vcenter Server Appliance 구성 업데이트 1 VMware vsphere 6.0 VMware ESXi 6.0 vcenter Server 6.0 이문서는새버전으로교체되기전까지나열된각제품버전및모든이후버전을지원합니다. 이문서에대한최신버전을확인하려면 http://www.vmware.com/kr/support/pubs 를참조하십시오. KO-001785-07
vcenter Server Appliance 구성 VMware 웹사이트 (http://www.vmware.com/kr/support/) 에서최신기술문서를확인할수있습니다. 또한 VMware 웹사이트에서최신제품업데이트를제공합니다. 이문서에대한의견이있으면 docfeedback@vmware.com 으로사용자의견을보내주십시오. Copyright 2015 2017 VMware, Inc. 판권소유. 저작권및상표정보. VMware, Inc. 3401 Hillview Ave. Palo Alto, CA 94304 www.vmware.com 2 VMware, Inc.
목차 vcenter Server Appliance 구성정보 5 업데이트된정보 7 1 vcenter Server Appliance 개요 9 2 장치관리인터페이스를사용하여 vcenter Server Appliance 구성 11 vcenter Server Appliance 관리인터페이스에로그인 11 vcenter Server Appliance 상태보기 12 vcenter Server Appliance 재부팅또는종료 12 지원번들내보내기 13 SSH 및 Bash 셸액세스사용또는사용안함 13 DNS, IP 주소및프록시설정구성 14 시스템표준시간대및시간동기화설정구성 15 루트사용자의암호및암호만료설정변경 15 3 vsphere Web Client 를사용하여 vcenter Server Appliance 구성 17 vcenter Server Appliance 를 Active Directory 도메인에가입시키기 17 Active Directory 도메인밖으로이동 19 SystemConfiguration.BashShellAdministrators 그룹에사용자추가 20 vcenter Server Appliance 에대한액세스설정편집 20 vcenter Server Appliance 의 DNS 및 IP 주소설정편집 21 vcenter Server Appliance 의방화벽설정편집 23 서비스의시작설정편집 24 vcenter Server Appliance 의서비스시작, 중지또는다시시작 24 서비스및노드의상태보기 25 서비스의설정편집 25 지원번들내보내기 26 vcenter Server Appliance 로그파일을다른시스템으로리디렉션 27 4 장치셸을사용하여 vcenter Server Appliance 구성 29 장치셸에액세스 29 장치셸에서 Bash 셸에액세스할수있도록설정 30 명령을편집하기위한바로가기키 30 장치의플러그인및 API 명령에대한도움말요청 31 vcenter Server Appliance 셸의플러그인 31 vcenter Server Appliance 셸의 API 명령 33 showlog 플러그인을사용하여로그파일탐색 36 vcenter Server Appliance 를위한 SNMP 구성 37 vcenter Server Appliance 에서시간동기화설정구성 43 vcenter Server Appliance 의로컬사용자계정관리 45 VMware, Inc. 3
vcenter Server Appliance 구성 vcenter Server Appliance 의상태및통계모니터링 47 vimtop 플러그인을사용하여서비스의리소스사용량모니터링 48 5 DCUI(Direct Console User Interface) 를사용하여 vcenter Server Appliance 구성 51 DCUI(Direct Console User Interface) 에로그인 51 루트사용자의암호변경 52 vcenter Server Appliance 의관리네트워크구성 52 vcenter Server Appliance 의관리네트워크다시시작 53 장치 Bash 셸에액세스할수있도록설정 53 문제해결을위해장치 Bash 셸에액세스 54 문제해결을위해 vcenter Server 지원번들내보내기 54 색인 55 4 VMware, Inc.
vcenter Server Appliance 구성정보 vcenter Server Appliance 구성에서는 vcenter Server Appliance 구성에대한정보를제공합니다. 대상사용자 이정보는 vcenter Server Appliance 를사용하려는모든사용자에게제공됩니다. 이정보는가상시스템기술과데이터센터운영에대해잘알고있는숙련된 Windows 또는 Linux 시스템관리자를대상으로작성되었습니다. VMware 기술자료용어집 VMware 기술자료사이트에서는새로운용어를정리한용어집을제공하고있습니다. VMware 기술서에사용된용어에대한정의를보려면 http://www.vmware.com/support/pubs 를참조하십시오. VMware, Inc. 5
vcenter Server Appliance 구성 6 VMware, Inc.
업데이트된정보 이 vcenter Server Appliance 구성게시물은제품의각릴리스에따라또는필요할때업데이트됩니다. 이표에는 vcenter Server Appliance 구성의업데이트기록이나와있습니다. 개정 KO-001785-07 장치에디스크공간을추가할수있음을명시하도록 1 장, vcenter Server Appliance 개요, (9 페이지 ) 항목이업데이트되었습니다. 조직단위텍스트상자의값형식을수정하도록 vcenter Server Appliance 를 Active Directory 도메인에가입시키기, (17 페이지 ) 항목의 6 단계가업데이트되었습니다. vcenter Server Appliance 를배포한후에는기본네트워크식별자를변경할수없음을하기위한내용이 DNS, IP 주소및프록시설정구성, (14 페이지 ) 항목에서업데이트되었습니다. KO-001785-06 KO-001785-05 KO-001785-04 KO-001785-03 KO-001785-02 cmsso-util 및 psc-restore 플러그인을추가하기위한내용이 vcenter Server Appliance 셸의플러그인, (31 페이지 ) 항목에서업데이트되었습니다. vsphere Web Client 및 vsphere Client 를사용하여 vcenter Server 인스턴스에연결할때 Active Directory 사용자에대해 Windows 세션인증 (SSPI) 을사용하도록설정하는방법에대한정보를개선하기위한내용이 vcenter Server Appliance 를 Active Directory 도메인에가입시키기, (17 페이지 ) 항목에서업데이트되었습니다. 장치의 IP 주소를변경하기위한사전요구사항을추가하기위한내용이 DNS, IP 주소및프록시설정구성, (14 페이지 ) 및 vcenter Server Appliance 의 DNS 및 IP 주소설정편집, (21 페이지 ) 항목에서업데이트되었습니다. Internet Explorer 를사용하는경우에 TLS 1.0 및 1.1 을사용하도록설정하기위한사전요구사항을추가하기위한내용이 vcenter Server Appliance 관리인터페이스에로그인, (11 페이지 ) 항목에서업데이트되었습니다. 필수매개변수를추가하여명령구문을수정하기위한내용이 vcenter Server Appliance 의로컬사용자계정생성, (45 페이지 ) 항목에서업데이트되었습니다. KO-001785-01 메모리및 CPU 를추가하는경우를제외하고는 vcenter Server Appliance 를사용자지정할수없음을하도록 1 장, vcenter Server Appliance 개요, (9 페이지 ) 항목이업데이트되었습니다. 이절차는 Active Directory 도메인의사용자와그룹을 vcenter Single Sign-On 도메인에연결하며, RODC( 읽기전용도메인컨트롤러 ) 가포함된 Active Directory 도메인은지원되지않으며, 조직구성단위텍스트상자에조직구성단위의정식이름을입력해야함을하도록 vcenter Server Appliance 를 Active Directory 도메인에가입시키기, (17 페이지 ) 항목이업데이트되었습니다. 또한가입된 Active Directory 도메인의 ID 소스설정에대한정보가 11 단계에추가되었습니다. KO-001785-00 최초릴리스 VMware, Inc. 7
vcenter Server Appliance 구성 8 VMware, Inc.
vcenter Server Appliance 개요 1 vcenter Server Appliance 는 Linux 에서 vcenter Server 와관련서비스를실행하도록최적화된미리구성된 Linux 가상시스템입니다. vcenter Server Appliance 설치관리자를다운로드하고, VMware 클라이언트통합플러그인을설치하고, vcenter Server Appliance 를배포할수있습니다. 장치를배포하는동안, 외부 Platform Services Controller 가포함된 vcenter Server Appliance 를배포할지또는내장된 Platform Services Controller 가포함된 vcenter Server Appliance 를배포할지선택합니다. Windows 의경우 vcenter Server Appliance 를동일한 vcenter Single Sign-On 도메인에다른 vcenter Server Appliance 또는 vcenter Server 로가입시킬수있습니다. vsphere 설치및설정의내용을참조하십시오. vcenter Server Appliance 는 ESXi 5.0 이상에서지원됩니다. 장치패키지는다음소프트웨어를포함합니다. VMware 용 SUSE Linux Enterprise Server 11 업데이트 3, 64 비트버전. PostgreSQL 데이터베이스. vcenter Server 6.0 및 vcenter Server 6.0 구성요소. vcenter Single Sign-On, 라이센스서비스, VMware Certificate Authority 등 vcenter Server 를실행하는데필요한모든서비스가들어있는 Platform Services Controller. Platform Services Controller 에대한자세한내용은 vsphere 설치및설정항목을참조하십시오. 메모리, CPU 및디스크공간추가를제외하고 vcenter Server Appliance 의사용자지정은지원되지않습니다. vcenter Server Appliance 에는다음과같은기본사용자이름이있습니다. 가상장치를배포하는중에설정하는암호를사용하는루트사용자. 루트사용자를사용하여 vcenter Server Appliance 관리인터페이스및장치 Linux 운영체제에로그인합니다. 중요기본적으로 vcenter Server Appliance 루트계정의암호는 365일후만료됩니다. 루트암호를변경하고암호만료설정을구성하는방법에대한자세한내용은 루트사용자의암호및암호만료설정변경, (15 페이지 ) 을 ( 를 ) 참조하십시오. 장치를배포하는중에설정하는암호와도메인이름을사용하는 vcenter Single Sign-On 사용자인 administrator@your_domain_name. VMware, Inc. 9
vcenter Server Appliance 구성 vsphere 5.5 에서이사용자는 administrator@vsphere.local 입니다. vsphere 6.0 에서는새 Platform Services Controller 와함께 vcenter Server 를설치하거나 vcenter Server Appliance 를배포할때 vsphere 도메인을변경할수있습니다. Microsoft Active Directory 의도메인이름또는 OpenLDAP 도메인이름으로동일한도메인이름을사용하지마십시오. 처음에는 administrator@your_domain_name 사용자만 vcenter Server Appliance 에서 vcenter Server 시스템에로그인할수있습니다. 기본적으로 administrator@your_domain_name 사용자는 SystemConfiguration.Administrators 그룹의멤버이며추가사용자및그룹이 vcenter Single Sign-On 에정의되는 ID 소스를추가하거나사용자및그룹에권한을부여할수있습니다. 자세한내용은 vsphere 보안를참조하십시오. vcenter Server Appliance 에액세스하고 4 가지방법으로 vcenter Server Appliance 설정을편집할수있습니다. vcenter Server Appliance 관리인터페이스를사용합니다. 액세스, 네트워크, 시간동기화및루트암호설정등 vcenter Server Appliance 의시스템설정을편집할수있습니다. 이것은장치를편집할때선호되는방법입니다. vsphere Web Client 를사용합니다. vcenter Server Appliance 의시스템구성설정으로이동하고, 장치를 Active Directory 도메인에가입시키고, vcenter Server Appliance 에서실행중인서비스를관리하고, 액세스, 네트워크, 방화벽설정등의다양한설정을수정할수있습니다. 장치셸을사용합니다. TTY1 을사용하여콘솔에로그인하거나 SSH 를사용하여 vcenter Server Appliance 에서구성, 모니터링및문제해결명령을실행할수있습니다. DCUI(Direct Console User Interface) 를사용합니다. TTY2 를사용하여 vcenter Server Appliance DCUI(Direct Console User Interface) 에로그인하여루트사용자의암호를변경하거나, 네트워크설정을구성하거나, Bash 셸또는 SSH 에액세스할수있도록설정할수있습니다. 10 VMware, Inc.
장치관리인터페이스를사용하여 2 vcenter Server Appliance 구성 내장된 Platform Services Controller 가있는 vcenter Server, 외부 Platform Services Controller 가있는 vcenter Server 또는 Platform Services Controller 가포함된 vcenter Server Appliance 를배포한후, vcenter Server Appliance 관리인터페이스에로그인하여장치설정을편집할수있습니다. vcenter Server Appliance 에패치를적용하고 vcenter Server Appliance 패치에대한자동검사를설정하는데대한자세한내용은 vsphere 업그레이드서를참조하십시오. 이장에서는다음주제에대해합니다. vcenter Server Appliance 관리인터페이스에로그인, (11 페이지 ) vcenter Server Appliance 상태보기, (12 페이지 ) vcenter Server Appliance 재부팅또는종료, (12 페이지 ) 지원번들내보내기, (13 페이지 ) SSH 및 Bash 셸액세스사용또는사용안함, (13 페이지 ) DNS, IP 주소및프록시설정구성, (14 페이지 ) 시스템표준시간대및시간동기화설정구성, (15 페이지 ) 루트사용자의암호및암호만료설정변경, (15 페이지 ) vcenter Server Appliance 관리인터페이스에로그인 vcenter Server Appliance 관리인터페이스에로그인하여 vcenter Server Appliance 구성설정에액세스합니다. 참고 vcenter Server Appliance 관리인터페이스를 10분간유휴상태로두면로그인세션이만료됩니다. 필수조건 vcenter Server Appliance 가배포되고실행중인지확인합니다. Internet Explorer 를사용하는경우에는보안설정에 TLS 1.0 및 1.1 이사용하도록설정되었는지확인합니다. 1 웹브라우저에서 vcenter Server Appliance 관리인터페이스, https://appliance-ipaddress-or-fqdn:5480 으로이동합니다. VMware, Inc. 11
vcenter Server Appliance 구성 2 root 로로그인합니다. 기본루트암호는 vcenter Server Appliance 를배포하는중에설정하는암호입니다. vcenter Server Appliance 상태보기 vcenter Server Appliance 관리인터페이스를사용하여 vcenter Server Appliance 의전체상태및상태메시지를볼수있습니다. vcenter Server Appliance 의전체상태는메모리, CPU, 스토리지및네트워크등하드웨어구성요소의상태뿐만아니라업데이트구성요소의상태를기반으로하며, 사용가능한패치에대한마지막확인에따라소프트웨어패키지가최신상태인지표시합니다. 중요사용가능한패지에대한정기적인확인을수행하지않으면업데이트구성요소의상태가최신상태가아니게될수있습니다. vcenter Server Appliance 패치를확인하고 vcenter Server Appliance 패치에대한자동확인을사용하도록설정하는방법에대한자세한내용은 vsphere 업그레이드을 ( 를 ) 참조하십시오. 개별상태를확인하는방법에대한자세한내용은 vcenter Server Appliance 의상태및통계모니터링, (47 페이지 ) 을 ( 를 ) 참조하십시오. 필수조건 vcenter Server Appliance 관리인터페이스에루트로로그인합니다. 1 vcenter Server Appliance 관리인터페이스에서요약을클릭합니다. 2 상태창에서전반적인상태배지를봅니다. 표 2 1. 상태 배지아이콘 정상. 장치의모든구성요소가정상입니다. 주의. 장치의구성요소하나이상이곧오버로드될수있습니다. 상태메시지창에서세부정보를봅니다. 경고. 장치의구성요소하나이상에대한성능이저하될수있습니다. 비보안패치가제공될수있습니다. 상태메시지창에서세부정보를봅니다. 위험. 장치의구성요소하나이상이사용할수없는상태에있을수있으며장치가곧응답하지않게될수있습니다. 보안패치가제공될수있습니다. 상태메시지창에서세부정보를봅니다. 알수없습니다. 사용할수있는데이터가없습니다. vcenter Server Appliance 재부팅또는종료 vcenter Server Appliance 관리인터페이스를사용하여실행중인가상시스템을다시시작하거나전원을끌수있습니다. 필수조건 vcenter Server Appliance 관리인터페이스에루트로로그인합니다. 12 VMware, Inc.
2 장장치관리인터페이스를사용하여 vcenter Server Appliance 구성 1 vcenter Server Appliance 관리인터페이스에서요약을클릭합니다. 2 재부팅또는종료를클릭하여가상시스템을다시시작하거나전원을끌수있습니다. 3 확인대화상자창에서예를클릭하여작업을확인합니다. 지원번들내보내기 장치에서실행되는 vcenter Server 인스턴스에대한로그파일이포함된지원번들을보낼수있습니다. 시스템에서로컬로로그를분석하고 VMware 지원팀에번들을보낼수있습니다. 필수조건 vcenter Server Appliance 관리인터페이스에루트로로그인합니다. 1 vcenter Server Appliance 관리인터페이스에서요약을클릭합니다. 2 지원번들생성을클릭하고번들을로컬시스템에저장합니다. 지원번들은로컬시스템에서.tgz 파일로다운로드됩니다. SSH 및 Bash 셸액세스사용또는사용안함 vcenter Server Appliance 관리인터페이스를사용하여장치에대한액세스설정을편집할수있습니다. 장치에대한 SSH 관리자로그인을사용하거나사용하지않도록설정할수있습니다. 또한특정시간간격동안 vcenter Server Appliance Bash 셸에대한액세스를사용하도록설정할수있습니다. 필수조건 vcenter Server Appliance 관리인터페이스에루트로로그인합니다. 1 vcenter Server Appliance 관리인터페이스에서액세스를클릭하고편집을클릭합니다. 2 vcenter Server Appliance 에대한액세스설정을편집합니다. 옵션 SSH 로그인사용 Bash 셸사용 SSH 를통해 vcenter Server Appliance 에액세스할수있도록설정합니다. 입력한시간동안 Bash 셸을통해 vcenter Server Appliance 에액세스하도록설정합니다. 3 확인을클릭하여설정을저장합니다. VMware, Inc. 13
vcenter Server Appliance 구성 DNS, IP 주소및프록시설정구성 정적 IPv4 및 IPv6 주소를할당하고, DNS 설정을편집하고, vcenter Server Appliance 에대한프록시설정을정의할수있습니다. 필수조건 장치의 IP 주소를변경하려면장치의시스템이름이 FQDN 인지확인합니다. 장치배포중에시스템이름으로 IP 주소를설정한경우, 시스템이름이기본네트워크식별자로사용되므로배포후 IP 주소를변경할수없습니다. 참고 vcenter Server Appliance를배포한후에는기본네트워크식별자를변경할수없습니다. vcenter Server Appliance 관리인터페이스에루트로로그인합니다. 1 vcenter Server Appliance 관리인터페이스에서네트워킹을클릭합니다. 2 호스트이름, 이름서버및게이트웨이창에서편집을클릭합니다. 3 이름서버섹션에서 DNS 설정을구성합니다. 옵션 자동으로 DNS 설정가져오기네트워크에서 DNS 설정을자동으로가져옵니다. 수동으로설정입력 DNS 주소설정을수동으로설정할수있습니다. 이옵션을선택하면다음정보를반드시제공해야합니다. 기본 DNS 서버의 IP 주소 ( 선택사항 ) 대체 DNS 서버의 IP 주소 4 네트워킹인터페이스창에서편집을클릭합니다. 5 네트워크인터페이스이름을확장하여 IP 주소설정을편집합니다. 6 IPv4 주소설정을편집합니다. 옵션 IPv4 설정없음 IPv4 주소를사용하지않습니다. 장치는 IPv6 주소만을사용합니다. 자동으로 IPv4 설정가져오기네트워크에서장치의 IPv4 주소를자동으로가져옵니다. 다음 IPv4 설정사용 수동으로설정한 IPv4 주소를사용합니다. IP 주소, 서브넷접두사길이및기본게이트웨이를입력해야합니다. 7 IPv6 설정을편집합니다. 옵션 DHCP 를통해자동으로 IPv6 설정가져오기 라우터알림을통해자동으로 IPv6 설정가져오기 DHCP 를사용하여네트워크에서장치에 IPv6 주소를자동으로할당합니다. 라우터알림을사용하여네트워크에서장치에 IPv6 주소를자동으로할당합니다. 정적 IPv6 주소수동으로설정한정적 IPv6 주소를사용합니다. 1 추가아이콘을클릭합니다. 2 IPv6 주소및서브넷접두사길이를입력합니다. 3 확인을클릭합니다. 4 ( 선택사항 ) 기본게이트웨이를편집합니다. DHCP 및라우터알림을통해 IPv6 설정을자동으로가져오도록장치를구성할수있습니다. 동시에정적 IPv6 주소를할당할수있습니다. 14 VMware, Inc.
2 장장치관리인터페이스를사용하여 vcenter Server Appliance 구성 8 프록시서버를구성하려면프록시설정창에서편집을클릭합니다. 9 프록시서버사용을선택하고프록시서버설정을입력한다음확인을클릭합니다. 시스템표준시간대및시간동기화설정구성 vcenter Server Appliance 를배포한후시스템표준시간대및시간동기화설정을변경할수있습니다. vcenter Server Appliance 를배포하는경우장치가실행되고있는 ESXi 호스트의시간설정을사용하거나 NTP 서버를기반으로시간동기화를구성합니다. vsphere 네트워크의시간설정이변경될경우장치의표준시간대및시간동기화설정을편집할수있습니다. 중요 vcenter Server Appliance가외부 Platform Services Controller를사용중인경우동일한시간동기화소스를사용하도록 vcenter Server Appliance 및 Platform Services Controller 둘다를구성해야합니다. 그렇지않으면 vcenter Single Sign-On을사용하는인증이실패할수있습니다. 필수조건 vcenter Server Appliance 관리인터페이스에루트로로그인합니다. 1 vcenter Server Appliance 관리인터페이스에서시간을클릭합니다. 2 시스템표준시간대설정을구성합니다. a 표준시간대창에서편집을클릭합니다. b 표준시간대드롭다운메뉴에서위치나표준시간대를선택하고확인을클릭합니다. 3 시간동기화설정을구성합니다. a 시간동기화창에서편집을클릭합니다. b 모드드롭다운메뉴에서시간동기화방법을구성합니다. 옵션 사용안함시간이동기화되지않습니다. 시스템표준시간대설정을사용합니다. 호스트 NTP VMware Tools 시간동기화를사용하도록설정합니다. VMware Tools 를사용하여장치의시간을 ESXi 호스트의시간과동기화합니다. NTP 동기화를사용하도록설정합니다. NTP 서버하나이상의 IP 주소또는 FQDN 을입력해야합니다. c 확인을클릭합니다. 루트사용자의암호및암호만료설정변경 vcenter Server Appliance 를배포할때, 기본적으로 365 일후만료되는루트사용자의초기암호를설정합니다. 보안상의이유로루트암호뿐만아니라암호만료설정을변경할수있습니다. 필수조건 vcenter Server Appliance 관리인터페이스에루트로로그인합니다. 1 vcenter Server Appliance 관리인터페이스에서관리를클릭합니다. 2 루트암호변경창에서루트암호를변경하고제출을클릭합니다. VMware, Inc. 15
vcenter Server Appliance 구성 3 루트사용자에대한암호만료설정을구성합니다. a 루트암호만료섹션에서암호만료정책을설정합니다. 옵션 예 루트사용자의암호가특정일수후만료됩니다. 다음정보를제공해야합니다. 루트암호유효성 ( 일 ) 암호가만료되는일수입니다. 만료경고용이메일 vcenter Server Appliance 가만료날짜전에경고메시지를보내는이메일주소입니다. 아니요루트사용자암호가만료되지않습니다. b 암호만료설정창에서제출을클릭하여새암호만료설정을적용합니다. 암호만료날짜텍스트상자에서새만료날짜를볼수있습니다. 16 VMware, Inc.
vsphere Web Client 를사용하여 3 vcenter Server Appliance 구성 vcenter Server Appliance 를배포한후 Active Directory 도메인에장치가입, vcenter Server Appliance 에서실행중인서비스관리, 네트워킹및기타설정등일부구성작성을 vsphere Web Client 에서수행할수있습니다. 이장에서는다음주제에대해합니다. vcenter Server Appliance 를 Active Directory 도메인에가입시키기, (17 페이지 ) Active Directory 도메인밖으로이동, (19 페이지 ) SystemConfiguration.BashShellAdministrators 그룹에사용자추가, (20 페이지 ) vcenter Server Appliance 에대한액세스설정편집, (20 페이지 ) vcenter Server Appliance 의 DNS 및 IP 주소설정편집, (21 페이지 ) vcenter Server Appliance 의방화벽설정편집, (23 페이지 ) 서비스의시작설정편집, (24 페이지 ) vcenter Server Appliance 의서비스시작, 중지또는다시시작, (24 페이지 ) 서비스및노드의상태보기, (25 페이지 ) 서비스의설정편집, (25 페이지 ) 지원번들내보내기, (26 페이지 ) vcenter Server Appliance 로그파일을다른시스템으로리디렉션, (27 페이지 ) vcenter Server Appliance 를 Active Directory 도메인에가입시키기 Platform Services Controller 장치또는내장된 Platform Services Controller 가포함된 vcenter Server Appliance 를 Active Directory 도메인에가입시키고이 Active Directory 도메인의사용자와그룹을 vcenter Single Sign-On 도메인에연결할수있습니다. 중요 RODC( 읽기전용도메인컨트롤러 ) 를사용하여 Platform Services Controller 장치또는내장된 Platform Services Controller가포함된 vcenter Server Appliance를 Active Directory 도메인에가입시키는것은지원되지않습니다. 쓰기가능도메인컨트롤러를사용하여 Platform Services Controller 또는내장된 Platform Services Controller가포함된 vcenter Server Appliance만 Active Directory 도메인에가입시킬수있습니다. Active Directory 도메인의사용자및그룹이 vcenter Server 구성요소에액세스할수있는사용권한을구성하려면관련내장된또는외부 Platform Services Controller 인스턴스를 Active Directory 도메인에가입시켜야합니다. VMware, Inc. 17
vcenter Server Appliance 구성 예를들어 Active Directory 사용자가 Windows 세션인증 (SSPI) 과함께 vsphere Web Client 를사용하여내장된 Platform Services Controller 가있는 vcenter Server Appliance 에서 vcenter Server 인스턴스에로그인할수있게하려면 vcenter Server Appliance 를 Active Directory 도메인에가입시키고이사용자에게관리자역할을할당해야합니다. Active Directory 사용자가 SSPI 와함께 vsphere Web Client 를사용하여외부 Platform Services Controller 장치를사용하는 vcenter Server 인스턴스에로그인할수있게하려면 Platform Services Controller 장치를 Active Directory 도메인에가입시키고이사용자에게관리자역할을할당해야합니다. 참고 Active Directory 사용자가 SSPI와함께 vsphere Client를사용하여 vcenter Server 인스턴스에로그인할수있게하려면 vcenter Server 인스턴스를 Active Directory 도메인에가입시켜야합니다. 외부 Platform Services Controller가있는 vcenter Server Appliance를 Active Directory 도메인에가입시키는방법에대한자세한내용은 VMware 기술자료문서 (http://kb.vmware.com/kb/2118543) 를참조하십시오. 필수조건 vcenter Server Appliance 에서 vcenter Server 인스턴스에로그인할때사용하는사용자이름이 vcenter Single Sign-On 에서 SystemConfiguration.Administrators 그룹의멤버인지확인합니다. 1 vcenter Server Appliance 에서 vcenter Server 인스턴스에 administrator@your_domain_name 으로로그인하려면 vsphere Web Client 를사용합니다. 주소의유형은 http://appliance-ip-address-or-fqdn/vsphere-client 입니다. 2 배포아래에서시스템구성을클릭합니다. 3 시스템구성에서노드를클릭합니다. 4 노드에서노드를선택하고관리탭을클릭합니다. 5 고급아래에서 Active Directory 를선택하고가입을클릭합니다. 6 Active Directory 세부정보를입력합니다. 옵션 도메인 조직구성단위 Active Directory 도메인이름입니다 ( 예 : mydomain.com). 이필드에 IP 주소를입력하지마십시오. 선택사항입니다. 예를들어전체 OU LDAP FQDN 은 OU=Engineering,DC=mydomain,DC=com 입니다. 중요 LDAP 에익숙한경우에만이필드를사용하십시오. 사용자이름 UPN( 사용자계정이름 ) 형식의사용자이름입니다 ( 예 : jchin@mydomain.com). 암호사용자의암호입니다. 중요다운레벨로그인이름형식 ( 예 : DOMAIN\UserName) 은지원되지않습니다. 7 확인를클릭하여 vcenter Server Appliance 를 Active Directory 도메인에가입시킵니다. 작업이자동으로성공하고가입버튼이탈퇴로전환되는것을볼수있습니다. 8 변경내용이적용되도록편집한노드를마우스오른쪽버튼으로클릭하고재부팅을선택하여장치를다시시작합니다. 중요니다. 장치를다시시작하지않을경우 vsphere Web Client 를사용할때문제가발생할수있습 9 관리 > Single Sign-On > 구성으로이동합니다. 18 VMware, Inc.
3 장 vsphere Web Client 를사용하여 vcenter Server Appliance 구성 10 ID 소스탭에서 ID 소스추가아이콘을클릭합니다. 11 Active Directory( 통합 Windows 인증 ) 를선택하고가입된 Active Directory 도메인의 ID 소스설정을입력한후확인을클릭합니다. 표 3 1. ID 소스추가설정 필드도메인이름시스템계정사용 SPN( 서비스사용자이름 ) 사용 : SPN( 서비스사용자이름 ) UPN( 사용자계정이름 ) 암호 도메인의 FQDN 입니다. 이필드에 IP 주소를입력하지마십시오. 로컬시스템계정을 SPN 으로사용하려면이옵션을선택합니다. 이옵션을선택하는경우도메인이름만지정하십시오. 이시스템의이름을변경해야할경우에는이옵션을선택하지마십시오. 로컬시스템의이름을변경해야할경우이옵션을선택합니다. SPN, ID 소스를사용하여인증할수있는사용자및사용자암호를지정해야합니다. Kerberos 가 Active Directory 서비스를식별하는데도움이되는 SPN 입니다. 이름에도메인을포함합니다 ( 예 : STS/example.com). setspn -S 를실행하여사용할사용자를추가해야할수도있습니다. setspn 에대한자세한내용은 Microsoft 서를참조하십시오. SPN 은전체도메인에서고유해야합니다. setspn -S 를실행하면중복 SPN 이생성되지않았는지확인할수있습니다. 이 ID 소스를사용하여인증할수있는사용자의이름입니다. 이메일주소형식 ( 예 : jchin@mydomain.com) 을사용합니다. Active Directory 서비스인터페이스편집기 (ADSI 편집 ) 를사용하여사용자계정이름을확인할수있습니다. 이 ID 소스를사용하여인증하는데사용되는사용자 ( 사용자계정이름에지정된사용자 ) 의암호입니다. 도메인이름을포함합니다 ( 예 : jdoe@example.com). ID 소스탭에서가입된 Active Directory 도메인을볼수있습니다. 후속작업 가입된 Active Directory 도메인의사용자및그룹이 vcenter Server 구성요소에액세스하기위한사용권한을구성할수있습니다. 사용권한관리에대한자세한내용은 vsphere 보안서를참조하십시오. Active Directory 도메인밖으로이동 vcenter Server Appliance 에가입한후 vsphere Web Client 에로그인하여 Active Directory 도메인을탈퇴하도록 vcenter Server Appliance 를설정합니다. 필수조건 vcenter Server Appliance 에서 vcenter Server 인스턴스에로그인할때사용하는사용자이름이 vcenter Single Sign-On 에서 SystemConfiguration.Administrators 그룹의멤버인지확인합니다. 1 vcenter Server Appliance 에서 vcenter Server 인스턴스에 administrator@your_domain_name 으로로그인하려면 vsphere Web Client 를사용합니다. 주소의유형은 http://appliance-ip-address-or-fqdn/vsphere-client 입니다. VMware, Inc. 19
vcenter Server Appliance 구성 2 vsphere Web Client 홈페이지에서시스템구성을클릭합니다. 3 시스템구성에서노드를클릭합니다. 4 노드에서노드를선택하고관리탭을클릭합니다. 5 고급아래에서 Active Directory 를선택하고나가기를클릭합니다. 6 Active Directory 사용자이름및암호를입력합니다. 7 확인을클릭하여 Active Directory 도메인을탈퇴합니다. 8 변경내용을적용하기위해장치를다시시작하려면작업메뉴를클릭하고재부팅을선택합니다. SystemConfiguration.BashShellAdministrators 그룹에사용자추가 vsphere Web Client 를사용하여 vcenter Server Appliance Bash 셸에대한액세스를사용하도록설정하려면로그인하는데사용하는사용자가 SystemConfiguration.BashShellAdministrators 그룹의멤버여야합니다. 기본적으로이그룹은비어있으며수동으로사용자를그룹에추가해야합니다. 필수조건 vcenter Server 인스턴스에로그인할때사용하는사용자가 vcenter Single Sign-On 도메인에서 SystemConfiguration.Administrators 그룹의멤버인지확인하십시오. 1 vcenter Server Appliance 에서 vcenter Server 인스턴스에 administrator@your_domain_name 으로로그인하려면 vsphere Web Client 를사용합니다. 주소의유형은 http://appliance-ip-address-or-fqdn/vsphere-client 입니다. 2 관리를클릭합니다. 3 Single Sign-On 아래에서사용자및그룹을클릭합니다. 4 그룹탭에서 SystemConfiguration.BashShellAdministrators 그룹을선택합니다. 5 [ 그룹멤버 ] 창에서멤버추가아이콘을클릭합니다. 6 목록에서사용자를두번클릭하거나사용자텍스트상자에이름을입력합니다. 7 확인을클릭합니다. vcenter Server Appliance 에대한액세스설정편집 vsphere Web Client 를사용하여장치에대한로컬및원격액세스를사용하도록설정할수있습니다. 필수조건 vcenter Server Appliance 에서 vcenter Server 인스턴스에로그인할때사용하는사용자이름이 vcenter Single Sign-On 에서 SystemConfiguration.Administrators 그룹의멤버인지확인합니다. vcenter Server Appliance Bash 셸에액세스할수있도록설정하려면, vcenter Server Appliance 의 vcenter Server 인스턴스에로그인할때사용하는사용자이름이 SystemConfiguration.BashShellAdministrators 그룹의멤버인지확인합니다. SystemConfiguration.BashShellAdministrators 그룹에사용자추가에대한자세한내용은 SystemConfiguration.BashShellAdministrators 그룹에사용자추가, (20 페이지 ) 를참조하십시오. 20 VMware, Inc.
3 장 vsphere Web Client 를사용하여 vcenter Server Appliance 구성 1 vcenter Server Appliance 에서 vcenter Server 인스턴스에 administrator@your_domain_name 으로로그인하려면 vsphere Web Client 를사용합니다. 주소의유형은 http://appliance-ip-address-or-fqdn/vsphere-client 입니다. 2 vsphere Web Client 홈페이지에서시스템구성을클릭합니다. 3 시스템구성에서노드를클릭합니다. 4 노드에서노드를선택하고관리탭을클릭합니다. 5 일반에서액세스를선택하고편집을클릭합니다. 6 vcenter Server Appliance 에대한액세스방법을선택합니다. 옵션 로컬로그인사용 vcenter Server Appliance 콘솔에로컬로로그인하도록설정합니다. SSH 로그인사용 Bash 셸액세스사용 SSH 를통해 vcenter Server Appliance 에액세스할수있도록설정합니다. 입력한시간동안 Bash 셸을통해 vcenter Server Appliance 에액세스하도록설정합니다. vcenter Server Appliance 의 vcenter Server 인스턴스에로그인할때사용하는사용자이름이 SystemConfiguration.BashShellAdministrator 그룹의멤버일때만이옵션을사용할수있습니다 7 확인을클릭하여설정을저장합니다. vcenter Server Appliance 의 DNS 및 IP 주소설정편집 vcenter Server Appliance 를배포한후 DNS 설정을편집하고, 사용할 DNS 서버를지정할수있습니다. vcenter Server Appliance 의 IP 주소설정을편집하고 IPv4 및 IPv6 을동시에사용할지, IPv6 를단독으로사용할지지정할수있으며장치가 IP 주소를가져오는방식역시지정할수있습니다. vsphere Web Client 를사용하여이러한설정을편집할수있습니다. 필수조건 장치의 IP 주소를변경하려면장치의시스템이름이 FQDN 인지확인합니다. 장치배포중에시스템이름으로 IP 주소를설정한경우, 시스템이름이기본네트워크식별자로사용되므로배포후 IP 주소를변경할수없습니다. vcenter Server Appliance 에서 vcenter Server 인스턴스에로그인할때사용하는사용자이름이 vcenter Single Sign-On 에서 SystemConfiguration.Administrators 그룹의멤버인지확인합니다. 1 vcenter Server Appliance 에서 vcenter Server 인스턴스에 administrator@your_domain_name 으로로그인하려면 vsphere Web Client 를사용합니다. 주소의유형은 http://appliance-ip-address-or-fqdn/vsphere-client 입니다. 2 vsphere Web Client 홈페이지에서시스템구성을클릭합니다. 3 시스템구성에서노드를클릭합니다. 4 노드에서노드를선택하고관리탭을클릭합니다. 5 일반에서네트워킹을선택하고편집을클릭합니다. VMware, Inc. 21
vcenter Server Appliance 구성 6 DNS 를확장하고설정을편집합니다. 옵션 자동으로 DNS 서버주소가져오기네트워크에서 DNS 설정을자동으로가져옵니다. 수동으로설정입력 DNS 주소설정을수동으로지정할수있습니다. 이옵션을선택하면다음사항을반드시제공해야합니다. 호스트이름 vcenter Server Appliance 시스템의이름 기본 DNS 서버 기본 DNS 서버의 IP 주소 대체 DNS 서버 대체 DNS 서버의 IP 주소 도메인검색 주소를조회할경우도메인을제한합니다. 입력한도메인은목록에나열된순으로검색되며유효한이름이발견되면해당검색이중지됩니다. 7 네트워크인터페이스이름을확장하여 IP 주소설정을편집합니다. 8 IPv4 주소설정을편집합니다. 옵션 IPv4 설정없음 IPv4 주소를사용하지않습니다. 장치는 IPv6 주소만을사용합니다. 자동으로 IPv4 설정가져오기네트워크에서장치의 IPv4 주소를자동으로가져옵니다. 다음 IPv4 설정사용 수동으로설정한 IPv4 주소를사용합니다. IP 주소, 서브넷접두사길이및기본게이트웨이를입력해야합니다. 9 IPv6 설정을편집합니다. 옵션 DHCP 를통해자동으로 IPv6 설정가져오기 라우터알림을통해자동으로 IPv6 설정가져오기 DHCP 를사용하여네트워크에서장치에 IPv6 주소를자동으로할당합니다. 라우터알림을사용하여네트워크에서장치에 IPv6 주소를자동으로할당합니다. 정적 IPv6 주소수동으로설정한정적 IPv6 주소를사용합니다. 1 추가아이콘을클릭합니다. 2 IPv6 주소및서브넷접두사길이를입력합니다. 3 확인을클릭합니다. 4 ( 선택사항 ) 기본게이트웨이를편집합니다. DHCP 및라우터알림을통해 IPv6 설정을자동으로가져오도록장치를구성할수있습니다. 동시에정적 IPv6 주소를할당할수있습니다. 10 ( 선택사항 ) 동적 IPv6 주소를삭제합니다. a 주소제거를클릭합니다. b 삭제할 IP 주소를선택하고삭제아이콘 ( ) 을클릭합니다. c 확인을클릭합니다. 11 확인을클릭하여편집사항을저장합니다. 22 VMware, Inc.
3 장 vsphere Web Client 를사용하여 vcenter Server Appliance 구성 vcenter Server Appliance 의방화벽설정편집 vcenter Server Appliance 를배포한후 vcenter Server Appliance 의방화벽설정을편집할수있으며방화벽규칙을생성할수있습니다. vsphere Web Client 를사용하여방화벽설정을편집할수있습니다. 방화벽규칙을사용하여 vcenter Server Appliance 및특정서버, 호스트또는가상시스템간의트래픽을허용하거나차단할수있습니다. 특정포트를차단할수없고모든트래픽을차단합니다. 필수조건 vcenter Server Appliance 에서 vcenter Server 인스턴스에로그인할때사용하는사용자이름이 vcenter Single Sign-On 에서 SystemConfiguration.Administrators 그룹의멤버인지확인합니다. 1 vcenter Server Appliance 에서 vcenter Server 인스턴스에 administrator@your_domain_name 으로로그인하려면 vsphere Web Client 를사용합니다. 주소의유형은 http://appliance-ip-address-or-fqdn/vsphere-client 입니다. 2 vsphere Web Client 홈페이지에서시스템구성을클릭합니다. 3 시스템구성에서노드를클릭합니다. 4 노드에서노드를선택하고관리탭을클릭합니다. 5 고급에서방화벽을선택하고편집을클릭합니다. 6 방화벽설정을편집합니다. 옵션 작업 방화벽규칙추가 a 추가아이콘 ( ) 을클릭하여새방화벽규칙을생성합니다. b 가상시스템의네트워크인터페이스를선택합니다. c 이규칙을적용할네트워크의 IP 주소를입력합니다. IP 주소는 IPv4 및 IPv6 주소가될수있습니다. d 서브넷접두사길이를입력합니다. e 작업드롭다운메뉴에서 vcenter Server Appliance 와지정된네트워크간의연결차단또는허용여부를선택합니다. f 확인을클릭합니다. 방화벽규칙편집 a 편집아이콘 ( ) 을클릭하여방화벽규칙을편집합니다. b 규칙설정을편집합니다. c 확인을클릭합니다. 규칙에우선순위지정 a 위쪽또는아래쪽화살표를클릭하여규칙목록의규칙을위쪽또는 아래쪽으로이동합니다. 방화벽규칙삭제 a 목록에서규칙을선택하고삭제아이콘 ( ) 을클릭합니다. b 확인을클릭합니다. 7 확인을클릭하여편집사항을저장합니다. VMware, Inc. 23
vcenter Server Appliance 구성 서비스의시작설정편집 메시지버스구성, ESXi Dump Collector, Auto Deploy 서비스는 vcenter Server Appliance 의선택적서비스이며기본적으로실행되고있지않습니다. vcenter Server Appliance 에서이러한서비스의시작설정을편집할수있습니다. 필수조건 vcenter Server Appliance 에서 vcenter Server 인스턴스에로그인할때사용하는사용자이름이 vcenter Single Sign-On 에서 SystemConfiguration.Administrators 그룹의멤버인지확인합니다. 1 vcenter Server Appliance 에서 vcenter Server 인스턴스에 administrator@your_domain_name 으로로그인하려면 vsphere Web Client 를사용합니다. 주소의유형은 http://appliance-ip-address-or-fqdn/vsphere-client 입니다. 2 vsphere Web Client 홈페이지에서시스템구성을클릭합니다. 3 시스템구성아래에서노드를클릭하고목록에서노드를선택합니다. 4 관련항목탭을클릭합니다. 선택한노드에서실행중인서비스의목록이표시됩니다. 5 Auto Deploy, ESXi Dump Collector 또는메시지버스구성서비스등의서비스를마우스오른쪽버튼으로클릭한다음시작유형편집을선택합니다. 6 서비스시작방법을선택합니다. 옵션 자동운영체제가시작되면서비스가자동으로시작됩니다. 수동운영체제가시작된후서비스를수동으로시작해야합니다. 사용안함서비스가사용되지않도록설정됩니다. 7 확인을클릭합니다. vcenter Server Appliance 의서비스시작, 중지또는다시시작 vsphere Web Client 에서는 vcenter Server Appliance 에서실행되는서비스를시작, 중지또는다시시작할수있습니다. 필수조건 vcenter Server 인스턴스에로그인할때사용하는사용자가 vcenter Single Sign-On 도메인에서 SystemConfiguration.Administrators 그룹의멤버인지확인하십시오. 1 vsphere Web Client 를사용하여 vcenter Server Appliance 에서 vcenter Server 인스턴스에 administrator@your_domain_name 으로로그인합니다. 2 vsphere Web Client 홈페이지에서시스템구성을클릭합니다. 3 시스템구성아래에서노드를클릭하고목록에서노드를선택합니다. 4 관련항목탭을클릭합니다. 선택한노드에서실행중인서비스의목록이표시됩니다. 24 VMware, Inc.
3 장 vsphere Web Client 를사용하여 vcenter Server Appliance 구성 5 작업메뉴에서작업을선택합니다. 서비스를시작, 중지및다시시작할수있습니다. 서비스및노드의상태보기 vsphere Web Client 에서 vcenter Server 서비스및노드의상태를볼수있습니다. vcenter Server 서비스를실행하는 vcenter Server 인스턴스및시스템은노드로간주됩니다. 그래픽배지는서비스및노드의상태를나타냅니다. 필수조건 vcenter Server 인스턴스에로그인할때사용하는사용자가 vcenter Single Sign-On 도메인에서 SystemConfiguration.Administrators 그룹의멤버인지확인하십시오. 1 vsphere Web Client 를사용하여 vcenter Server 인스턴스에 administrator@your_domain_name 으로로그인합니다. 2 vsphere Web Client 홈페이지에서시스템구성을클릭합니다. 서비스및노드에대한상태배지를볼수있습니다. 표 3 2. 상태 배지아이콘 정상. 개체의상태가정상입니다. 주의. 개체에일부문제가발생하고있습니다. 위험. 개체가올바르게작동하지않거나곧작동이중지됩니다. 알수없습니다. 이개체에사용할수있는데이터가없습니다. 3 ( 선택사항 ) [ 서비스상태 ] 및 [ 노드상태 ] 창에서상태배지옆의하이퍼링크를클릭하여이상태의모든서비스및노드를봅니다. 예를들어 [ 서비스상태 ] 창에서 [ 주의 ] 상태의하이퍼링크를클릭하고표시되는대화상자에서서비스에대한자세한정보를보고서비스의상태문제를해결하려는서비스를선택합니다. 서비스의설정편집 vsphere Web Client 는 vcenter Server 에서실행되고있는모든관리가능한서비스를나열합니다. 일부서비스에대한설정을편집할수있습니다. vsphere Web Client 는 vcenter Server 및 vcenter Server Appliance 에서실행되고있는모든관리가능한서비스에대한정보를표시합니다. 각 vcenter Server 인스턴스에대해기본서비스의목록을사용할수있습니다. 필수조건 vcenter Server 인스턴스에로그인할때사용하는사용자가 vcenter Single Sign-On 도메인에서 SystemConfiguration.Administrators 그룹의멤버인지확인하십시오. 1 vsphere Web Client 를사용하여 vcenter Server 인스턴스에 administrator@your_domain_name 으로로그인합니다. VMware, Inc. 25
vcenter Server Appliance 구성 2 vsphere Web Client [ 홈 ] 페이지의관리에서시스템구성을클릭합니다. 3 시스템구성에서노드를클릭하고목록에서노드를선택합니다. 4 관련항목탭을클릭합니다. 선택한노드에서실행중인서비스의목록이표시됩니다. 모든관리가능한서비스에대해편집가능한설정을사용할수없습니다. 5 목록에서서비스를마우스오른쪽버튼으로클릭하고설정을클릭합니다. 모든관리가능한서비스에대해편집가능한설정을사용할수없습니다. 6 관리탭에서편집버튼을클릭합니다. 7 서비스구성속성을편집합니다. 8 확인을클릭하여설정을저장합니다. 9 ( 선택사항 ) 작업메뉴에서다시시작을선택합니다. 구성변경을적용하기위해서비스다시시작이필요한경우에만서비스를다시시작해야합니다. 지원번들내보내기 내장된 Platform Services Controller 가있는 vcenter Server Appliance 를배포했다면 vcenter Server Appliance 에포함된특정제품또는 Platform Services Controller 의특정서비스에대한로그파일을포함한지원번들을내보낼수있습니다. 외부 Platform Services Controller 가있는 vcenter Server Appliance 를배포했다면, vsphere Web Client 에서선택한노드에따라특정서비스또는특정제품에대한지원번들을내보낼수있습니다. 필수조건 vcenter Server Appliance 에서 vcenter Server 인스턴스에로그인할때사용하는사용자이름이 vcenter Single Sign-On 에서 SystemConfiguration.Administrators 그룹의멤버인지확인합니다. 1 vcenter Server Appliance 에서 vcenter Server 인스턴스에 administrator@your_domain_name 으로로그인하려면 vsphere Web Client 를사용합니다. 주소의유형은 http://appliance-ip-address-or-fqdn/vsphere-client 입니다. 2 vsphere Web Client 홈페이지에서시스템구성을클릭합니다. 3 시스템구성에서노드를클릭합니다. 4 목록에서노드를선택합니다. 5 작업메뉴를클릭하고지원번들내보내기를선택합니다. 6 지원번들내보내기창에서트리를확장하여장치에서실행중인서비스를확인하고로그파일을내보낼서비스의선택을취소합니다. 모든서비스는기본적으로선택되어있습니다. 지원번들을내보내고 VMware 지원팀에보내려면모든확인란을선택된상태로둡니다. 서비스는두범주로구분되어있습니다. 장치에특정제품의서비스가포함된클라우드인프라범주및장치와 vcenter Server 제품에특정된서비스가포함된가상장치범주 7 지원번들내보내기를클릭하고번들을로컬시스템에저장합니다. 시스템에지원번들을저장하였으며탐색할수있습니다. 26 VMware, Inc.
3 장 vsphere Web Client 를사용하여 vcenter Server Appliance 구성 vcenter Server Appliance 로그파일을다른시스템으로리디렉션 vcenter Server Appliance 로그파일을다른시스템으로리디렉션할수있습니다 ( 예 : vcenter Server Appliance 에서스토리지공간을보존하려는경우 ). 필수조건 vcenter Server 인스턴스에로그인할때사용하는사용자가 vcenter Single Sign-On 도메인에서 SystemConfiguration.Administrators 그룹의멤버인지확인하십시오. 1 vsphere Web Client 를사용하여 vcenter Server Appliance 에서 vcenter Server 인스턴스에 administrator@your_domain_name 으로로그인합니다. 2 vsphere Web Client 홈페이지에서시스템구성을클릭합니다. 3 시스템구성아래에서노드를클릭하고목록에서노드를선택합니다. 4 관련항목탭을클릭합니다. 선택한노드에서실행중인서비스의목록이표시됩니다. 5 VMware Syslog Service 를마우스오른쪽버튼으로클릭하고설정을선택합니다. 6 편집을클릭합니다. 7 일반로그수준드롭다운메뉴에서리디렉션할로그파일을선택합니다. 옵션 * 모든로그파일이원격시스템으로리디렉션됩니다. 정보 정보제공용로그파일만원격시스템으로리디렉션됩니다. 알림 알림만원격시스템으로리디렉션됩니다. 알림은일반적이지만중요한상태를나타냅니다. 주의 주의만원격시스템으로리디렉션됩니다. 오류 오류메시지만원격시스템으로리디렉션됩니다. 위험 위험로그파일만원격시스템으로리디렉션됩니다. 경고 경고만원격시스템으로리디렉션됩니다. 경고는즉시조치를수행해야함을나타냅니다. 긴급 긴급로그파일만원격시스템으로리디렉션됩니다. 긴급은시스템이응답을멈췄고사용할수없음을나타냅니다. 8 원격 Syslog 호스트텍스트상자에서로그파일을내보내려는시스템의 FQDN 또는 IP 주소를입력합니다. 9 원격 Syslog 포트텍스트상자에서로그파일을내보내려는시스템과통신하는데사용하는포트번호를입력합니다. 10 원격 Syslog 프로토콜드롭다운에서사용할프로토콜을선택합니다. 옵션 TCP UDP TLS 전송제어프로토콜 (Transmission Control Protocol) 사용자데이터그램프로토콜 (User Datagram Protocol) 전송계층보안 (Transport Layer Security) 11 확인을클릭합니다. 12 구성변경내용이적용되도록작업메뉴에서다시시작을클릭합니다. VMware, Inc. 27
vcenter Server Appliance 구성 28 VMware, Inc.
장치셸을사용하여 4 vcenter Server Appliance 구성 장치를모니터링하고, 구성하고, 장치문제를해결하는데사용할수있는모든 vcenter Server Appliance API 명령및플러그인은장치셸을사용하여액세스할수있습니다. pi 키워드를사용하거나사용하지않고장치셸에서모든명령을실행할수있습니다. 이장에서는다음주제에대해합니다. 장치셸에액세스, (29 페이지 ) 장치셸에서 Bash 셸에액세스할수있도록설정, (30 페이지 ) 명령을편집하기위한바로가기키, (30 페이지 ) 장치의플러그인및 API 명령에대한도움말요청, (31 페이지 ) vcenter Server Appliance 셸의플러그인, (31 페이지 ) vcenter Server Appliance 셸의 API 명령, (33 페이지 ) showlog 플러그인을사용하여로그파일탐색, (36 페이지 ) vcenter Server Appliance 를위한 SNMP 구성, (37 페이지 ) vcenter Server Appliance 에서시간동기화설정구성, (43 페이지 ) vcenter Server Appliance 의로컬사용자계정관리, (45 페이지 ) vcenter Server Appliance 의상태및통계모니터링, (47 페이지 ) vimtop 플러그인을사용하여서비스의리소스사용량모니터링, (48 페이지 ) 장치셸에액세스 장치셸에포함된플러그인에액세스하고모든 API 명령을보고사용하려면먼저장치셸에액세스하십시오. 1 장치셸에액세스합니다. 장치콘솔에직접액세스할수있으면 Alt+F1 을누릅니다. 원격으로연결하려면 SSH 또는다른원격콘솔연결을사용하여장치의세션을시작합니다. 2 장치에서인식하는사용자이름및암호를입력합니다. 장치셸에로그인되고시작메시지가표시됩니다. VMware, Inc. 29
vcenter Server Appliance 구성 장치셸에서 Bash 셸에액세스할수있도록설정 수퍼관리자역할이있는사용자로서장치셸에로그인하는경우장치셸을사용하면장치의 Bash 셸에액세스할수있습니다. 1 장치셸에액세스하고수퍼관리자역할을가진사용자로로그인합니다. 수퍼관리자역할이있는기본사용자는루트입니다. 2 Bash 셸에액세스할수있도록설정하는명령을실행합니다. shell.set --enabled true 3 Bash 셸에액세스하려면 shell 또는 pi shell 을실행합니다. 명령을편집하기위한바로가기키 다양한바로가기키를사용하여장치 Bash 셸에서명령을입력하고편집할수있습니다. 표 4 1. 바로가기키및기능 바로가기키 Tab 세부정보 현재명령을완성합니다. 명령이름의일부를입력하고 Tab 키를누르면시스템에서명령이름을완성합니다. 입력한문자집합과일치하는명령을보려면문자를입력하고 Tab 키를누르십시오. Enter( 명령줄에서 ) 입력한명령을실행합니다. Enter(-- 자세히 -- 프롬프트에서 ) 출력의다음페이지를표시합니다. Delete 또는백스페이스커서왼쪽에있는문자를삭제합니다. 왼쪽화살표또는 Ctrl+B 커서를왼쪽으로한문자이동합니다. 여러줄에걸쳐서명령을입력할때는왼쪽화살표또는 Ctrl-B 키를눌러서명령의처음으로돌아갈수있습니다. 오른쪽화살표또는 Ctrl+F 커서를오른쪽으로한문자이동합니다. Esc, B 커서를한단어뒤로이동합니다. Esc, F 커서를한단어앞으로이동합니다. Ctrl+A 커서를명령줄의처음으로이동합니다. Ctrl+E 커서를명령줄의끝으로이동합니다. Ctrl+D 커서가위치해있는문자를삭제합니다. Ctrl+W 커서옆의단어를삭제합니다. Ctrl+K Ctrl+U 또는 Ctrl+X 줄의뒷부분을삭제합니다. Ctrl+K 를누르면커서가위치한문자부터명령줄의끝까지입력한모든내용이삭제됩니다. 줄의앞부분을삭제합니다. Ctrl+U 를누르면명령줄의처음부터커서가위치한문자까지모든내용이삭제됩니다. Ctrl+T 커서왼쪽에있는문자와커서가위치한문자의위치를바꿉니다. Ctrl+R 또는 Ctrl+L 시스템프롬프트와명령줄을표시합니다. Ctrl+V 또는 Esc, Q 다음키입력을편집키가아니라명령입력으로취급해야한다는것을시스템에알리는코드를삽입합니다. 위쪽화살표또는 Ctrl+P 가장최근의명령부터시작하여기록버퍼에있는명령을리콜합니다. 30 VMware, Inc.
4 장장치셸을사용하여 vcenter Server Appliance 구성 표 4 1. 바로가기키및기능 ( 계속 ) 바로가기키 아래쪽화살표또는 Ctrl+N Ctrl+Y 세부정보 위쪽화살표또는 Ctrl+P 를사용하여명령을리콜한후에기록버퍼에있는좀더최근의명령으로돌아갑니다. 삭제버퍼에서가장최근의항목을리콜합니다. 삭제버퍼는잘라내거나삭제한마지막 10 개항목을포함하고있습니다. Esc, Y 삭제버퍼에서다음항목을리콜합니다. 삭제버퍼는잘라내거나삭제한마지막 10 개항목을포함하고있습니다. 먼저 Ctrl+Y 를눌러서가장최근의항목을리콜한후에 Esc, Y 를최대 9 번까지눌러서버퍼에있는나머지항목을리콜합니다. Esc, C 커서가위치해있는문자를대문자로표시합니다. Esc, U Esc, L 다음공백에도달할때까지커서가위치해있는단어의모든문자를대문자로변경합니다. 커서가위치해있는문자부터해당단어의끝까지단어에있는대문자를소문자로변경합니다. 장치의플러그인및 API 명령에대한도움말요청 장치셸에서 vcenter Server Appliance 플러그인및 API 명령에액세스할수있습니다. 장치를모니터링하고, 구성하고, 장치문제를해결하는데플러그인및명령을사용할수있습니다. Tab 키를사용하여 API 명령, 플러그인이름및 API 매개변수를자동완성할수있습니다. 플러그인매개변수는자동완성을지원하지않습니다. 1 장치셸에액세스하고로그인합니다. 2 플러그인에대한도움말을보려면 help pi list 또는? pi list 명령을실행합니다. 장치의모든플러그인목록이수신됩니다. 3 API 명령에대한도움말을보려면 help api list 또는? api list 명령을실행합니다. 장치의모든 API 명령목록이수신됩니다. 4 특정 API 명령에대한도움말을보려면 help api api_name 또는? api api_name 명령을실행합니다. 예를들어 com.vmware.appliance.version1.timesync.set 명령에대한도움말을보려면 help api timesync.set 또는? api timesync.set 를실행합니다. vcenter Server Appliance 셸의플러그인 vcenter Server Appliance 의플러그인을사용하면다양한관리도구에액세스할수있습니다. 플러그인은 CLI 에내장되어있습니다. 플러그인은독립형 Linux 또는 VMware 유틸리티이며 VMware 서비스에의존하지않습니다. 표 4 2. vcenter Server Appliance 에서사용가능한플러그인 플러그인 com.vmware.clear 터미널화면을지우는데사용할수있는플러그인입니다. com.vmware.cmsso-util PNID, 시스템인증서에대한변경사항을오케스트레이션하고, Component Manager, vcenter Single Sign-On 에서노드의등록을취소하고, 내장된 Platform Services Controller 가포함된 vcenter Server 를재구성하고 vcenter Server 의연결대상을외부 Platform Services Controller 로변경하는데사용하는플러그인입니다. com.vmware.dcli vapi 기반 CLI 클라이언트입니다. VMware, Inc. 31
vcenter Server Appliance 구성 표 4 2. vcenter Server Appliance 에서사용가능한플러그인 ( 계속 ) 플러그인 com.vmware.nslookup DNS( 도메인이름시스템 ) 를쿼리하여도메인이름또는 IP 주소매핑을가져오는데사용하거나기타특정 DNS 레코드에대해사용할수있는플러그인입니다. com.vmware.ntpq 표준 NTP 쿼리프로그램입니다. com.vmware.pgrep com.vmware.pgtop com.vmware.ping com.vmware.ping6 com.vmware.portaccess com.vmware.ps com.vmware.psc-restore 모든명명된프로세스를검색하는데사용할수있는플러그인입니다. PostgreSQL 데이터베이스를모니터링하는데사용할수있는플러그인입니다. 원격호스트를 ping 하는데사용할수있는플러그인입니다. bin/ping 과동일한인수를허용합니다. 원격호스트를 ping 하는데사용할수있는플러그인입니다. bin/ping6 과동일한인수를허용합니다. 호스트의포트액세스문제를해결하는데사용할수있는플러그인입니다. 실행중인프로세스에대한통계를보는데사용할수있는플러그인입니다. 외부 Platform Services Controller 인스턴스를복원하는데사용하는플러그인입니다. com.vmware.rvc Ruby vsphere 콘솔입니다. com.vmware.service-control com.vmware.shell VMware 서비스를관리하는데사용할수있는플러그인입니다. 어플라인스 Bash 셸에대한액세스를허용하는플러그인입니다. com.vmware.showlog 로그파일을탐색하는데사용할수있는플러그인입니다. com.vmware.shutdown com.vmware.software-packages com.vmware.support-bundle com.vmware.top 장치를다시시작하거나끄는데사용할수있는플러그인입니다. 장치에서소프트웨어패키지를업데이트하는데사용할수있는플러그인입니다. 로컬파일시스템에번들을생성하고원격 Linux 시스템으로내보내는데사용할수있는플러그인입니다. 이플러그인을 stream 명령과함께사용하면지원번들을로컬파일시스템에서생성하지않고원격 Linux 시스템으로바로내보냅니다. 프로세스정보를표시하는플러그인입니다. /usr/bin/top/ 과동일한인수를허용합니다. com.vmware.tracepath 네트워크호스트의경로를추적하는플러그인입니다. sbin/tracepath 와동일한인수를허용합니다. com.vmware.tracepath6 com.vmware.vimtop 네트워크호스트의경로를추적하는플러그인입니다. /sbin/tracepath6 과동일한인수를허용합니다. vsphere 서비스및해당리소스사용량의목록을보는데사용할수있는플러그인입니다. 32 VMware, Inc.
4 장장치셸을사용하여 vcenter Server Appliance 구성 vcenter Server Appliance 셸의 API 명령 vcenter Server Appliance 의 API 명령을사용하여 vcenter Server Appliance 에서다양한관리작업을수행할수있습니다. API 명령은 vcenter Server Appliance 에있는장치관리서비스에의해제공됩니다. 시간동기화설정을편집하고, 프로세스및서비스를모니터링하고, SNMP 설정을지정하는등의작업을수행할수있습니다. 표 4 3. vcenter Server Appliance 에서사용할수있는 API 명령 API 명령 com.vmware.appliance.version1.access.consolecli.get com.vmware.appliance.version1.access.consolecli.set com.vmware.appliance.version1.access.dcui.get com.vmware.appliance.version1.access.dcui.set com.vmware.appliance.version1.access.shell.get 콘솔기반제어 CLI(TTY1) 의상태에대한정보를가져옵니다. 콘솔기반제어 CLI(TTY1) 의사용상태를설정합니다. DCUI(Direct Console User Interface) TTY2 의상태에대한정보를가져옵니다. DCUI(Direct Console User Interface) TTY2 의사용상태를설정합니다. Bash 셸의상태에대한정보를가져옵니다. 즉, 제어된 CLI 내에서 Bash 셸에액세스합니다. com.vmware.appliance.version1.access.shell.set Bash 셸의사용상태를설정합니다. 즉, 제어된 CLI 내에서 Bash 셸에액세스합니다. com.vmware.appliance.version1.access.ssh.get com.vmware.appliance.version1.access.ssh.set SSH 기반제어 CLI 의사용상태를가져옵니다. SSH 기반제어 CLI 의사용상태를설정합니다. com.vmware.appliance.version1.localaccounts.user.add 새로컬사용자계정을생성합니다. com.vmware.appliance.version1.localaccounts.user.delete 로컬사용자계정을삭제합니다. com.vmware.appliance.version1.localaccounts.user.get 로컬사용자계정정보를가져옵니다. com.vmware.appliance.version1.localaccounts.user.list 로컬사용자계정을나열합니다. com.vmware.appliance.version1.localaccounts.user.password.update com.vmware.appliance.version1.localaccounts.user.set com.vmware.appliance.version1.monitoring.snmp.disable com.vmware.appliance.version1.monitoring.snmp.enable 로그인된사용자또는 username 매개변수에서지정된사용자의암호를업데이트합니다. 역할, 전체이름, 사용상태, 암호등의로컬사용자계정속성을업데이트합니다. 사용하도록설정된 SNMP 에이전트를중지합니다. 사용하지않도록설정된 SNMP 에이전트를시작합니다. com.vmware.appliance.version1.monitoring.snmp.get SNMP 에이전트구성을반환합니다. com.vmware.appliance.version1.monitoring.snmp.hash 안전한 SNMPv3 통신을위한지역화된키를생성합니다. com.vmware.appliance.version1.monitoring.snmp.limits SNMP 한계정보를가져옵니다. com.vmware.appliance.version1.monitoring.snmp.reset 설정을공장기본값으로복원합니다. com.vmware.appliance.version1.monitoring.snmp.set SNMP 구성을설정합니다. VMware, Inc. 33
vcenter Server Appliance 구성 표 4 3. vcenter Server Appliance 에서사용할수있는 API 명령 ( 계속 ) API 명령 com.vmware.appliance.version1.monitoring.snmp.test com.vmware.appliance.version1.networking.dns.domains.add com.vmware.appliance.version1.networking.dns.domains.list 모든구성된트랩에 warmstart 알림을보내고대상을알립니다 (RFC 3418 참조 ). DNS 검색도메인에도메인을추가합니다. DNS 검색도메인의목록을가져옵니다. com.vmware.appliance.version1.networking.dns.domains.set DNS 검색도메인을설정합니다. com.vmware.appliance.version1.networking.dns.hostname.get 정규화된도메인이름을가져옵니다. com.vmware.appliance.version1.networking.dns.hostname.set 정규화된도메인이름을설정합니다. com.vmware.appliance.version1.networking.dns.servers.add DNS 서버를추가합니다. 이방법은 DHCP 를사용하는경우에실패합니다. com.vmware.appliance.version1.networking.dns.servers.get DNS 서버구성을가져옵니다. com.vmware.appliance.version1.networking.dns.servers.set com.vmware.appliance.version1.networking.firewall.addr.inbound.add com.vmware.appliance.version1.networking.firewall.addr.inbound.delete com.vmware.appliance.version1.networking.firewall.addr.inbound.list com.vmware.appliance.version1.networking.interfaces.get com.vmware.appliance.version1.networking.interfaces.list com.vmware.appliance.version1.networking.ipv4.get com.vmware.appliance.version1.networking.ipv4.list com.vmware.appliance.version1.networking.ipv4.renew com.vmware.appliance.version1.networking.ipv4.set com.vmware.appliance.version1.networking.ipv6.get com.vmware.appliance.version1.networking.ipv6.list com.vmware.appliance.version1.networking.ipv6.set DNS 서버구성을설정합니다. 호스트가 DHCP 를사용하여 DNS 서버및호스트이름을획득하도록구성된경우에는 DHCP 를강제로새로고칩니다. 수신 IP 주소로부터액세스를허용하거나거부하기위한방화벽규칙을추가합니다. 해당위치에서특정규칙을삭제하거나모든규칙을삭제합니다. 방화벽규칙에의해허용되거나거부되는수신 IP 주소의순서지정목록을가져옵니다. 특정네트워크인터페이스에대한정보를가져옵니다. 아직구성되지않은네트워크인터페이스를비롯하여사용가능한네트워크인터페이스의목록을가져옵니다. 인터페이스에대한 IPv4 네트워크구성을가져옵니다. 구성된모든인터페이스에대한 IPv4 네트워크구성을가져옵니다. 인터페이스에서 IPv4 네트워크구성을갱신합니다. 인터페이스가 DHCP 를사용하여 IP 주소를할당하도록구성된경우에는인터페이스리스가갱신됩니다. 인터페이스에대한 IPv4 네트워크구성을설정합니다. 인터페이스에대한 IPv6 네트워크구성을가져옵니다. 구성된모든인터페이스에대한 IPv6 네트워크구성을가져옵니다. 인터페이스에대한 IPv6 네트워크구성을설정합니다. 34 VMware, Inc.
4 장장치셸을사용하여 vcenter Server Appliance 구성 표 4 3. vcenter Server Appliance 에서사용할수있는 API 명령 ( 계속 ) API 명령 com.vmware.appliance.version1.networking.routes.add 정적라우팅규칙을추가합니다. 0.0.0.0/0(IPv4 의경우 ) 또는 ::/0(IPv6 의경우 ) 유형의대상 / 접두사는기본게이트웨이를나타냅니다. com.vmware.appliance.version1.networking.routes.delete 정적라우팅규칙을삭제합니다. com.vmware.appliance.version1.networking.routes.list 라우팅테이블을가져옵니다. 0.0.0.0/0(IPv4 의경우 ) 또는 ::/0(IPv6 의경우 ) 유형의대상 / 접두사는기본게이트웨이를나타냅니다. com.vmware.appliance.version1.networking.proxy.delete com.vmware.appliance.version1.networking.proxy.get com.vmware.appliance.version1.networking.proxy.set 입력으로제공하는프로토콜의프록시구성을삭제합니다. 모든프로토콜의프록시구성정보를가져옵니다. 입력으로제공하는프로토콜의프록시구성을설정합니다. com.vmware.appliance.version1.ntp.get NTP 구성설정을가져옵니다. tymesync.get 명령을실행하면현재시간동기화방법을검색할수있습니다 (NTP 또는 VMware Tools 를사용하여 ). 시간동기화방법이 NTP 로설정되지않았더라도 ntp.get 명령은항상 NTP 서버정보를반환합니다. NTP 를사용하여시간동기화방법을설정하지않으면 NTP 상태가아래와같이표시됩니다. com.vmware.appliance.version1.ntp.server.add com.vmware.appliance.version1.ntp.server.delete com.vmware.appliance.version1.ntp.server.set NTP 서버를추가합니다. 이명령은 NTP 서버를구성에추가합니다. 시간동기화가 NTP 를기반으로하는경우에는새 NTP 서버를다시불러오기위해 NTP 데몬이다시시작됩니다. 그외의경우이명령은단지서버를 NTP 구성에추가합니다. NTP 서버를삭제합니다. 이명령은구성에서 NTP 서버를삭제합니다. 시간동기화모드가 NTP 를기반으로하는경우에는새 NTP 구성을다시불러오기위해 NTP 데몬이다시시작됩니다. 그외의경우이명령은단지서버를 NTP 구성에서삭제합니다. NTP 서버를설정합니다. 이명령은이전 NTP 서버를구성에서삭제하고입력 NTP 서버를구성에설정합니다. 시간동기화가 NTP 를사용하여설정된경우에는새 NTP 구성을다시불러오기위해 NTP 데몬이다시시작됩니다. 그외의경우이명령은단지 NTP 구성에있는 NTP 서버를입력된서버로바꿉니다. com.vmware.appliance.version1.resources.cpu.stats.get CPU 통계를가져옵니다. com.vmware.appliance.version1.resources.load.health.get 로드상태를가져옵니다. com.vmware.appliance.version1.resources.load.stats.get 로드평균을가져옵니다 (1, 5 및 15 분간격으로 ). VMware, Inc. 35
vcenter Server Appliance 구성 표 4 3. vcenter Server Appliance 에서사용할수있는 API 명령 ( 계속 ) API 명령 com.vmware.appliance.version1.resources.mem.health.get 메모리상태를가져옵니다. com.vmware.appliance.version1.resources.mem.stats.get 메모리통계를가져옵니다. com.vmware.appliance.version1.resources.net.stats.get 네트워크상태를가져옵니다. com.vmware.appliance.version1.resources.net.stats.list 가동되어실행중인모든인터페이스의네트워크통계를가져옵니다. com.vmware.appliance.version1.resources.processes.stats.list 모든프로세스의통계를가져옵니다. com.vmware.appliance.version1.resources.softwarepackages.health.get 업데이트구성요소의상태를가져옵니다. com.vmware.appliance.version1.resources.storage.health.get 스토리지상태통계를가져옵니다. com.vmware.appliance.version1.resources.storage.stats.list 각논리디스크의스토리지통계를가져옵니다. com.vmware.appliance.version1.resources.swap.health.get 스왑상태를가져옵니다. com.vmware.appliance.version1.resources.swap.stats.get 스왑통계를가져옵니다. com.vmware.appliance.version1.resources.system.health.get 시스템의전체상태를가져옵니다. com.vmware.appliance.version1.resources.system.stats.get 시스템상태를가져옵니다. com.vmware.appliance.version1.resources.system.time.get 시스템시간을가져옵니다. com.vmware.appliance.version1.services.list 알려진모든서비스의목록을가져옵니다. com.vmware.appliance.version1.services.restart 서비스를다시시작합니다. com.vmware.appliance.version1.services.status.get 서비스의상태를가져옵니다. com.vmware.appliance.version1.services.stop 서비스를중지합니다. com.vmware.appliance.version1.system.update.get URL 기반패치구성을가져옵니다. com.vmware.appliance.version1.system.update.set URL 기반패치구성을설정합니다. com.vmware.appliance.version1.system.version.get 장치의버전을가져옵니다. com.vmware.appliance.version1.timesync.get 시간동기화구성을가져옵니다. com.vmware.appliance.version1.timesync.set 시간동기화구성을설정합니다. showlog 플러그인을사용하여로그파일탐색 vcenter Server Appliance에서로그파일을탐색하여오류가있는지조사할수있습니다. 1 장치셸에액세스하고로그인합니다. 2 showlog 명령을입력하고, 공백을추가하고, Tab 키를눌러 /var/log 폴더의모든컨텐츠를봅니다. 3 vcenter Server Appliance의 firstboot 로그파일을보기위한명령을실행합니다. showlog /var/log/firstboot/cloudvm.log 36 VMware, Inc.
4 장장치셸을사용하여 vcenter Server Appliance 구성 vcenter Server Appliance 를위한 SNMP 구성 vcenter Server Appliance 에는트랩알림을전송하고 GET, GETBULK 및 GETNEXT 요청을수신할수있는 SNMP 에이전트가포함되어있습니다. 장치셸 API 명령을사용하여 vcenter Server Appliance SNMP 에이전트를사용하도록설정하고구성할수있습니다. SNMP v1/v2c 를사용할지 SNMP v3 을사용할지에따라에이전트를다르게구성합니다. vsphere 6.0 에서는 SNMP v3 알림이지원되지않습니다. vcenter Server Appliance 는 v1/v2c 트랩및 v3 트랩과같은알림만모든보안수준에서지원합니다. 폴링이가능하도록 SNMP 에이전트구성 vcenter Server Appliance SNMP 에이전트를폴링에대해구성한경우에는 GET, GETNEXT 및 GETBULK 요청과같은 SNMP 관리클라이언트시스템의요청을수신하고응답할수있습니다. 기본적으로, 포함된 SNMP 에이전트는관리시스템에서보내는폴링요청을 UDP 포트 161 에서수신합니다. snmp.set --port 명령을사용하여대체포트를구성할수있습니다. SNMP 에이전트의포트와다른서비스의포트가충돌하는것을방지하려면 /etc/services 에정의되어있지않은 UDP 포트를사용하십시오. 1 장치셸에액세스하고관리자또는수퍼관리자역할을가진사용자로로그인합니다. 수퍼관리자역할의기본사용자는루트입니다. 2 snmp.set --port 명령을실행하여포트를구성합니다. 예를들어다음명령을실행합니다. snmp.set --port port 여기서 port 는 SNMP 에이전트가폴링요청을수신하는데사용할포트입니다. 중요지정한포트가다른서비스에서이미사용중이어서는안됩니다. 동적범위, 포트 49152 이상의 IP 주소를사용하십시오. 3 ( 선택사항 ) SNMP 에이전트를사용하도록설정하지않은경우 snmp.enable 명령을실행하여사용하도록설정합니다. SNMP v1 및 v2c 용 vcenter Server Appliance 구성 SNMP v1 및 v2c 용 vcenter Server Appliance SNMP 에이전트를구성하면에이전트에서는알림보내기와 GET 요청받기를지원합니다. SNMP v1 및 v2c 에서커뮤니티문자열은하나이상의관리되는개체가포함된네임스페이스입니다. 네임스페이스가인증을위한하나의형식역할을할수있지만통신을보호하지는않습니다. 통신을보호하려면 SNMP v3 을사용합니다. 1 SNMP 커뮤니티구성 (38 페이지 ) vcenter Server Appliance SNMP 에이전트에서 SNMP v1 및 v2c 메시지를보내고받을수있도록하려면에이전트에대해하나이상의커뮤니티를구성해야합니다. 2 v1 또는 v2c 알림을보내도록 SNMP 에이전트구성 (38 페이지 ) vcenter Server Appliance SNMP 에이전트를사용하여가상시스템및환경알림을관리시스템에보낼수있습니다. VMware, Inc. 37
vcenter Server Appliance 구성 SNMP 커뮤니티구성 vcenter Server Appliance SNMP 에이전트에서 SNMP v1 및 v2c 메시지를보내고받을수있도록하려면에이전트에대해하나이상의커뮤니티를구성해야합니다. SNMP 커뮤니티는디바이스및관리시스템의그룹을정의합니다. 동일한커뮤니티의멤버인디바이스와관리시스템만 SNMP 메시지를교환할수있습니다. 하나의디바이스또는관리시스템이여러커뮤니티의멤버일수있습니다. 1 장치셸에액세스하고관리자또는수퍼관리자역할을가진사용자로로그인합니다. 수퍼관리자역할의기본사용자는루트입니다. 2 snmp.set --communities 명령을실행하여 SNMP 커뮤니티를구성합니다. 예를들어 public, east 및 west 네트워크작업센터커뮤니티를구성하려면다음명령을실행합니다. snmp.set --communities public,eastnoc,westnoc 이명령을사용하여커뮤니티를지정할때마다해당설정이이전구성을덮어씁니다. 커뮤니티를여러개지정하려면커뮤니티이름을쉼표로구분합니다. v1 또는 v2c 알림을보내도록 SNMP 에이전트구성 vcenter Server Appliance SNMP 에이전트를사용하여가상시스템및환경알림을관리시스템에보낼수있습니다. SNMP 에이전트를사용하여 SNMP v1 및 v2c 알림을보내려면대상 ( 수신기 ), 유니캐스트주소, 커뮤니티및선택적포트를구성해야합니다. 포트를지정하지않을경우 SNMP 에이전트는기본적으로대상관리시스템의 UDP 포트 162 에알림을보냅니다. 1 장치셸에액세스하고관리자또는수퍼관리자역할을가진사용자로로그인합니다. 수퍼관리자역할의기본사용자는루트입니다. 2 snmp.set --targets 명령을실행합니다. snmp.set --targets target_address@port/community 여기서 target_address, port 및 community 는각각대상시스템의주소, 트랩을보낼대상포트번호, 커뮤니티이름입니다. 포트값은선택사항입니다. 포트를지정하지않으면기본포트인 161 이사용됩니다. 이명령을사용하여대상을지정할때마다해당설정이이전에지정한설정을덮어씁니다. 대상을여러개지정하려면각대상을쉼표로구분합니다. 예를들어대상 192.0.2.1@678/targetcommunity 및 2001:db8::1/anothercom 을구성하기위한다음명령을실행합니다. snmp.set --targets 192.0.2.1@678/targetcommunity,2001:db8::1/anothercom 3 ( 선택사항 ) SNMP 에이전트를사용하도록설정하지않은경우 snmp.enable 명령을실행하여사용하도록설정합니다. 4 ( 선택사항 ) 에이전트가올바르게구성되었는지확인하기위해테스트트랩을보내려면 snmp.test 명령을실행합니다. 에이전트가 warmstart 트랩을구성된대상에보냅니다. 38 VMware, Inc.
4 장장치셸을사용하여 vcenter Server Appliance 구성 SNMP v3 에대한 vcenter Server Appliance 구성 SNMP v3 용 SNMP 에이전트를구성하면에이전트에서트랩보내기를지원합니다. 또한 SNMP v3 에서는암호화인증및암호화를포함하여 v1 또는 v2c 보다강력한보안을제공합니다. vsphere 6.0 에서는 SNMP v3 알림이지원되지않습니다. vcenter Server Appliance 는 v1/v2c 트랩및 v3 트랩같은알림만모든보안수준에서지원합니다. 1 SNMP 엔진 ID 구성 (39 페이지 ) 모든 SNMP v3 에이전트에는에이전트의고유식별자역할을하는엔진 ID 가있습니다. 엔진 ID 는해싱함수와함께 SNMP v3 메시지의인증및암호화를위한지역화된키를생성하는데사용됩니다. 2 SNMP 인증및프라이버시프로토콜구성 (39 페이지 ) SNMP v3 에서는선택적으로인증및개인정보프로토콜을지원합니다. 3 SNMP 사용자구성 (40 페이지 ) SNMP v3 정보에액세스할수있는사용자를다섯명까지구성할수있습니다. 사용자이름은 32 자를넘지않아야합니다. 4 SNMP v3 대상구성 (41 페이지 ) SNMP 에이전트가 SNMP v3 트랩을보낼수있도록 SNMP v3 대상을구성합니다. SNMP 엔진 ID 구성 모든 SNMP v3 에이전트에는에이전트의고유식별자역할을하는엔진 ID 가있습니다. 엔진 ID 는해싱함수와함께 SNMP v3 메시지의인증및암호화를위한지역화된키를생성하는데사용됩니다. SNMP 에이전트를사용하도록설정하기전에엔진 ID 를지정하지않으면독립형 SNMP 에이전트를사용하도록설정할때엔진 ID 가생성됩니다. 1 장치셸에액세스하고관리자또는수퍼관리자역할을가진사용자로로그인합니다. 수퍼관리자역할의기본사용자는루트입니다. 2 snmp.set --engineid 명령을실행하여대상을구성합니다. 예를들어다음명령을실행합니다. snmp.set --engineid 80001adc802417e202b8613f5400000000 여기서 80001adc802417e202b8613f5400000000 은 ID 로서, 5~32 자길이의 16 진수문자열이어야합니다. SNMP 인증및프라이버시프로토콜구성 SNMP v3 에서는선택적으로인증및개인정보프로토콜을지원합니다. 인증은사용자의 ID 를확인하는데사용됩니다. 개인정보보호는 SNMP v3 메시지를암호화할수있도록하여데이터의기밀성을보장합니다. 개인정보프로토콜은보안에커뮤니티문자열을사용하는 SNMP v1 및 v2c 에서사용할수있는보안보다높은수준의보안을제공합니다. 인증및개인정보보호는모두선택사항입니다. 그러나개인정보보호를사용할계획이면인증도사용해야합니다. SNMP v3 인증및개인정보프로토콜은라이센스가부여된 vsphere 기능으로, 일부 vsphere 버전에서는사용할수없습니다. VMware, Inc. 39
vcenter Server Appliance 구성 1 장치셸에액세스하고관리자또는수퍼관리자역할을가진사용자로로그인합니다. 수퍼관리자역할의기본사용자는루트입니다. 2 ( 선택사항 ) snmp.set --authentication 명령을실행하여인증을구성합니다. 예를들어다음명령을실행합니다. snmp.set --authentication protocol 여기서 protocol 은 none( 인증을사용하지않을경우 ), SHA1 또는 MD5 여야합니다. 3 ( 선택사항 ) snmp.set --privacy 명령을실행하여개인정보프로토콜을구성합니다. 예를들어다음명령을실행합니다. snmp.set --privacy protocol 여기서 protocol 은 none( 개인정보를사용하지않을경우 ) 또는 AES128 이어야합니다. SNMP 사용자구성 SNMP v3 정보에액세스할수있는사용자를다섯명까지구성할수있습니다. 사용자이름은 32 자를넘지않아야합니다. 사용자를구성하는중에사용자의인증및개인정보암호와 SNMP 에이전트의엔진 ID 를기반으로인증및개인정보해시값을생성합니다. 사용자를구성한후엔진 ID, 인증프로토콜또는개인정보프로토콜을변경하면해당사용자는더이상유효하지않게되므로재구성해야합니다. 필수조건 사용자를구성하기전에인증및개인정보프로토콜을구성했는지확인합니다. 구성할계획인각사용자에대해인증및개인정보암호를알고있는지확인합니다. 암호는최소한 7 자이상이어야합니다. 암호를호스트시스템에파일로저장합니다. 1 장치셸에액세스하고관리자또는수퍼관리자역할을가진사용자로로그인합니다. 수퍼관리자역할의기본사용자는루트입니다. 2 인증또는개인정보를사용하는경우 snmp.hash --auth_hash --priv_hash 명령을실행하여사용자의인증및개인정보해시값을가져옵니다. 예를들어다음명령을실행합니다. snmp.hash --auth_hash secret1 --priv_hash secret2 여기서 secret1 은사용자의인증암호가들어있는파일에대한경로이고, secret2 는사용자의개인정보암호가들어있는파일에대한경로입니다. 또는 --raw-secret 플래그를지정하고명령줄에서직접암호를지정할수도있습니다. 인증및개인정보해시값이표시됩니다. 3 snmp.set --users 를실행하여사용자를구성합니다. 예를들어다음명령을실행합니다. snmp.set --users userid/authhash/privhash/security 명령의매개변수는다음과같습니다. 40 VMware, Inc.
4 장장치셸을사용하여 vcenter Server Appliance 구성 매개변수 userid 사용자이름으로바꿉니다. authhash 인증해시값으로바꿉니다. privhash 개인정보해시값으로바꿉니다. 보안 해당사용자에대해설정된보안수준, 즉 auth( 인증만사용할경우 ), priv( 인증과개인정보보호를사용할경우 ) 또는 none( 인증또는개인정보보호를사용하지않을경우 ) 으로바꿉니다. SNMP v3 대상구성 SNMP 에이전트가 SNMP v3 트랩을보낼수있도록 SNMP v3 대상을구성합니다. 최대세개의 SNMP v3 대상과함께최대세개의 SNMP v1 또는 v2c 대상을구성할수있습니다. 대상을구성하려면트랩을받을시스템의호스트이름또는 IP 주소, 사용자이름, 보안수준, 그리고트랩을보낼지여부를지정해야합니다. 보안수준은 none( 보안을사용하지않을경우 ), auth( 인증만사용할경우 ) 또는 priv( 인증과개인정보를사용할경우 ) 일수있습니다. 1 장치셸에액세스하고관리자또는수퍼관리자역할을가진사용자로로그인합니다. 수퍼관리자역할의기본사용자는루트입니다. 2 snmp.set --v3targets 명령을실행하여 SNMP v3 대상을설정합니다. 예를들어다음명령을실행합니다. snmp.set --v3targets hostname@port/userid/seclevel/trap 명령의매개변수는다음과같습니다. 매개변수 호스트이름트랩을받을관리시스템의호스트이름또는 IP 주소로바꿉니다. 포트 트랩을받을관리시스템의포트로바꿉니다. 포트를지정하지않으면기본포트인 161 이사용됩니다. userid 사용자이름으로바꿉니다. seclevel none, auth 또는 priv 중하나로바꿔구성한인증및개인정보보호수준을나타냅니다. 인증만구성한경우 auth, 인증과개인정보보호를모두구성한경우 priv, 아무것도구성하지않은경우 none 을사용합니다. 3 ( 선택사항 ) SNMP 에이전트를사용하도록설정하지않은경우 snmp.enable 명령을실행하여사용하도록설정합니다. 4 ( 선택사항 ) 에이전트가올바르게구성되었는지확인하기위해테스트트랩을보내려면 snmp.test 명령을실행합니다. 에이전트가 warmstart 트랩을구성된대상에보냅니다. 알림을필터링하도록 SNMP 에이전트구성 SNMP 관리소프트웨어가특정알림을받지않도록하려는경우에는해당알림을필터링하도록 vcenter Server Appliance SNMP 에이전트를구성할수있습니다. 1 장치셸에액세스하고관리자또는수퍼관리자역할을가진사용자로로그인합니다. 수퍼관리자역할의기본사용자는루트입니다. VMware, Inc. 41
vcenter Server Appliance 구성 2 snmp.set --notraps 명령을실행하여트랩을필터링합니다. 특정트랩을필터링하려면다음명령을실행합니다. snmp.set --notraps oid_list 여기서 oid_list 는필터링한트랩에대한개체 ID 의쉼표로구분된목록입니다. 이목록은이전에이명령을사용하여지정한모든개체 ID 를대체합니다. 모든트랩필터를지우려면다음명령을실행합니다. snmp.set --notraps reset 3 ( 선택사항 ) SNMP 에이전트를사용하도록설정하지않은경우 snmp.enable 명령을실행하여사용하도록설정합니다. 지정한개체 ID 로식별된트랩은 SNMP 에이전트의출력에서필터링되며 SNMP 관리소프트웨어로전송되지않습니다. SNMP 관리클라이언트소프트웨어구성 트랩을보내도록 vcenter Server Appliance 를구성한후에는이러한트랩을수신하고해석할수있도록관리클라이언트소프트웨어를구성해야합니다. 관리클라이언트소프트웨어를구성하려면관리되는디바이스의커뮤니티를지정하고, 포트설정을구성하고, VMware MIB 파일을로드합니다. 이러한단계에대한자세한지침은사용중인관리시스템의서를참조하십시오. 필수조건 VMware 웹사이트에서 VMware MIB 파일을다운로드합니다. http://communities.vmware.com/community/developer/managementapi. 1 관리소프트웨어에서 vcenter Server Appliance 를 SNMP 기반의관리되는디바이스로지정합니다. 2 SNMP v1 또는 v2c 를사용중인경우관리소프트웨어에서적절한커뮤니티이름을설정합니다. 이러한이름은 vcenter Server Appliance 에있는 SNMP 에이전트에대해설정한커뮤니티에대응되는이름이어야합니다. 3 SNMP v3 을사용할경우사용자와인증및개인정보프로토콜을 vcenter Server Appliance 에구성된것과일치하도록구성합니다. 4 SNMP 에이전트를구성할때관리시스템의기본 UDP 포트 162 가아닌다른포트로트랩을보내도록설정한경우에는구성한해당포트에서수신하도록관리클라이언트소프트웨어를구성해야합니다. 5 VMware MIB 를관리소프트웨어에로드하여 vcenter Server Appliance 변수의심볼이름을봅니다. 조회오류를방지하려면다른 MIB 파일을로드하기전에이러한 MIB 파일을다음순서대로로드합니다. a b c VMWARE-ROOT-MIB.mib VMWARE-TC-MIB.mib VMWARE-PRODUCTS-MIB.mib 이제 vcenter Server Appliance 에서보내는트랩을관리소프트웨어가수신하고해석할수있습니다. 42 VMware, Inc.
4 장장치셸을사용하여 vcenter Server Appliance 구성 SNMP 설정을공장기본값으로재설정 SNMP 설정을공장기본값으로재설정할수있습니다. 또한특정인수의값을공장기본값으로재설정할수도있습니다. 커뮤니티, 대상등의특정인수를재설정할수있습니다. 또한 SNMP 구성을공장기본값으로재설정할수도있습니다. 1 장치셸에액세스하고관리자또는수퍼관리자역할을가진사용자로로그인합니다. 수퍼관리자역할의기본사용자는루트입니다. 2 특정인수를재설정하려면 snmp.set --arguments reset 명령을실행합니다. 예를들어구성한커뮤니티를재설정하려면다음명령을실행합니다. snmp.set --communities reset 3 전체 SNMP 구성을공장기본값으로재설정하려면 snmp.reset 명령을실행합니다. vcenter Server Appliance 에서시간동기화설정구성 배포후에 vcenter Server Appliance 에서시간동기화설정을변경할수있습니다. vcenter Server Appliance 를배포할때 NTP 서버를사용하거나 VMware Tools 를사용하는것중에하나로시간동기화방법을선택할수있습니다. vsphere 네트워크의시간설정이변경될경우장치셸에있는명령을사용하여 vcenter Server Appliance 를편집하고시간동기화설정을구성할수있습니다. 정기시간동기화기능을사용하도록설정한경우 VMware Tools 는게스트운영체제의시간을호스트의시간과동일하게설정합니다. 시간을동기화한후 VMware Tools 는게스트운영체제와호스트의클럭이일치하는지 1 분단위로확인합니다. 시간이일치하지않으면호스트의클럭을기준으로게스트운영체제의클럭을동기화합니다. 일반적으로 NTP(Network Time Protocol) 와같은기본적으로제공되는시간동기화소프트웨어가 VMware Tools 의정기시간동기화보다정확하기때문에되도록이면이러한시간동기화소프트웨어를사용하는것이좋습니다. vcenter Server Appliance 에서한가지형태의정기시간동기화만사용할수있습니다. 기본적으로제공되는시간동기화소프트웨어와 vcenter Server Appliance VMware Tools 정기시간동기화중에서하나를사용하기로결정하면다른하나는해제됩니다. VMware Tools 시간동기화사용 VMware Tools 시간동기화를사용하도록 vcenter Server Appliance 를설정할수있습니다. 1 장치셸에액세스하고관리자또는수퍼관리자역할을가진사용자로로그인합니다. 수퍼관리자역할의기본사용자는루트입니다. 2 명령을실행하여 VMware Tools 시간동기화를사용하도록설정합니다. timesync.set --mode host 3 ( 선택사항 ) 해당명령을실행하여 VMware Tools 시간동기화를적용했는지확인합니다. timesync.get 이명령은시간동기화가호스트모드에있다고반환합니다. 장치시간이 ESXi 호스트시간과동기화됩니다. VMware, Inc. 43
vcenter Server Appliance 구성 vcenter Server Appliance 구성에서 NTP 서버추가또는바꾸기 NTP 기반시간동기화를사용하도록 vcenter Server Appliance 를설정하려면 NTP 서버를 vcenter Server Appliance 구성에추가해야합니다. 1 장치셸에액세스하고관리자또는수퍼관리자역할을가진사용자로로그인합니다. 수퍼관리자역할의기본사용자는루트입니다. 2 ntp.server.add 명령을사용하여 NTP 서버를 vcenter Server Appliance 구성에추가합니다. 예를들어다음명령을실행합니다. ntp.server.add --servers IP-addresses-or-host-names 여기서 IP-addresses-or-host-names 는 NTP 서버의 IP 주소목록및호스트이름에대해쉼표로구분된목록입니다. 이명령은 NTP 서버를구성에추가합니다. 시간동기화가 NTP 서버를기반으로하는경우에는새 NTP 서버를다시불러오기위해 NTP 데몬이다시시작됩니다. 그외의경우이명령은단지새 NTP 서버를기존 NTP 구성에추가합니다. 3 ( 선택사항 ) 이전 NTP 서버를삭제하고새 NTP 서버를 vcenter Server Appliance 구성에추가하려면 ntp.server.set 명령을실행합니다. 예를들어다음명령을실행합니다. ntp.server.set --servers IP-addresses-or-host-names 여기서 IP-addresses-or-host-names 는 NTP 서버의 IP 주소목록및호스트이름에대해쉼표로구분된목록입니다. 이명령은이전 NTP 서버를구성에서삭제하고입력 NTP 서버를구성에설정합니다. 시간동기화가 NTP 서버를기반으로하는경우에는새 NTP 구성을다시불러오기위해 NTP 데몬이다시시작됩니다. 그외의경우이명령은단지 NTP 구성에있는서버를입력된서버로바꿉니다. 4 ( 선택사항 ) 해당명령을실행하여새로운 NTP 구성설정을적용했는지확인합니다. ntp.get 이명령은 NTP 동기화에대해구성된서버의공백으로구분된목록을반환합니다. NTP 동기화가사용되는경우이명령은 NTP 구성이작동상태에있다고반환합니다. NTP 동기화가사용되지않는경우이명령은 NTP 구성이중단상태에있다고반환합니다. 후속작업 NTP 동기화가사용되지않는경우 vcenter Server Appliance 에서 NTP 서버를기반으로하도록시간동기화설정을구성할수있습니다. NTP 서버와 vcenter Server Appliance 의시간동기화, (44 페이지 ) 를참조하십시오. NTP 서버와 vcenter Server Appliance 의시간동기화 vcenter Server Appliance 에서 NTP 서버를기반으로하도록시간동기화설정을구성할수있습니다. 필수조건 vcenter Server Appliance 구성에서하나이상의 NTP( 네트워크시간프로토콜 ) 서버를설정합니다. vcenter Server Appliance 구성에서 NTP 서버추가또는바꾸기, (44 페이지 ) 를참조하십시오. 44 VMware, Inc.