APTARE IT Analytics 시스템 관리자 설명서
- 소개
- 업데이트 준비
- 데이터 백업 및 복원
- APTARE IT Analytics 모니터링
- REST API를 사용하여 APTARE IT Analytics 리포트 액세스
- NetBackup 예상 테이프 용량 정의
- 호스트 그룹 관리 자동화
- 호스트 그룹 관리 자동화
- 작업 개요: 대량 호스트 그룹 관리
- PL/SQL 유틸리티 사용 준비
- 일반 유틸리티
- 플랫폼 및 버전별로 호스트 운영 체제 분류
- 호스트 그룹 ID 확인
- 클라이언트 이동 또는 복사
- 속성별로 클라이언트 구성
- 호스트 그룹 이동
- 호스트 그룹 삭제
- 호스트 이동 및 호스트 그룹 제거
- 백업 서버별로 클라이언트를 그룹으로 구성
- 중복된 백업 클라이언트 병합
- 대량 로드 유틸리티
- Veritas NetBackup 유틸리티
- NetBackup 유틸리티 자동화
- 관리 서버별로 클라이언트를 그룹으로 구성
- 비활성 클라이언트 그룹 설정
- 비활성 정책에서 클라이언트의 호스트 그룹 설정
- 정책별로 클라이언트 설정
- 정책 유형별로 클라이언트 설정
- IBM Tivoli Storage Manager 유틸리티
- 정책 도메인별로 클라이언트 설정
- IBM Tivoli Storage Manager 인스턴스별로 클라이언트 설정
- 자동으로 실행되도록 유틸리티 예약
- 속성 관리
- Generic Backup 데이터 가져오기
- 백업 작업 재정의
- 호스트 데이터 수집 관리
- 포털에서 시스템 구성
- 포털에서 시스템 구성
- 시스템 구성: 기능
- 탐색 개요
- 시스템 구성 매개 변수 설명: 추가 정보
- 데이터 수집: 용량 차지백
- 데이터베이스 관리: 데이터베이스
- 호스트 검색: EMC Avamar
- 호스트 검색: 호스트
- 사용자 정의 매개 변수
- 사용자 정의 매개 변수 추가/편집
- 포털 사용자 정의
- 글로벌 기본 인벤토리 개체 선택 항목 구성
- 단일 세션으로 사용자 ID 제한
- 리포트 범위 선택기에서 날짜 형식 사용자 정의
- 내보내는 리포트의 최대 행 수 사용자 정의
- 표 형식 리포트에서 총 레이블 표시 사용자 정의
- 호스트 관리 페이지 크기 사용자 정의
- File Analytics 데이터베이스의 경로 및 디렉터리 사용자 정의
- 배지 만료 구성
- 메모리의 최대 캐시 크기 구성
- 리포트의 캐시 시간 구성
- 성능 프로필 예약 사용자 정의
- AD/LDAP 구성
- SAML(Security Assertion Markup Language)을 사용하여 SSO(Single Sign On) 구성
- Oracle 데이터베이스 사용자 암호 변경
- CyberArk와 통합
- APTARE IT Analytics 튜닝
- 로그 파일 작업
- APTARE IT Analytics 디버깅
- 디버깅 실행
- 데이터베이스 로깅
- 포털 및 Data Collector 로그 파일 - 로깅 감소
- 데이터베이스 SCON 로깅 - 로깅 감소
- 데이터베이스 SCON 로그 새로 고침
- audit.log에 사용자 활동 로깅
- 사용자가 삭제한 내용만 로깅
- 모든 사용자 활동 로깅
- Data Collector 로그 파일
- Data Collector 로그 파일 구성
- Data Collector 로그 파일 이름 지정 규칙
- 일반 Data Collector 로그 파일
- Event/Meta Collector ID 찾기
- 포털 로그 파일
- 데이터베이스 로그 파일
- 설치/업그레이드 로그 파일
- 리포트 메트릭 정의
- SNMP 트랩 알림
- SSL 인증서 구성
- SSL 인증서 구성
- SSL 구현 개요
- SSL 인증서 획득
- SSL을 실행하도록 웹 서버 구성 업데이트
- 포털 및/또는 데이터 수집 SSL을 사용하도록 가상 호스트 구성
- Data Collector에 SSL 실행/실행 중지
- 이메일로 보내는 리포트에 SSL 실행/실행 중지
- SSL 구성 테스트 및 문제 해결
- 자체 서명 SSL 인증서 생성
- 인증서를 신뢰하도록 Data Collector 구성
- Data Collector 서버의 키스토어 파일 위치
- Data Collector Java 키스토어로 인증서 가져오기
- 포털 서버의 키스토어
- Linux 서버에 가상 인터페이스 추가
- Windows에서 가상/보조 IP 주소 추가
- 포털 속성: 형식 및 포털 사용자 정의
- NetBackup 검색에 대한 고급 구성
- SDK 데이터베이스 개체의 데이터 보존 기간
- SDK 데이터베이스 개체의 데이터 보존 기간
- 도메인 ID 및 데이터베이스 테이블 이름 찾기
- SDK 사용자 정의 개체의 보존 기간 업데이트 예
- SDK 사용자 정의 데이터베이스 개체
- 용량: 기본 데이터베이스 테이블의 기본 보존
- 용량: EMC Symmetrix 성능 향상을 위한 기본 보존
- 용량: EMC XtremIO의 기본 보존
- 용량: Dell EMC Elastic Cloud Storage(ECS)의 기본 보존
- 용량: Windows 파일 서버의 기본 보존
- 용량: Pure Storage FlashArray의 기본 보존
- 클라우드: Amazon Web Services(AWS)의 기본 보존
- 클라우드: Microsoft Azure의 기본 보존
- 클라우드: OpenStack Ceilometer의 기본 보존
- 멀티 테넌시 데이터 삭제 보존 기간 구성
- 문제 해결
SSL을 실행하도록 웹 서버 구성 업데이트
다음 지침은 Apache 버전 2.4.xx에 적용되며 지정된 웹 서버에서 단계를 수행해야 합니다.
인증서 파일(일반적으로 CA(인증 기관)를 통해 생성됨)을 웹 서버의 Apache 구성 폴더 내에 있는 폴더로 복사하십시오.
참고:
라이센스 있는 APTARE IT Analytics 모듈과 함께 제공되는 구성 파일은 권장 폴더 이름을 포함한 경로 이름을 사용할 수 있습니다. 다른 이름의 폴더를 사용하려면 기본 구성 파일에서 권장 이름에 대한 모든 참조를 업데이트하십시오.
Linux
/opt/apache/conf/ssl_cert
Windows
C:\opt\apache\conf\ssl_cert
Apache 및 Tomcat 서비스를 중지하십시오. 터미널 콘솔에서 다음 명령을 입력하십시오.
Linux
/opt/aptare/bin/tomcat-agent stop /opt/aptare/bin/tomcat-portal stop /opt/aptare/bin/apache stop
Windows
C:\opt\aptare\utils\stopagent.bat C:\opt\aptare\utils\stopportal.bat C:\opt\aptare\utils\stopapache.bat
SSL을 실행하도록 Apache 구성 파일을 업데이트하십시오.
Linux:
/opt/apache/conf/httpd.confWindows:
C:\opt\apache\conf\httpd.conf# 문자를 제거하여 다음 행의 주석 처리를 해제하십시오.
Linux
#LoadModule ssl_module modules/mod_ssl.so #Include conf/extra/httpd-ssl.conf
Windows
#LoadModule ssl_module modules/mod_ssl.so #Include conf/extra/httpd-ssl.conf
SSL이 실행되는 포털 서버에서는 http를 실행 중지하거나 http 프로토콜을 https로 재연결하는 것이 좋습니다.
http 프로토콜을 실행 중지하려면
httpd.conf파일을 편집하고 포털 구성의 VirtualHost 섹션을 제거하십시오.http 프로토콜을 https로 재연결하려면
httpd.conf파일을 편집하고 포털 구성의 모든 VirtualHost 섹션 항목을 제거한 후 동일한 VirtualHost에 다음 줄을 추가하십시오.ServerName aptareportal.<hostname> Redirect permanent / https://aptareportal.<hostname>/
Apache SSL 구성 파일을 업데이트하십시오.
설치에 포함되는 샘플 SSL 구성 파일의 경우. 이러한 행 중 일부가 구성에 없을 수도 있습니다.
??? 참조
Linux: /opt/apache/conf/extra/httpd-ssl.conf
Windows: C:\opt\apache\conf\extra\httpd-ssl.conf
Linux
Windows
1.
SSLMutex 행의 시작 부분에 #을 추가하여 SSLMutex를 실행 중지하십시오(이 행이 구성에 나열되어 있는 경우).
SSLMutex 행의 시작 부분에 #을 추가하여 SSLMutex를 실행 중지하십시오(이 행이 구성에 나열되어 있는 경우).
2.
필요에 따라 포털 및/또는 데이터 수집에 IP 주소를 사용할 수 있는지 확인하십시오.
예:
Linux: #SSLMutex "file:/opt/apache/logs/ssl_mutex"
Windows: #SSLMutex "file:c:\opt\apache\logs\ssl_mutex"
포털 또는 Data Collector에 대해 일부 이전 구성이 누락된 경우 해당 호스트 구성 정보를 추가해야 SSL을 실행할 수 있습니다.
??? 참조
다음 단계로 진행하십시오.
기본 Apache SSL 구성 파일에서 가상 호스트 선언이 누락된 경우 누락된 가상 호스트 선언을 구성 파일에 추가하십시오. 지침은 관련 섹션을 참조하십시오.
Apache SSL 구성 파일(httpd-ssl.conf)의 각 활성 가상 호스트 섹션에서 다음으로 시작하는 선언 행의 주석 처리가 해제되어 있는지 확인하십시오(행의 시작 부분에 #이 없어야 함).
SSLEngine SSLCertificateFile (update certificate file details) SSLCertificateKeyFile (update certificate key file details)
Apache로 구성된 SSL 인증서를 Java 키스토어 itanalytics.jks에 저장하려면 포털 서버에서 deployCert 유틸리티를 루트 사용자로 실행하십시오.
SSL을 통해 SingleSignOn 및 Syslog를 구성하는 동안 사용됩니다.
Linux: /opt/aptare/utils/deployCert.sh update
Windows: C:\opt\aptare\utils>deployCert.bat update
Apache 구성이 올바른지 확인: Linux에만 해당
# export LD_LIBRARY_PATH=/opt/apache/ssl/lib:$LD_LIBRARY_PATH (If https is enabled)
# /opt/apache/bin/apachectl -t
SSL이 실행된 경우 portal.properties의 applicationUrl을 http 대신 https로 변경하십시오.
Apache와 Tomcat(포털 및 Data Collector) 서비스를 모두 재시작하십시오.
Linux
/opt/aptare/bin/apache start /opt/aptare/bin/tomcat-portal start /opt/aptare/bin/tomcat-agent start
Windows
C:\opt\aptare\utils\startapache.bat C:\opt\aptare\utils\startagent.bat C:\opt\aptare\utils\startportal.bat