Unified Access Gateway는 PowerShell 스크립트를 사용하여 배포할 수 있습니다. 배포를 위한 .INI 파일에서 기본 매개 변수를 구성해야 합니다.
[일반] 섹션 매개 변수
[일반] 섹션의 매개 변수는 모든 하이퍼바이저에 적용할 수 있습니다.
| INI 매개 변수 | 설명 |
|---|---|
| adminMaxConcurrentSessions |
병렬 관리 세션에 대한 제한을 구성할 수 있습니다.
기본값은 5입니다.
지원되는 범위는 1-50입니다.
이 값을 1로 설정하면 병렬 세션이 허용되지 않습니다.
동시 세션 수가 이미 제한에 도달했을 때 새 세션을 생성하려는 경우 시스템은 가장 최근에 사용한 세션을 무효화합니다. |
| adminpasswordPolicyUnlockTime | 관리자에 대해 구성한 실패한 로그인 횟수가 경고된 후에 Unified Access Gateway 관리 UI가 잠긴 기간(분)입니다.
잠금 후 Unified Access Gateway 관리 UI의 잠금이 해제되고 관리자는 UI에 액세스할 수 있습니다.
기본값은 5분입니다. |
| adminSessionIdleTimeoutMinutes | Unified Access Gateway 관리 UI 세션이 유휴 상태를 유지하는 기간(분)입니다. 이 시간 초과가 경과된 후 관리 UI가 자동으로 로그아웃됩니다.
기본값은 10분입니다.
최대값은 1440분입니다.
매개 변수 값이 0이면 세션은 유휴 상태인 경우에도 만료되지 않습니다. |
| ceipEnabled | TRUE로 설정된 경우 “CEIP”(고객 환경 향상 프로그램) 정보를 Omnissa로 전송합니다. 자세한 내용은 고객 환경 향상 프로그램 참여 또는 탈퇴 를 참조하십시오. |
| communityName | 유효한 communityName은 대/소문자를 구분하며 특수 문자를 포함할 수 있습니다. |
| CustomConfig(eth0CustomConfig, eth1CustomConfig, eth2CustomConfig) | systemd.network 파일에 추가해야 하는 사용자 지정 구성 값을 SectionName^Parameter=Value 형식으로 제공할 수 있습니다.
현재 지원되는 구성 옵션은 다음과 같습니다. 둘 이상의 옵션이 필요한 경우 세미콜론으로 구분해야 합니다.
.ini 파일의 [일반] 섹션에 포함되어 있습니다. |
| deploymentoption | UAG는 1개, 2개 또는 3개의 NIC(네트워크 인터페이스 카드)로 생성할 수 있습니다. onenic, twonic 또는 threenic를 지정합니다. 기본값은 onenic입니다. 표준 2 vCPU 4GB RAM 배포용입니다. onenic-large, twonic-large, threenic-large, onenic-XL, twonic-XL, threenic-XL을 지정할 수도 있습니다. 큰 옵션은 UAG를 4 vCPU 8GB RAM으로 배포하고 초대형(XL) 옵션은 UAG를 8 vCPU 및 32GB RAM으로 배포합니다. |
| dsComplianceOS |
기본값은 false입니다.
true로 설정하면 이 부울 플래그는 현재 Photon OS 4.0 DISA STIG 준비 가이드를 준수하도록 OS 구성을 설정합니다. 암호 복잡성 및 기타 STIG 요구 사항이 자동으로 구성됩니다.
참고: DISA STIG OS 규정 준수가 필요한 경우 이 설정을 FIPS 버전과 함께 사용해야 합니다. |
| headersToBeLogged |
기록할 사용자 지정된 쉼표로 구분된 헤더 목록을 입력합니다.
예: X-Forwarded-Host,host,X-Forwarded-For,X-Forwarded-Proto
이 필드의 기본값은 X-Forwarded-For로 설정되며 Username, Client build 및 Client version에 대한 세부 정보를 포함합니다. |
| osLoginUsername |
Unified Access Gateway 배포 중에 높은 권한이 있는 사용자의 사용자 지정된 사용자 이름을 입력합니다.
사용자 이름의 최대 길이는 32자이며 a-z, 0-9, 밑줄 _ 및 하이픈 -을 조합해서 사용할 수 있습니다.
이 사용자가 구성되면 루트 로그인이 비활성화됩니다. |
| osMaxLoginLimit | 높은 권한의 비루트 사용자를 사용하여 Unified Access Gateway 로컬 콘솔의 병렬 로그인에 대한 제한을 구성할 수 있습니다.
기본값은 10입니다.
참고: 이 구성은 비루트 사용자(osLoginUsername)가 Unified Access Gateway 로컬 콘솔 로그인에 대해 구성된 경우에만 작동합니다. 루트 사용자의 동시 로그인에는 제한이 없습니다. |
| passwordPolicyFailedLockout | 루트 사용자가 Unified Access Gateway 콘솔에서 액세스하도록 허용된 실패한 로그인 횟수입니다.
기본값은 3입니다. |
| passwordPolicyMinClass | 루트 암호 복잡성을 구성하는 데 사용할 수 있는 문자 유형의 최소 클래스 수.
문자 유형의 클래스에는 대문자, 소문자, 숫자 등이 있습니다.
기본값은 1입니다.
이 매개 변수는 1, 2, 3 및 4 값으로 구성할 수 있습니다.
매개 변수에 기본값이 있는 경우 4가지 클래스의 문자를 모두 사용할 수 있습니다. 매개 변수 값이 1인 경우 클래스 중 하나의 문자를 사용할 수 있습니다. |
| passwordPolicyMinLen | 루트 사용자 암호의 최소 길이입니다.
이 매개 변수의 기본값은 6입니다.
이 매개 변수의 최대값은 64입니다. |
| passwordPolicyUnlockTime | 루트 사용자에 대해 구성한 실패한 로그인 횟수가 경고된 후에 Unified Access Gateway 콘솔이 잠긴 기간입니다.
잠금 후 Unified Access Gateway 콘솔의 잠금이 해제되고 루트 사용자는 콘솔에 액세스할 수 있습니다.
기본값은 900초입니다. |
| rootPasswordExpirationDays | 루트 사용자에 대한 암호 만료 정책입니다.
기본 암호 만료 시간은 365 days입니다.
암호 만료를 방지하기 위해 만료 시간을 0으로 설정할 수 있습니다. |
| rootSessionIdleTimeoutSeconds | Unified Access Gateway 콘솔 세션이 유휴 상태를 유지하는 시간(분)입니다. 이 시간 초과가 경과된 후 콘솔이 자동으로 로그아웃됩니다.
Microsoft Azure에서 SSH를 사용하여 Unified Access Gateway에 로그인할 때 이 매개 변수의 기본값은 180초이고, 다른 플랫폼의 경우 300초입니다.
직렬 콘솔 세션의 경우 기본값은 900초입니다.
이 매개 변수의 최대값은 3600초입니다. |
| secureRandomSource | 암호화 기능을 위해 Java 프로세스에서 사용하는 보안 임의 비트 생성기 소스를 구성할 수 있습니다.
이 옵션은 배포 시에만 구성할 수 있습니다.
지원되는 값은 /dev/random 및 /dev/urandom입니다. 기본적으로 /dev/random은 비 FIPS 모드에서 사용되며 /dev/urandom은 FIPS 모드에서 사용됩니다. |
| sshEnabled | true로 설정하면 이 매개 변수는 배포된 장치에서 SSH 액세스를 자동으로 사용하도록 설정합니다.
false로 설정하면 SSH가 사용하지 않도록 설정됩니다.
참고: Omnissa에서는 일반적으로 액세스를 제한할 수 있는 특정 상황을 제외하고는 Unified Access Gateway에서 SSH를 사용하도록 설정하는 것을 권장하지 않습니다.
vSphere, Hyper-V 또는 Microsoft Azure의 Unified Access Gateway 배포를 위해 콘솔 액세스를 사용할 수 있는 경우에는 일반적으로 이러한 플랫폼에서 SSH 액세스를 사용하도록 설정할 필요가 없습니다.
SSH를 사용하도록 설정하는 경우, 방화벽 또는 보안 그룹에서 TCP 포트 22 액세스를 개별 관리자의 소스 IP 주소로 제한해야 합니다. |
| sshInterface |
SSH 로그인을 사용하도록 설정된 네트워크 인터페이스를 구성합니다.
기본적으로 SSH을 모든 인터페이스에서 사용하도록 설정됩니다.
지원되는 값은 구성에 따라 eth0, eth1 및 eth2입니다. |
| sshLoginBannerText | SSH 또는 vSphere Client의 웹 콘솔을 사용하여 Unified Access Gateway에 로그인할 때 표시되는 배너 텍스트를 사용자 지정하는 옵션입니다.
이 옵션은 배포 시에만 구성할 수 있습니다. 이 매개 변수를 구성하지 않으면 표시되는 기본 텍스트는 EUC Unified Access Gateway입니다.
사용자에 맞게 수정한 텍스트는 ASCII 문자만 지원됩니다. 여러 줄 배너 텍스트의 경우 \n을 행 구분 기호로 사용해야 합니다. |
| sshPort |
SSH를 사용하도록 설정된 포트를 구성합니다.
기본값은 22입니다. |
vSphere 또는 Hyper-V 배포를 위한 매개 변수
vSphere 또는 Hyper-V에 Unified Access Gateway를 배포하는 경우에만 이러한 추가 매개 변수를 구성합니다.
| INI 매개 변수 | 설명 |
|---|---|
| defaultGateway |
UAG 장치의 기본 게이트웨이 주소를 지정합니다. 다음과 같은 경우에 사용됩니다.
10.108.168.xxx |
| ds | 장치가 배포된 데이터스토어 이름입니다.
예: ds=Local Disk 1 |
| folder | 알아두기: 이 설정은 vSphere 배포에만 적용됩니다. VM이 생성되는 폴더를 지정합니다. 명명된 VM 및 템플릿 폴더에 장치를 배포합니다. vCenter 폴더는 VM 및 템플릿 아래에 표시됩니다. 지정된 폴더는 배포 전에 존재해야 합니다. |
| ip0 | NIC0의 IPv4 주소입니다. |
| ipmode0 | NIC1(eth0), NIC2 (eth1) 및 NIC3(eth2)에 대한 IP 모드입니다. 지원되는 모드는 입니다. |
| netBackendNetwork | UAG 백엔드 네트워크의 이름입니다. |
| netInternet | UAG 기본 네트워크의 이름입니다. |
| netManagementNetwork | UAG 관리 인터페이스 네트워크의 이름입니다. |
| netmask0 | NIC0(onenic, twonic 또는 threenic)에 대한 IPv4 넷마스크입니다. |
| source |
Customer Connect 포털에서 소스 파일을 다운로드합니다.
|
| target |
알아두기: 이 설정은 vSphere 배포에만 적용됩니다.
vCenter Server 정보와 대상 ESX 호스트를 지정합니다. 대상 구문에 대한 자세한 내용은 OVF Tool 사용자 가이드를 참조하십시오.
대상 는 vCenter 호스트 또는 클러스터를 참조해야 합니다. vSphere 호스트에 직접 배포하는 것은 지원되지 않습니다. 이 예에서 192.168.0.21은 vCenter 호스트의 IP 주소이고 administrator@vsphere.local은 vCenter 관리자 사용자 이름입니다.
대상 값에 사용되는 폴더 이름, 호스트 이름 및 클러스터 이름은 대/소문자를 구분합니다.
대상에 사용할 값이 확실하지 않은 경우 폴더 이름 등을 생략할 수 있습니다. 그러면 OVF Tool에서 다음 수준에 대해 가능한 값 목록을 제공합니다. 이를 통해 한 번에 한 수준씩 전체 대상 사양을 정확하게 구축할 수 있습니다.
예:target=vi://administrator@vsphere.local@192.168.0.21/DC1/host/my folder/esx1.myco.int |
이 페이지가 도움이 되었나요?