Skip to main content

2026년 7월 28일

PowerShell 배포 매개 변수

Unified Access Gateway는 PowerShell 스크립트를 사용하여 배포할 수 있습니다. 배포를 위한 .INI 파일에서 기본 매개 변수를 구성해야 합니다.

[일반] 섹션 매개 변수

[일반] 섹션의 매개 변수는 모든 하이퍼바이저에 적용할 수 있습니다.

INI 매개 변수설명
defaultGateway UAG 장치의 기본 게이트웨이 주소를 지정합니다.
다음과 같은 경우에 사용됩니다.
  • vSphere 네트워크 프로토콜 프로파일에 기본 게이트웨이가 포함되어 있지 않습니다.
  • 여러 네트워크 프로토콜 프로파일이 사용되는 모호성을 방지하기 위해 각각 다른 게이트웨이를 지정합니다. 장치에는 기본 게이트웨이가 하나만 있을 수 있으며 이 값을 사용하여 명시적으로 지정할 수 있습니다.
routes0, routes1, routes2
  • routes0 - CIDR 형식 뒤에 공백과 게이트웨이 IP 주소가 차례로 붙는 네트워크 형태의 쉼표로 구분된 정적 경로의 목록입니다.
    주소가 192.168.1.0에서 192.168.1.255인 네트워크이며, 서브넷 마스크가 255.255.255.0인 네트워크는 CIDR 형식으로 192.168.1.0/24로 표시됩니다.
  • routes1 - NIC1(eth1)에 대한 정적 경로 목록입니다.
  • routes2 - NIC2(eth2)에 대한 정적 경로 목록입니다.

  • 예:
    routes0=10.108.172.32/32 10.108.172.253
ip0NIC0의 IPv4 주소입니다.
v6ip0NIC0의 IPv6 주소입니다.
예:
v6ip0=2402:740:2:209::5
v6ipprefix0NIC0의 IPv6 접두사입니다.
예:
v6ipprefix0=64
v6DefaultGatewayIPv6의 기본 게이트웨이입니다.
예:
v6DefaultGateway=2402:740:2:209::253
ipmode0NIC1(eth0), NIC2 (eth1) 및 NIC3(eth2)에 대한 IP 모드입니다. 지원되는 모드는
STATICV4/ STATICV6/DHCPV4/DHCPV6/AUTOV6/STATICV4+STATICV6/
STATICV4+DHCPV6/STATICV4+AUTOV6/DHCPV4+AUTOV6/
DHCPV4+STATICV6/DHCPV4+DHCPV6/DHCPV4+AUTOV6
입니다.
netmask0NIC0(onenic, twonic 또는 threenic)에 대한 IPv4 넷마스크입니다.
adminMaxConcurrentSessions 참고: REST API에서 전달자 토큰 인증을 사용하는 경우에는 이 설정을 적용할 수 없습니다.
병렬 관리 세션에 대한 제한을 구성할 수 있습니다. 기본값은 5입니다. 지원되는 범위는 1-50입니다. 이 값을 1로 설정하면 병렬 세션이 허용되지 않습니다. 동시 세션 수가 이미 제한에 도달했을 때 새 세션을 생성하려는 경우 시스템은 가장 최근에 사용한 세션을 무효화합니다.
adminpasswordPolicyUnlockTime참고: REST API에서 전달자 토큰 인증을 사용하는 경우에는 이 설정을 적용할 수 없습니다.
관리자에 대해 구성한 실패한 로그인 횟수가 경고된 후에 Unified Access Gateway 관리 UI가 잠긴 기간(분)입니다. 잠금 후 Unified Access Gateway 관리 UI의 잠금이 해제되고 관리자는 UI에 액세스할 수 있습니다. 기본값은 5분입니다. 허용 범위는 1-9999분입니다.
adminpasswordPolicyMinLen관리자 암호의 최소 길이입니다.
adminpasswordExpirationDays암호가 관리자에게 유효한 기간(일)입니다. 기본값은 90일입니다. 구성할 수 있는 최대값은 999일입니다. 암호가 만료되지 않도록 하려면 이 필드의 값을 0으로 지정합니다.
adminSessionIdleTimeoutMinutes참고: REST API에서 전달자 토큰 인증을 사용하는 경우에는 이 설정을 적용할 수 없습니다.
Unified Access Gateway 관리 UI 세션이 유휴 상태를 유지하는 기간(분)입니다. 이 시간 초과가 경과된 후 관리 UI가 자동으로 로그아웃됩니다. 기본값은 10분입니다. 최대값은 1440분입니다. 매개 변수 값이 0이면 세션은 유휴 상태인 경우에도 만료되지 않습니다.
ceipEnabledTRUE로 설정된 경우 “CEIP”(고객 환경 향상 프로그램) 정보를 전송합니다. 자세한 내용은 고객 환경 향상 프로그램 참여 또는 탈퇴 를 참조하십시오.
communityName유효한 communityName은 대/소문자를 구분하며 특수 문자를 포함할 수 있습니다.
CustomConfig(eth0CustomConfig, eth1CustomConfig, eth2CustomConfig)systemd.network 파일에 추가해야 하는 사용자 지정 구성 값을 SectionName^Parameter=Value 형식으로 제공할 수 있습니다. 현재 지원되는 구성 옵션은 다음과 같습니다. 둘 이상의 옵션이 필요한 경우 세미콜론으로 구분해야 합니다.
  • DHCP^UseDNS=false
    이 값을 사용하면 DHCP 서버에서 제공하는 DNS IP 주소의 사용이 사용되지 않도록 설정됩니다.
  • Network^DNSOverTLS=yes; Network^DNS=192.168.1.153#dns.example.com; Network^Domains=~.; DHCP^UseDNS=false; DHCP^UseDomains=false;
    이 값을 사용하면 TLS를 통해 특정 DNS 서버에 대한 DNS 쿼리를 사용하도록 설정합니다.
Eth(0, 1 및 2)에 대한 사용자 지정 구성 값의 예는 샘플 .ini 파일의 [일반] 섹션에 포함되어 있습니다.
deploymentoptionUAG는 1개, 2개 또는 3개의 NIC(네트워크 인터페이스 카드)로 생성할 수 있습니다. onenic, twonic 또는 threenic를 지정합니다. 기본값은 onenic입니다. 표준 2 vCPU 4GB RAM 배포용입니다. onenic-large, twonic-large, threenic-large, onenic-XL, twonic-XL, threenic-XL을 지정할 수도 있습니다. 큰 옵션은 UAG를 4 vCPU 8GB RAM으로 배포하고 초대형(XL) 옵션은 UAG를 8 vCPU 및 32GB RAM으로 배포합니다.
dsComplianceOS 기본값은 false입니다. true로 설정하면 이 부울 플래그는 현재 AlmaLinux 9 DISA STIG 준비 가이드를 준수하도록 OS 구성을 설정합니다. 암호 복잡성 및 기타 STIG 요구 사항이 자동으로 구성됩니다.
참고: DISA STIG OS 규정 준수가 필요한 경우 이 설정을 FIPS 버전과 함께 사용해야 합니다.
headersToBeLogged 기록할 사용자 지정된 쉼표로 구분된 헤더 목록을 입력합니다. 예: X-Forwarded-Host,host,X-Forwarded-For,X-Forwarded-Proto 이 필드의 기본값은 X-Forwarded-For로 설정되며 Username, Client buildClient version에 대한 세부 정보를 포함합니다.
osLoginUsername Unified Access Gateway 배포 중에 높은 권한이 있는 사용자의 사용자 지정된 사용자 이름을 입력합니다. 사용자 이름의 최대 길이는 32자이며 a-z, 0-9, 밑줄 _ 및 하이픈 -을 조합해서 사용할 수 있습니다. 이 사용자가 구성되면 루트 로그인이 비활성화됩니다.
osMaxLoginLimit높은 권한의 비루트 사용자를 사용하여 Unified Access Gateway 로컬 콘솔의 병렬 로그인에 대한 제한을 구성할 수 있습니다. 기본값은 10입니다.
참고: 이 구성은 비루트 사용자(osLoginUsername)가 Unified Access Gateway 로컬 콘솔 로그인에 대해 구성된 경우에만 작동합니다. 루트 사용자의 동시 로그인에는 제한이 없습니다.
passwordPolicyFailedLockout루트 사용자가 Unified Access Gateway 콘솔에서 액세스하도록 허용된 실패한 로그인 횟수입니다. 기본값은 3입니다. 허용 범위는 1-10회 시도입니다.
passwordPolicyMinClass루트 암호 복잡성을 구성하는 데 사용할 수 있는 문자 유형의 최소 클래스 수. 문자 유형의 클래스에는 대문자, 소문자, 숫자 등이 있습니다. 기본값은 1입니다. 허용 범위는 1-4입니다. 매개 변수에 기본값이 있는 경우 4가지 클래스의 문자를 모두 사용할 수 있습니다. 매개 변수 값이 1인 경우 클래스 중 하나의 문자를 사용할 수 있습니다.
passwordPolicyMinLenOS 로그인 사용자 암호의 최소 길이입니다. 이 매개 변수의 기본값은 6입니다. 허용 범위는 6-64자입니다.
passwordPolicyUnlockTime루트 사용자에 대해 구성한 실패한 로그인 횟수가 경고된 후에 Unified Access Gateway 콘솔이 잠긴 기간입니다. 잠금 후 Unified Access Gateway 콘솔의 잠금이 해제되고 루트 사용자는 콘솔에 액세스할 수 있습니다. 기본값은 900초입니다. 1–3600초 범위 내의 양수 값을 허용합니다.
rootPasswordExpirationDays루트 사용자에 대한 암호 만료 정책입니다. 기본 암호 만료 시간은 365 days입니다. 암호 만료를 방지하기 위해 만료 시간을 0으로 설정할 수 있습니다.
rootSessionIdleTimeoutSecondsUnified Access Gateway 콘솔 세션이 유휴 상태를 유지하는 시간(분)입니다. 이 시간 초과가 경과된 후 콘솔이 자동으로 로그아웃됩니다. Microsoft Azure에서 SSH를 사용하여 Unified Access Gateway에 로그인할 때 이 매개 변수의 기본값은 180초이고, 다른 플랫폼의 경우 300초입니다. 직렬 콘솔 세션의 경우 기본값은 900초입니다. 이 매개 변수의 최대값은 3600초입니다.
secureRandomSource암호화 기능을 위해 Java 프로세스에서 사용하는 보안 임의 비트 생성기 소스를 구성할 수 있습니다. 이 옵션은 배포 시에만 구성할 수 있습니다. 지원되는 값은 /dev/random/dev/urandom입니다. 기본적으로 /dev/random은 비 FIPS 모드에서 사용되며 /dev/urandom은 FIPS 모드에서 사용됩니다.
sshEnabledtrue로 설정하면 이 매개 변수는 배포된 장치에서 SSH 액세스를 자동으로 사용하도록 설정합니다. false로 설정하면 SSH가 사용하지 않도록 설정됩니다.
참고: 액세스를 제한할 수 있는 특정 상황을 제외하고는 Unified Access Gateway에서 SSH를 사용하도록 설정하는 것을 일반적으로 권장하지 않습니다. vSphere, Hyper-V 또는 Microsoft Azure의 Unified Access Gateway 배포를 위해 콘솔 액세스를 사용할 수 있는 경우에는 일반적으로 이러한 플랫폼에서 SSH 액세스를 사용하도록 설정할 필요가 없습니다. SSH를 사용하도록 설정하는 경우, 방화벽 또는 보안 그룹에서 TCP 포트 22 액세스를 개별 관리자의 소스 IP 주소로 제한해야 합니다.
sshInterface SSH 로그인을 사용하도록 설정된 네트워크 인터페이스를 구성합니다. 기본적으로 SSH을 모든 인터페이스에서 사용하도록 설정됩니다. 지원되는 값은 구성에 따라 eth0, eth1eth2입니다.
sshLoginBannerTextSSH 또는 vSphere Client의 웹 콘솔을 사용하여 Unified Access Gateway에 로그인할 때 표시되는 배너 텍스트를 사용자 지정하는 옵션입니다. 이 옵션은 배포 시에만 구성할 수 있습니다. 이 매개 변수를 구성하지 않으면 표시되는 기본 텍스트는 EUC Unified Access Gateway입니다. 사용자에 맞게 수정한 텍스트는 ASCII 문자만 지원됩니다. 여러 줄 배너 텍스트의 경우 \n을 행 구분 기호로 사용해야 합니다.
sshPort SSH를 사용하도록 설정된 포트를 구성합니다. 기본값은 22입니다.
unrecognizedSessionsMonitoringEnabled롤링 기간(60분) 내에 인식할 수 없는 요청의 모니터링을 사용하거나 사용하지 않도록 설정할 수 있습니다. 사용하도록 설정하면 개수 정보가 브로커와 공유됩니다.
quiesceModeTRUE로 설정된 경우 Unified Access Gateway 장치를 일시 중단하여 일관된 상태에서 유지 보수 작업을 수행하도록 합니다.
sessionTimeout시간 초과 값을 입력합니다. 기본값은 36000000밀리초입니다.
snmpEnabledTRUE로 설정된 경우 SNMP 서비스가 사용되도록 설정됩니다.
sshKeyAccessEnabledTRUE로 설정된 경우 키 기반 SSH 액세스가 사용되도록 설정됩니다.
sshPasswordAccessEnabledTRUE로 설정된 경우 암호 기반 SSH 액세스가 사용되도록 설정됩니다.
sslProviderTLS 연결 처리에 사용되는 SSL 제공자 구현을 입력합니다.
tls12EnabledTRUE로 설정된 경우 TLS 1.2 보안 프로토콜이 사용되도록 설정됩니다.
tls13EnabledTRUE로 설정된 경우 TLS 1.3 보안 프로토콜이 사용되도록 설정됩니다.
uagName고유한 Unified Access Gateway 장치 이름입니다.
참고: 장치 이름은 알파벳(A-Z), 숫자(0-9), 빼기 기호(-) 및 마침표(.)를 포함하는 최대 24자의 텍스트 문자열로 구성될 수 있으며 공백을 포함할 수 없습니다.

[Horizon] 섹션 매개 변수

Horizon 설정 구성 테이블을 참조하십시오.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…