NetBackup IT Analytics 시스템 관리자 설명서

Last Published:
Product(s): NetBackup IT Analytics (11.3)
  1. 소개
    1.  
      NetBackup IT Analytics 개요
    2.  
      이 문서의 목적
  2. 업데이트 준비
    1.  
      업그레이드 및 업데이트
    2.  
      Data Collector 버전 확인
    3.  
      aptare.jar 파일을 사용한 Data Collector 업데이트
    4.  
      수동으로 aptare.jar 파일 다운로드
    5.  
      포털 업데이트
  3. 데이터 백업 및 복원
    1.  
      재해 복구 베스트 프랙티스
    2.  
      Oracle 데이터베이스 백업
    3.  
      파일 시스템 백업
    4.  
      Oracle 데이터베이스: 콜드 백업
    5.  
      Oracle 데이터베이스: 내보내기 백업
    6.  
      Oracle 데이터베이스 내보내기 예약
    7.  
      Oracle 데이터베이스: 요청 시 백업
    8.  
      NetBackup IT Analytics 시스템 복원
    9.  
      Oracle 데이터베이스 가져오기
    10.  
      데이터 펌프를 사용한 데이터베이스 가져오기/내보내기에 대한 수동 단계
  4. NetBackup IT Analytics 모니터링
    1.  
      포털 서버 소프트웨어 시작 및 중지
    2.  
      보고 데이터베이스 시작 및 중지
    3.  
      Data Collector 시작 및 중지
    4.  
      테이블스페이스 모니터링
  5. REST API를 사용하여 NetBackup IT Analytics 리포트 액세스
    1.  
      개요
    2.  
      REST API에 대한 인증
    3.  
      표 형식 리포트에서 데이터 추출(페이지 매김 포함)
    4.  
      리포트 내보내기
    5.  
      사용자 정의 대시보드 내보내기
  6. NetBackup 예상 테이프 용량 정의
    1.  
      NetBackup 예상 테이프 용량 개요
    2.  
      예상 용량 메모
    3.  
      예상 용량 테이블 업데이트
    4.  
      볼륨 풀 ID 및 미디어 유형 나열
  7. 호스트 그룹 관리 자동화
    1.  
      호스트 그룹 관리 자동화
    2.  
      작업 개요: 대량 호스트 그룹 관리
    3.  
      PL/SQL 유틸리티 사용 준비
    4.  
      일반 유틸리티
    5. 플랫폼 및 버전별로 호스트 운영 체제 분류
      1.  
        정규식을 사용하여 기본 호스트 OS 분류 재정의 또는 수정
      2.  
        호스트 OS 분류 기본 설정
      3.  
        호스트 OS 분류를 업데이트하는 유틸리티
      4.  
        요청 시 호스트 운영 체제 분류
    6.  
      호스트 그룹 ID 확인
    7.  
      클라이언트 이동 또는 복사
    8.  
      속성별로 클라이언트 구성
    9.  
      호스트 그룹 이동
    10.  
      호스트 그룹 삭제
    11.  
      호스트 이동 및 호스트 그룹 제거
    12.  
      백업 서버별로 클라이언트를 그룹으로 구성
    13.  
      중복된 백업 클라이언트 병합
    14. 대량 로드 유틸리티
      1.  
        호스트 별칭 로드
      2.  
        새 호스트의 상세 내역 로드 또는 기존 호스트 업데이트
      3. 호스트와 호스트 그룹 간 관계 로드
        1.  
          샘플 감사 파일(load_package.loadGroupMemberFile 출력)
    15.  
      Veritas NetBackup 유틸리티
    16. NetBackup 유틸리티 자동화
      1.  
        NetBackup 유틸리티 작업이 자동으로 실행되도록 예약
    17.  
      관리 서버별로 클라이언트를 그룹으로 구성
    18.  
      비활성 클라이언트 그룹 설정
    19.  
      비활성 정책에서 클라이언트의 호스트 그룹 설정
    20.  
      정책별로 클라이언트 설정
    21.  
      정책 유형별로 클라이언트 설정
    22.  
      IBM Tivoli Storage Manager 유틸리티
    23.  
      정책 도메인별로 클라이언트 설정
    24.  
      IBM Tivoli Storage Manager 인스턴스별로 클라이언트 설정
    25. 자동으로 실행되도록 유틸리티 예약
      1.  
        자동 작업을 설정하는 샘플 .sql 파일(setup_ora_job.sql)
  8. 속성 관리
    1.  
      속성 대량 로드 유틸리티
    2.  
      속성 이름 지정 규칙
    3.  
      업그레이드 전 속성 이름 바꾸기
    4.  
      호스트 속성 및 값 로드
    5.  
      속성 및 값을 로드하고 호스트에 할당
    6.  
      어레이 속성 및 값을 로드하고 어레이에 할당
    7.  
      응용 프로그램 속성 및 값 개요
    8.  
      응용 프로그램 데이터베이스 속성 및 값 로드
    9.  
      MS Exchange 조직 속성 및 값 로드
    10.  
      LUN 속성 및 값 로드
    11.  
      스위치 속성 및 값 로드
    12.  
      포트 속성 및 값 로드
    13.  
      제품 사용 기간 속성 및 값 로드
  9. Generic Backup 데이터 가져오기
    1. Generic Backup 데이터 수집
      1.  
        고려 사항
    2.  
      Generic Backup 데이터 수집 구성
    3. CSV 형식 사양
      1.  
        예: genericBackupJobs.csv
    4.  
      수동으로 CSV 파일 로드
  10. 백업 작업 재정의
    1.  
      개요
    2.  
      백업 작업 재정의 구성
  11. 호스트 데이터 수집 관리
    1.  
      중복을 피하기 위해 WWN으로 호스트 식별
    2.  
      호스트 우선 순위 설정
    3.  
      호스트 순위 확인
    4.  
      호스트 및 WWN 관계 로드
    5.  
      호스트 HBA 포트 데이터 로드
    6.  
      CSV 파일 생성
    7.  
      스크립트 실행
  12. 포털에서 시스템 구성
    1.  
      포털에서 시스템 구성
    2.  
      시스템 구성: 기능
    3.  
      탐색 개요
    4.  
      시스템 구성 매개 변수 설명: 추가 정보
    5.  
      이상 탐지
    6.  
      데이터 수집: 용량 차지백
    7.  
      데이터베이스 관리: 데이터베이스
    8.  
      호스트 검색: EMC Avamar
    9.  
      호스트 검색: 호스트
    10.  
      감사를 위해 캡처된 이벤트
    11. 사용자 정의 매개 변수
      1.  
        사용자 정의 매개 변수 추가/편집
      2.  
        포털 사용자 정의
      3.  
        글로벌 기본 인벤토리 개체 선택 항목 구성
      4.  
        단일 세션으로 사용자 ID 제한
      5.  
        리포트 범위 선택기에서 날짜 형식 사용자 정의
      6.  
        내보내는 리포트의 최대 행 수 사용자 정의
      7.  
        표 형식 리포트에서 총 레이블 표시 사용자 정의
      8.  
        호스트 관리 페이지 크기 사용자 정의
      9.  
        File Analytics 데이터베이스의 경로 및 디렉터리 사용자 정의
      10.  
        배지 만료 구성
      11.  
        메모리의 최대 캐시 크기 구성
      12.  
        리포트의 캐시 시간 구성
  13. 성능 프로필 예약 사용자 정의
    1.  
      개요
    2.  
      성능 프로필 예약 사용자 정의
  14. 포털 액세스용 LDAP 및 SSO 인증
    1. 개요
      1.  
        Active Directory 도구
      2.  
        LDP를 사용하여 기본 DN 찾기
      3.  
        LDP를 사용하여 Active Directory 검색
    2. AD/LDAP 구성
      1.  
        인증을 위한 AD/LDAP 구성
      2.  
        인증 및 권한 부여를 위한 AD/LDAP 구성
      3.  
        AD/LDAP 인증이 구성될 때 포털 사용자 마이그레이션
      4.  
        LDAP 인증 및 승인이 구성된 포털 사용자 마이그레이션
    3. SSO(Single Sign On) 구성
      1.  
        SSO(Single Sign On) 사전 요구 사항
      2. 외부 IDP(ID 공급자) 서버 설정
        1.  
          외부 LDAP 디렉터리의 사용자 및 그룹
        2.  
          IDP 서버에 등록
      3.  
        포털에서 SSO(Single Sign On) 활성화
      4.  
        SSO 문제 해결 및 유지 보수
  15. Oracle 데이터베이스 사용자 암호 변경
    1.  
      개요
    2.  
      데이터베이스 연결 속성
    3.  
      Oracle 데이터베이스 사용자 암호 수정
    4.  
      Oracle이 기본 로그인 암호를 사용 중인지 확인
  16. CyberArk와 통합
    1.  
      소개
    2.  
      CyberArk 설치 사전 요구 사항
    3.  
      CyberArk와 통합할 포털 설정
  17. NetBackup IT Analytics 튜닝
    1.  
      튜닝을 시작하기 전에
    2.  
      포털 데이터베이스 튜닝
    3.  
      성능 권장 사항
    4.  
      Oracle의 여유 공간 재확보
    5.  
      포털/데이터 리시버 Java 메모리 설정
  18. 로그 파일 작업
    1.  
      NetBackup IT Analytics 디버깅
    2.  
      디버깅 실행
    3.  
      데이터베이스 로깅
    4. 포털 및 Data Collector 로그 파일 - 로깅 감소
      1.  
        포털 로그 파일
      2.  
        Data Collector 로그 파일
    5.  
      데이터베이스 SCON 로깅 - 로깅 감소
    6.  
      데이터베이스 SCON 로그 새로 고침
    7.  
      audit.log에 사용자 활동 로깅
    8.  
      사용자가 삭제한 내용만 로깅
    9.  
      모든 사용자 활동 로깅
    10.  
      Data Collector 로그 파일
    11.  
      Data Collector 로그 파일 구성
    12. Data Collector 로그 파일 이름 지정 규칙
      1.  
        샘플 Vendor.Product 이름 지정 규칙
      2.  
        Data Collector 생성에 따른 로그 파일 이름
      3.  
        Checkinstall 로그
      4.  
        연결 테스트 로그
      5.  
        수집된 시스템별 로그 파일 이름 지정 규칙
    13.  
      일반 Data Collector 로그 파일
    14.  
      Event/Meta Collector ID 찾기
    15. 포털 로그 파일
      1.  
        Apache 로그 파일 관리
    16.  
      데이터베이스 로그 파일
    17.  
      설치/업그레이드 로그 파일
  19. 리포트 메트릭 정의
    1.  
      백업 성공 비율 변경
    2.  
      작업 상태 변경
  20. SNMP 트랩 알림
    1.  
      개요
    2.  
      SNMP 구성
    3.  
      표준 OID
    4. 알림 트랩의 데이터
      1.  
        정책 기반 알림의 예
  21. SSL 인증서 구성
    1.  
      SSL 인증서 구성
    2.  
      SSL 구현 개요
    3.  
      SSL 인증서 획득
    4.  
      SSL을 실행하도록 웹 서버 구성 업데이트
    5. 포털 및/또는 데이터 수집 SSL을 사용하도록 가상 호스트 구성
      1.  
        포털 전용 SSL 구현
      2.  
        데이터 수집 전용 SSL 구현
      3.  
        포털 및 데이터 수집용 SSL 구현
    6.  
      Data Collector에 SSL 실행/실행 중지
    7.  
      이메일로 보내는 리포트에 SSL 실행/실행 중지
    8.  
      SSL 구성 테스트 및 문제 해결
    9.  
      자체 서명 SSL 인증서 생성
    10.  
      인증서를 신뢰하도록 Data Collector 구성
    11.  
      Data Collector 서버의 키스토어 파일 위치
    12.  
      Data Collector Java 키스토어로 인증서 가져오기
    13. 포털 서버의 키스토어
      1.  
        SSL 인증서가 필요한 기능
      2.  
        포털 키스토어에 인증서 추가
      3.  
        포털 키스토어에서 인증서 업데이트
      4.  
        포털 키스토어에서 인증서 다운로드
    14.  
      Linux 서버에 가상 인터페이스 추가
    15.  
      Windows에서 가상/보조 IP 주소 추가
  22. 포털 속성: 형식 및 포털 사용자 정의
    1.  
      소개
    2.  
      글로벌 기본 인벤토리 개체 선택 항목 구성
    3.  
      단일 세션으로 사용자 ID 제한
    4.  
      리포트 범위 선택기에서 날짜 형식 사용자 정의
    5.  
      내보내는 리포트의 최대 행 수 사용자 정의
    6.  
      표 형식 리포트에서 총 레이블 표시 사용자 정의
    7.  
      호스트 관리 페이지 크기 사용자 정의
    8.  
      File Analytics 데이터베이스의 경로 및 디렉터리 사용자 정의
    9.  
      배지 만료 구성
    10.  
      메모리의 최대 캐시 크기 구성
    11.  
      리포트의 캐시 시간 구성
    12.  
      사용자 그룹 권한에 AD(Active Directory)를 사용하도록 LDAP 구성
  23. SDK 데이터베이스 개체의 데이터 보존 기간
    1.  
      SDK 데이터베이스 개체의 데이터 보존 기간
    2. 데이터 집계
      1.  
        필수 구성 요소:
      2.  
        데이터 집계 및 보존 수준
    3.  
      도메인 ID 및 데이터베이스 테이블 이름 찾기
    4.  
      SDK 사용자 정의 개체의 보존 기간 업데이트 예
    5.  
      SDK 사용자 정의 데이터베이스 개체
    6.  
      용량: 기본 데이터베이스 테이블의 기본 보존
    7.  
      용량: EMC Symmetrix 성능 향상을 위한 기본 보존
    8.  
      용량: EMC XtremIO의 기본 보존
    9.  
      용량: Dell EMC Elastic Cloud Storage(ECS)의 기본 보존
    10.  
      용량: Windows 파일 서버의 기본 보존
    11.  
      용량: Pure Storage FlashArray의 기본 보존
    12.  
      클라우드: Amazon Web Services(AWS)의 기본 보존
    13.  
      클라우드: Microsoft Azure의 기본 보존
    14.  
      클라우드: OpenStack Ceilometer의 기본 보존
    15.  
      멀티 테넌시 데이터 삭제 보존 기간 구성
  24. 문제 해결
    1.  
      사용자 로그인 문제 해결
    2.  
      암호 분실 시 절차
    3.  
      로그인 문제
    4.  
      연결 문제
    5. Data Collector 및 데이터베이스 문제
      1.  
        권한 부족
      2.  
        데이터베이스에서 비활성 Hitachi 어레이 제거
      3. 리포트 이메일이 발송되지 않음
        1.  
          추가 이메일 문제 해결 권장 사항
      4.  
        일반적인 보고 문제
      5.  
        성능 문제
    6.  
      포털 업그레이드/Data Collector 성능 문제
  25. 부록 A. Oracle에서 Kerberos 기반 프록시 사용자 인증
    1. 개요
      1.  
        필수 구성 요소
    2.  
      KDC에서 keytab 파일로 서비스 및 사용자 주체 내보내기
    3.  
      Oracle 수정
    4.  
      포털 수정
  26. 부록 B. NetBackup IT Analytics 포털 및 데이터 리시버에서 TLS 지원 Oracle 데이터베이스 구성
    1.  
      TLS(전송 계층 보안) 정보
    2.  
      Oracle 환경의 TLS
    3.  
      Linux의 NetBackup IT Analytics를 통해 분할 아키텍처로 Oracle에서 TLS 구성
    4.  
      Linux의 NetBackup IT Analytics를 통해 비분할 아키텍처로 Oracle에서 TLS 구성
    5.  
      Windows의 NetBackup IT Analytics를 통해 분할 아키텍처로 Oracle에서 TLS 구성
    6.  
      Windows의 NetBackup IT Analytics를 통해 비분할 아키텍처로 Oracle에서 TLS 구성
    7.  
      사용자 환경에서 TLS 구성
  27. 부록 C. Kubernetes 및 장비의 NetBackup을 위한 NetBackup IT Analytics
    1.  
      어플라이언스(Flex Appliance 포함)에 NetBackup 배포를 위한 임베디드 NetBackup IT Analytics Data Collector 구성
    2.  
      Kubernetes에 NetBackup 배포를 위한 NetBackup IT Analytics 구성

KDC에서 keytab 파일로 서비스 및 사용자 주체 내보내기

세션 인증 정보를 새로 고치는 경우 인증 서버는 keytab 파일이 필요하고 사용자의 유효성을 검사합니다.

이 섹션에서는 keytab 파일을 내보내고 복사하는 방법에 대해 설명합니다.

  1. Oracle 서비스 주체를 생성하십시오.

    # kadmin.local
      addprinc -randkey <oracle SID>/<oracle server host name>
    @<domain realm name> 
    

    예: addprinc -randkey scdb/abc.example.com@EXAMPLE.COM

  2. Oracle 서비스 주체를 keytab 파일로 추출하십시오.

    # kadmin.local 
    ktadd -k <keytab file path> <oracle SID>/<oracle server host name>
    @<domain realm name> 
    

    예: ktadd -k /tmp/keytab scdb/

    abc.example.com@EXAMPLE.COM

  3. Kerberos 사용자 주체를 생성하십시오.

    #  kadmin.local 
    addprinc <kerberos user name> 
    

    예: addprinc k1portal

  4. Kerberos 사용자 주체를 keytab 파일로 추출하십시오.

    # kadmin.local 
    ktadd -k <keytab file path> <kerberos user name> 
    

    예: ktadd -k /tmp/keytab k1portal