가 AD/LDAP의 사용자 ldap.loginAttribute 값과 일치해야 합니다. 값이 일치하지 않으면 포털 데이터베이스의 사용자 ID를 업데이트해야 합니다. 또한 사용자 인증을 위해 포털에서 사용자 이름을 포함하는 하나 이상의 AD 그룹과 일치하는 사용자 그룹을 생성해야 합니다.
예를 들어 포털 데이터베이스에서 Joe의 LDAP_ID가 joe.smith인 것으로 가정합니다. ldap.loginAttribute가 LDAP 화면 및 AD/LDAP에서 sAMAccountName으로 설정된 경우 사용자가 성공적으로 로그인할 수 있도록 sAMAccountName 값이 joe.smith여야 합니다. sAMAccountName 값이 joe.smith가 아닌 경우 포털 데이터베이스의 PTL_USER 테이블에 있는 사용자의 LDAP_ID를 joe.smith로 변경하여 AD/LDAP에 있는 사용자 이름과 일치하도록 해야 합니다.
포털 데이터베이스의 LDAP_ID를 업데이트하려면 다음과 같이 하십시오.
- 인증을 위해 AD를 구성하기 전에 NetBackup IT Analytics 포털에 로그인하고 적절한 권한이 있는 필요한 사용자 그룹을 생성하십시오. 사용자 그룹 이름은 AD/LDAP 그룹 이름과 일치해야 합니다. 이 사용자 그룹은 AD/LDAP가 구성된 후 사용자를 승인하는 데 사용됩니다.
- NetBackup IT Analytics 포털의 Oracle 데이터베이스 서버에 로그인하십시오.
Linux의 경우: aptare 사용자로 로그인하십시오. 이미 루트로 로그인한 경우 su -aptare를 사용하십시오.
Windows의 경우: ORA_DBA 그룹의 사용자 인증 정보를 사용하여 로그인하십시오.
- 다음을 사용하여 LDAP_ID에 해당하는 USER_ID를 식별하십시오.
select LDAP_ID, USER_ID from PTL_USER where LDAP_ID='<user_name>';
예를 들면 다음과 같습니다.
select LDAP_ID, USER_ID from PTL_USER where LDAP_ID='joe.smith';
- 위 단계에서 얻은 사용자 ID로 LDAP_ID를 업데이트하십시오.
update PTL_USER set LDAP_ID = '<user_name>' where USER_ID = <user_ID_from_previous_step>;
예를 들면 다음과 같습니다.
update PTL_USER set LDAP_ID = 'smith.joe' where USER_ID = <user_ID_from_previous_step>;
- 사용자 ID에 불일치가 있는 모든 사용자의 경우 3단계와 4단계를 반복하십시오.
참고:
4단계(위)에 언급된 LDAP_ID를 사용하여 AD/LDAP에 로그인하십시오. aptare(user_id=100)가 데이터베이스 테이블 간의 참조 무결성을 유지하는 데 필요한 내부 부트스트랩 사용자이므로 사용자 이름 aptare를 사용해서는 안 됩니다. 따라서 aptare를 변경하거나 외부 LDAP 통합에 사용할 수 없습니다.