|
Partition Manager는 다음 중 한 가지 방법으로 시작할 수 있습니다.
이 도움말 페이지에서는 이러한 각 방법에 대해 간단하게 설명합니다. 맨페이지 및 기타 관련 문서에 대해서는 지원 도움말 항목을 참조하십시오.
Partition Manager 구성 요소
Partition Manager는 Tomcat 기반 서블릿 엔진 내에서 실행됩니다. HP-UX에서 Tomcat 기반 서블릿 엔진은 HP-UX Web Server Suite의 구성 요소이고 Microsoft® Windows®에서는 HP System Management Homepage용 JSP/서블릿 컨테이너에서 제공합니다. 서블릿 엔진은 Partition Manager가 시작되면 HP System Management Homepage에서 자동으로 시작합니다.
Partition Manager는 HP WBEM 서비스를 사용하여 nPartition Provider로부터 nPartition 정보를 얻습니다. WBEM 서비스는 HP-UX의 CIM 서버와 Microsoft® Windows®의 WMI에서 제공합니다. WBEM 서비스 제공자 구성 및 실행에 대한 자세한 내용은 아래의 WBEM 서비스 섹션을 참조하십시오. 로컬 컴플렉스에 있는 서비스 프로세서와의 상호 작용은 IPMI BT 인터페이스를 통해 수행됩니다. 원격 컴플렉스와의 상호 작용은 LAN상의 IPMI 인터페이스를 통해 수행됩니다. 자세한 내용은 아래의 사용자 인증 섹션을 참조하십시오.
Partition Manager는 클라이언트 시스템에서 실행 중인 웹 브라우저를 통해 사용자와 상호 작용합니다. 클라이언트 시스템은 서버 시스템과 같거나 별도의 워크스테이션 또는 PC일 수 있습니다. Partition Manager가 모든 웹 브라우저를 지원하는 것은 아닙니다. HP-UX 11i v1(B.11.11) 또는 HP-UX 11i v2(B.11.23)을 실행 중인 워크스테이션과 서버에서 Partition Manager는 운영 환경 번들로 설치된 기본 웹 브라우저의 사용을 지원합니다. PC의 경우 Partition Manager는 Microsoft® Internet Explorer 버전 6.0과 Netscape 버전 7.0을 지원합니다.
Partition Manager는 partition(1) 명령을 실행하여 관리 기능을 수행합니다.
parmgr 명령
HP-UX에서 /opt/parmgr/bin/parmgr 명령은 HP System Management Homepage 및 Partition Manager를 실행하는 클라이언트 웹 브라우저를 시작합니다. HP System Management Homepage는 Partition Manager가 시작되면 자동으로 Tomcat 기반 서블릿 엔진을 시작합니다.
그림 1에 명령 구문이 나와 있습니다. 표 1에는 명령 옵션 중 일부에 대한 간략한 요약이 나와 있습니다.
parmgr 명령에 대한 자세한 설명은 parmgr(1M) 맨페이지를 참조하십시오.
parmgr 명령은 클라이언트 웹 브라우저가 이미 실행 중이 아닌 경우에 시작합니다. 웹 브라우저가 기본 위치에 설치되지 않은 경우 BROWSER 환경 변수를 해당 브라우저 경로로 설정해야 합니다. X Window System을 사용하여 웹 브라우저 표시를 관리하는 경우에는 DISPLAY 환경 변수를 X 서버 표시 이름으로 설정해야 합니다.
웹 브라우저가 이미 실행 중이면 parmgr은 기존 브라우저 창을 사용합니다. 웹 브라우저는 로그인 화면을 표시합니다. 로그인과 ID 인증을 마치면 Partition Manager가 시작됩니다.
표 1 parmgr 명령 옵션(요약) | -h |
명령줄 매개 변수에 대한 도움말을 표시한 후 종료합니다.
| | -F | parmgr에서 X 서버와 클라이언트 브라우저 간의 통신이 안전한지 확인할 수 없는 경우에도 클라이언트 웹 브라우저를 강제로 사용하도록 합니다. 이 옵션이 없으면 Partition Manager는 X 서버와 클라이언트 웹 브라우저 간의 통신이 안전한지 확인할 수 있는 경우에만 웹 브라우저를 시작합니다.
| | -b |
이미 Administrator(root) 권한으로 로그인한 경우 HP System Management Homepage 인증을 생략합니다.
| | -t action_name action_options |
특정 Partition Manager 도구를 시작합니다. 보통 Partition Manager는 컴플렉스 범위 하드웨어 보기에서 시작됩니다. 이 옵션을 사용하여 다른 보기나 작업에서 Partition Manager를 시작합니다.
|
HP System Management Homepage에서 시작절차 1 HP System Management Homepage에서 Partition Manager 시작
웹 브라우저를 Partition Manager가 설치된 서버의 HP System Management Homepage URL로 보냅니다.
http://server-hostname:2301/
여기서 server-hostname은 서버의 호스트 이름입니다.
HP System Management Homepage에 로그인합니다.
도구 메뉴를 선택합니다.
nPartition 관리 도구의 목록에서 다음 항목 중 하나를 선택합니다. Partition Manager는 HP System Management Homepage 포털에서 작업 영역으로 실행됩니다.
컴플렉스 보기 및 관리.
HP System Management Homepage를 실행하는 컴플렉스의 컴플렉스 범위 하드웨어 보기가 표시됩니다.
HP System Management Homepage 서버가 nPartition에서 실행되지 않은 상태에서 이 메뉴 항목을 선택하면 관리할 nPartition이나 컴플렉스에 로그인할 것인지 묻는 메시지가 표시됩니다. 자세한 내용은 아래의 사용자 인증 섹션을 참조하십시오.
원격 컴플렉스 보기 및 관리.
관리할 컴플렉스 또는 nPartition에 로그인하라는 내용의 메시지가 표시됩니다. 자세한 내용은 아래의 사용자 인증 섹션을 참조하십시오.
HP Systems Insight Manager에서 시작절차 2 HP Systems Insight Manager에서 Partition Manager 시작
웹 브라우저를 Partition Manager가 설치된 서버의 HP Systems Insight Manager URL로 보냅니다.
http://server-hostname:280/
여기서 server-hostname은 서버의 호스트 이름입니다.
HP Systems Insight Manager에 로그인합니다.
구성 파티션 관리 메뉴에서 다음 중 하나를 선택합니다. 관리할 대상 시스템을 선택하라는 내용의 메시지가 표시됩니다. 단일 대상 시스템만 선택할 수 있습니다. Partition Manager는 HP Systems Insight Manager 포털에서 작업 영역으로 실행됩니다.
SAM에서 시작절차 3 HP-UX의 SAM에서 Partition Manager 시작
sam(1M) 명령을 사용하여 SAM을 시작합니다.
주 화면에서 Partition Manager 기능 영역을 선택합니다. SAM에서 -F 옵션을 사용하여 parmgr 명령을 실행합니다. 클라이언트 웹 브라우저가 이미 실행 중이면 parmgr은 기존 브라우저 창을 사용합니다.
웹 브라우저는 먼저 로그인 화면을 표시합니다. 로그인과 필요한 경우 ID 인증을 마치면 Partition Manager는 컴플렉스 범위 하드웨어 보기를 표시합니다. 그러나 Partition Manager가 컴플렉스에서 잠재적 구성 문제를 발견한 경우에는 컴플렉스 상태 분석 작업이 먼저 표시됩니다.
사용자 인증Partition Manager에 대한 액세스는 권한 있는 사용자인지 또는 권한 없는 사용자인지에 따라 결정됩니다. 권한 없는 사용자는 정보를 볼 수만 있고 원격 nPartition이나 이 nPartition이 속하는 컴플렉스를 변경하는 어떤 작업도 수행할 수 없습니다. 권한 있는 사용자는 Partition Manager에서 모든 작업을 수행할 수 있습니다. 권한 있는 사용자에게 적용되는 제한에 대한 자세한 내용은 구성 권한 도움말 항목을 참조하십시오.
웹 브라우저에서 Partition Manager에 연결하면 다음 두 단계로 사용자 ID가 인증됩니다.
로그인 화면에서 사용자 이름과 암호를 요청합니다. HP System Management Homepage 또는 HP Systems Insight Manager에서 Partition Manager를 시작하는 경우에는 이 인증 단계가 이미 수행되었습니다. 로컬 nPartition에서 실행 중이면 Partition Manager가 즉시 시작됩니다. 사용자 이름이 로컬 시스템에서 권한 있는 사용자를 나타내면 권한 있는 액세스가 허용됩니다.
로컬 nPartition에서 Partition Manager를 실행하고 있지 않으면 원격 시스템 액세스를 위해 추가 자격 증명을 제공해야 합니다. 두 가지 옵션 중에서 선택할 수 있습니다.
원격 nPartition.
원격 nPartition과 이 nPartition이 속하는 컴플렉스를 관리하려면 해당 nPartition의 호스트 이름이나 IP 주소, 원격 nPartition에 알려진 사용자 이름, 해당 사용자 이름과 연결된 암호를 입력해야 합니다. 사용자 이름은 기본적으로 로그인 화면에서 입력한 사용자 이름으로 지정됩니다. 필드에 정보를 입력한 후 [원격 nPartition에 연결]을 클릭합니다.
Partition Manager는 입력된 사용자 이름과 암호를 사용하여 WBEM을 통해 원격 nPartition과 통신합니다. 사용자 이름이 원격 nPartition에서 권한 있는 사용자를 나타내면 권한 있는 액세스가 허용됩니다.
WBEM 사용자 이름과 암호가 컴플렉스에 있는 모든 nPartition에서 유효하지 않으면 Partition Manager는 다른 nPartition에서 일부 정보를 얻을 수 없습니다. 편리하게 컴플렉스를 관리하려면 컴플렉스에 있는 모든 nPartition에서 동일한 WBEM 사용자 이름과 암호를 사용합니다.
원격 파티션 가능 컴플렉스.
LAN상의 IPMI를 통해 원격 컴플렉스를 관리하려면 원격 컴플렉스에 있는 서비스 프로세서의 호스트 이름 또는 IP 주소와 해당 서비스 프로세서의 IPMI 암호를 입력해야 합니다. 서비스 프로세서에 로그온하여 명령 메뉴에서 SO 명령을 사용하면 IPMI 암호를 설정하거나 변경할 수 있습니다. 필드에 정보를 입력한 후 [원격 컴플렉스에 연결]을 클릭합니다.
이 옵션을 사용하여 연결할 때 오류가 보고되면 원격 서비스 프로세서에서 LAN상의 IPMI 액세스가 비활성화되지 않았는지 확인합니다. 서비스 프로세서에 로그온하여 명령 메뉴에서 SA 명령을 사용하면 LAN상의 IPMI를 통한 컴플렉스 액세스를 활성화하거나 비활성화할 수 있습니다.
Partition Manager 내에서 도구 컴플렉스 전환 작업을 사용하면 이러한 옵션을 표시할 수 있습니다. 그런 다음 관리할 다른 컴플렉스를 선택할 수 있습니다.
세션 시간 제한
약 30분 동안 HP System Management Homepage에 어떤 활동도 표시되지 않으면 해당 세션은 만료됩니다. 계속하려면 다시 로그인해야 합니다.
세션을 수동으로 끝내려면 HP System Management Homepage에서 로그아웃하거나, Partition Manager 화면 오른쪽 위에 로그오프 링크가 표시된 경우 이 링크를 클릭합니다.
WBEM 서비스
CIM 서버는 HP-UX에서 HP WBEM 서비스의 Common Information Model을 구현합니다. CIM 서버는 nPartition Provider로부터 nPartition 정보를 얻습니다.
Microsoft® Windows®에서는 WMI(Windows Management Instrumentation)가 Pegasus/WMI Mapper 서비스를 사용하여 이러한 서비스를 구현합니다. nPartition Provider는 WMI nPar Provider 서비스에 의해 구현됩니다.
로컬 컴플렉스를 관리하기 위해 nPartition에서 Partition Manager를 실행 중이면 로컬 nPartition에서 WBEM 서비스 제공자를 실행해야 합니다.
Partition Manager가 LAN상의 IPMI를 통해 원격 파티션 가능 시스템의 서비스 프로세서에 연결되어 있으면 Partition Manager를 실행 중인 시스템에서 WBEM 서비스 제공자를 실행해야 합니다.
Partition Manager가 WBEM을 통해 원격 nPartition에 연결되어 있으면 해당 원격 nPartition에서 WBEM 서비스 제공자를 실행해야 합니다. 이런 방법으로 연결하려면 다음에 설명된 구성 단계를 추가로 수행해야 할 수도 있습니다.
권한 있는 사용자로 연결하려면 원격 nPartition에서 실행 중인 WBEM 서비스 제공자의 enableRemotePrivilegedUserAccess 매개 변수를 true로 설정해야 합니다. 이것이 기본 설정이지만 시스템 관리자가 변경했을 수도 있습니다. HP-UX에서 이 매개 변수의 설정을 확인하거나 변경하려면 cimconfig(1M) 명령을 사용합니다. 구성을 변경한 후 CIM 서버를 다시 시작합니다. Windows에서는 %PEGASUS_HOME%\cimserver_planned.conf 파일을 편집하고 Pegasus/WMI Mapper 서비스를 다시 시작합니다.
권한 있는 사용자로 연결되어 있지 않으면 Partition Manager에서 정보를 볼 수만 있고 원격 nPartition이나 이 nPartition이 속하는 컴플렉스를 변경하는 어떤 작업도 수행할 수 없습니다. Partition Manager는 클라이언트와 WBEM 서비스 제공자 간에 Secure Socket Layer(SSL) 연결을 사용합니다. WBEM 서비스 제공자에서 SSL 연결을 활성화해야 합니다(enableHttpsConnection 매개 변수를 true로 설정해야 함). HP-UX에서 이 매개 변수의 설정을 확인하거나 변경하려면 cimconfig(1M) 명령을 사용합니다. 구성을 변경한 후 CIM 서버를 다시 시작합니다. Windows에서는 %PEGASUS_HOME%\cimserver_planned.conf 파일을 편집하고 Pegasus/WMI Mapper 서비스를 다시 시작합니다. Partition Manager는 기본적으로 SSL 연결에 사용되는 인증서를 검증합니다. 즉, 클라이언트 인증서 트러스트 저장소에 원격 nPartition의 서버 인증서가 들어 있어야 합니다. 인증서 내보내기 및 가져오기에 대한 지침은 아래의 SSL 인증서 관리 섹션을 참조하십시오.
사용자 환경에서 인증서 유효성 검사를 통한 추가 보안이 필요 없으면 이 기능을 비활성화할 수 있습니다. 이렇게 하려면 CIM 속성 파일을 편집합니다.
[Windows:]
C:\hp\hpsmh\tomcat\webapps\parmgr\WEB-INF\lib\cim.properties
[HP-UX:]
/opt/hpsmh/tomcat/webapps/parmgr/WEB-INF/lib/cim.properties
파일의 다음 행에서 주석 접두어(//)를 제거합니다.
//TrustManager=org.snia.wbemcmd.xml.DontValidateCertificate
WBEM 서비스 제공자 구성에 대한 자세한 내용은 cimconfig(1M) 및 cimserver(1M) 맨페이지를 참조하십시오.
SSL 인증서 관리Partition Manager에서 SSL 인증서 유효성 검사를 사용하려면 연결할 원격 nPartition의 WBEM 서비스 제공자에서 서버 인증서를 내보낸 다음 Partition Manager를 실행 중인 nPartition의 키 저장소로 이 인증서를 가져와야 합니다. 아래 단계를 따릅니다. 절차 4 WBEM 서비스 제공자에서 인증서 파일을 가져옵니다. 연결할 원격 nPartition에서 WBEM 서비스 제공자 인증서 파일(cert.pem)을 찾습니다. 올바른 파일을 찾으려면 WBEM 서비스 제공자 구성 파일을 엽니다.
[Windows:]%PEGASUS_HOME%\cimserver_current.conf
[HP-UX:]$PEGASUS_HOME/cimserver_current.conf 서버 인증서 파일의 위치는 sslCertificateFilePath 설정에서 구성합니다. 일반적으로 파일 위치는 다음과 같이 설정됩니다.
[Windows:]C:\hp\sslshare\cert.pem
[HP-UX:]/etc/opt/hp/sslshare/cert.pem sslCertificateFilePath 설정이 없으면 기본 서버 인증서 파일은 다음과 같습니다.
[Windows:]%PEGASUS_HOME%\server.pem
[HP-UX:]$PEGASUS_HOME/server.pem 1단계에서 찾은 인증서 파일(cert.pem 또는 server.pem)을 클라이언트 시스템에 복사합니다.
절차 5 클라이언트에 인증서 파일 가져오기 인증서를 Partition Manager 키 저장소로 가져옵니다. [Windows:]
%JAVA_HOME%\bin\keytool -import \
-alias server_hostname \
-file cert.pem \
-keystore %SystemDrive%\hp\sslshare\parmgr.keystore
[HP-UX:]
$JAVA_HOME/bin/keytool -import \
-alias server_hostname \
-file cert.pem \
-keystore /etc/opt/hp/sslshare/parmgr.keystore
메시지가 표시되면 키 저장소 암호를 입력합니다. parmgr.keystore 파일(처음 가져온 인증서)이 없을 경우 이 명령을 실행하면 새로운 키 저장소 파일이 만들어집니다. 이 경우 입력한 암호가 이 키 저장소에 할당됩니다.
Partition Manager가 실행한 partition(1) 명령에 대해 인증서 유효성 검사를 사용하려면 cert.pem의 내용을 다음 파일의 끝에 추가합니다.
[Windows:]%SystemDrive%\hp\sslshare\client.pem
[HP-UX:]/var/opt/wbem/client.pem Microsoft® Windows®에서는 “HP System Management Homepage” 서비스(SysMgmtHP)를 다시 시작하거나 Windows를 재부팅합니다.
nPartition 구성 권한
로컬 nPartition에서 Partition Manager를 실행하거나 WBEM을 통해 원격 nPartition에 연결하는 경우, 컴플렉스에 대해 구성 작업을 수행하는 기능은 nPartition 구성 권한의 설정에 영향을 받습니다. 자세한 내용은 구성 권한 항목을 참조하십시오.
IP 필터링 및 방화벽
IP 필터링과 네트워크 방화벽은 특정 유형의 인바운드 및 아웃바운드 IP 패킷을 차단합니다. 이러한 제품을 사용하는 경우 다음 요구 사항이 충족되는지 확인해야 합니다.
2301 및 2381 포트를 비활성화하면 안 됩니다. 이러한 포트는 웹 브라우저에서 HP System Management Homepage를 시작할 때 사용됩니다.
WBEM에서 사용하는 포트를 비활성화하면 안됩니다. Partition Manager는 모든 WBEM 요청을 포트 5989로 보냅니다. parmgr로 응답을 보낼 때 사용하는 포트는 해당 응답이 수신될 때 커널에 의해 협상됩니다. WBEM을 비활성화하면 Partition Manager를 사용할 수 없습니다.
HP-UX에서의 IP 필터링에 대한 자세한 내용은 ipf(8)를 참조하십시오.
Bastille
Bastille은 HP-UX 호스트의 보안을 향상시키는 시스템 강화 프로그램입니다. 이 프로그램은 데몬, 시스템 설정 및 방화벽을 보다 안전하도록 구성합니다. 뿐만 아니라 rcp(1) 및 rlogin(1)과 같은 불필요한 서비스와 도구를 종료하고 웹 서버 및 DNS와 같은 일반적인 인터넷 서비스의 취약성을 제한할 수 있습니다.
Bastille이 시스템을 잠글 때 사용하는 기능 중 하나는 IP 필터링입니다. Partition Manager에서 IP 필터링을 사용할 때의 요구 사항은 이전 섹션을 참조하십시오. Bastille의 대화형 사용자 인터페이스를 사용하는 경우 Bastille의 질문에 응답할 때 이러한 문제를 고려합니다.
또한 Bastille에는 /etc/opt/sec_mgmt/bastille의 다음 파일이 나타내는 세 가지 설치 시 보안 옵션이 있습니다.
- HOST.config
IPFilter 구성이 없는 호스트 기반 잠금입니다. 이 구성은 Partition Mnager에 영향을 주지 않습니다.
- MANDMZ.config
엄격한 잠금입니다. 단, 일반적인 관리 프로토콜과 도구가 사용하는 특정 네트워크 포트는 열어둡니다. 예를 들어, 이 구성을 사용하면 WBEM이 계속 작동합니다.
이 구성으로 Partition Manager를 시작하려면 SSH를 사용하거나 포트 2301과 2381을 활성화해야 합니다.
포트 2301과 2381이 비활성화된 시스템에서 Partition Manager를 시작하려면 다음과 같은 항목을 추가하여 IP 필터링을 조정해야 합니다.
pass in quick proto tcp from any to any port = 2301
flags S/0xff keep state keep frags
pass in quick proto tcp from any to any port = 2381
flags S/0xff keep state keep frags
이렇게 하려면 Bastille을 실행하기 전에 위와 같은 항목을 /etc/opt/sec_mgmt/bastille/ipf.customrules에 추가하여 IP 필터링을 조정합니다.
자세한 내용은 ipf(5)를 참조하십시오.
- DMZ.config
엄격한 잠금입니다. 이 구성으로 Partition Manager를 시작하려면 SSH를 사용해야 합니다.
Bastille은 Partition Manager 사용에도 영향을 주어 Bastille이 활성화된 시스템을 원격으로 관리할 수 있습니다. 인증서를 정상적으로 전송한 후 HOST.config 또는 MANDMZ.config 구성이 사용되는 경우 Partition Manager는 위에 설명된 대로 작동합니다. 그러나 DMZ.config 구성은 WBEM 트래픽을 차단하여 Partition Manager가 시스템을 원격으로 관리할 수 없게 합니다.
Bastille에 대한 자세한 내용은 bastille(1M)과 /opt/sec_mgmt_bastille/docs/user_guide.txt에 설치된 Bastille User Guide를 참조하십시오.
성능 문제
Tomcat 기반 서블릿 엔진을 시작하거나 다시 시작한 후 각 Partition Manager 보기를 처음 표시하면 상당한 지연이 발생할 수 있습니다. 이것은 Java Server Pages의 초기 컴파일 때문입니다. 지정한 보기가 일단 표시되면 다음에 보기를 표시할 때는 훨씬 속도가 빨라집니다.
장거리 네트워크 연결을 통해 원격 파티션 가능 컴플렉스를 관리하면(예를 들어, 뉴욕에 있는 시스템에서 캘리포니아에 있는 파티션 가능 컴플렉스 관리) 성능이 저하됩니다. 또한 원격 시스템을 관리할 때 원격 시스템의 서비스 프로세서에 직접 연결하는 대신 원격 nPartition에 연결하면 성능을 향상시킬 수 있습니다.
원격 시스템을 관리할 때 로컬 X Server에 대해 원격으로 브라우저를 실행하는 대신 로컬 시스템에서 웹 브라우저를 실행하면 성능이 향상됩니다.
nPartition Provider는 관리되는 시스템에 대한 정보 캐시를 유지 관리합니다. 이 캐시는 WBEM 서비스 제공자에서 nPartition Provider를 언로드할 때 지워집니다. 처음으로 또는 WBEM 서비스 제공자를 다시 시작한 직후에 시스템을 관리하면 성능이 저하될 수 있습니다. 동일한 시스템의 이후 관리 세션에서는 속도가 훨씬 빨라집니다.
|