Unified Access Gateway는 PowerShell 스크립트를 사용하여 배포할 수 있습니다. 배포를 위한 .INI 파일에서 기본 매개 변수를 구성해야 합니다.
[일반] 섹션 매개 변수
[일반] 섹션의 매개 변수는 모든 하이퍼바이저에 적용할 수 있습니다.
| INI 매개 변수 | 설명 |
|---|---|
| defaultGateway |
UAG 장치의 기본 게이트웨이 주소를 지정합니다. 다음과 같은 경우에 사용됩니다.
|
| routes0, routes1, routes2 |
예: routes0=10.108.172.32/32 10.108.172.253 |
| ip0 | NIC0의 IPv4 주소입니다. |
| v6ip0 | NIC0의 IPv6 주소입니다.
예: v6ip0=2402:740:2:209::5 |
| v6ipprefix0 | NIC0의 IPv6 접두사입니다.
예: v6ipprefix0=64 |
| v6DefaultGateway | IPv6의 기본 게이트웨이입니다.
예: v6DefaultGateway=2402:740:2:209::253 |
| ipmode0 | NIC1(eth0), NIC2 (eth1) 및 NIC3(eth2)에 대한 IP 모드입니다. 지원되는 모드는 입니다. |
| netmask0 | NIC0(onenic, twonic 또는 threenic)에 대한 IPv4 넷마스크입니다. |
| adminMaxConcurrentSessions |
참고: REST API에서 전달자 토큰 인증을 사용하는 경우에는 이 설정을 적용할 수 없습니다. 병렬 관리 세션에 대한 제한을 구성할 수 있습니다. 기본값은 5입니다.
지원되는 범위는 1-50입니다.
이 값을 1로 설정하면 병렬 세션이 허용되지 않습니다.
동시 세션 수가 이미 제한에 도달했을 때 새 세션을 생성하려는 경우 시스템은 가장 최근에 사용한 세션을 무효화합니다. |
| adminpasswordPolicyUnlockTime | 참고: REST API에서 전달자 토큰 인증을 사용하는 경우에는 이 설정을 적용할 수 없습니다. 관리자에 대해 구성한 실패한 로그인 횟수가 경고된 후에 Unified Access Gateway 관리 UI가 잠긴 기간(분)입니다. 잠금 후 Unified Access Gateway 관리 UI의 잠금이 해제되고 관리자는 UI에 액세스할 수 있습니다. 기본값은 5분입니다. 허용 범위는 1-9999분입니다. |
| adminpasswordPolicyMinLen | 관리자 암호의 최소 길이입니다. |
| adminpasswordExpirationDays | 암호가 관리자에게 유효한 기간(일)입니다. 기본값은 90일입니다. 구성할 수 있는 최대값은 999일입니다. 암호가 만료되지 않도록 하려면 이 필드의 값을 0으로 지정합니다. |
| adminSessionIdleTimeoutMinutes | 참고: REST API에서 전달자 토큰 인증을 사용하는 경우에는 이 설정을 적용할 수 없습니다. Unified Access Gateway 관리 UI 세션이 유휴 상태를 유지하는 기간(분)입니다. 이 시간 초과가 경과된 후 관리 UI가 자동으로 로그아웃됩니다. 기본값은 10분입니다.
최대값은 1440분입니다.
매개 변수 값이 0이면 세션은 유휴 상태인 경우에도 만료되지 않습니다. |
| ceipEnabled | TRUE로 설정된 경우 “CEIP”(고객 환경 향상 프로그램) 정보를 전송합니다. 자세한 내용은 고객 환경 향상 프로그램 참여 또는 탈퇴 를 참조하십시오. |
| communityName | 유효한 communityName은 대/소문자를 구분하며 특수 문자를 포함할 수 있습니다. |
| CustomConfig(eth0CustomConfig, eth1CustomConfig, eth2CustomConfig) | systemd.network 파일에 추가해야 하는 사용자 지정 구성 값을 SectionName^Parameter=Value 형식으로 제공할 수 있습니다.
현재 지원되는 구성 옵션은 다음과 같습니다. 둘 이상의 옵션이 필요한 경우 세미콜론으로 구분해야 합니다.
.ini 파일의 [일반] 섹션에 포함되어 있습니다. |
| deploymentoption | UAG는 1개, 2개 또는 3개의 NIC(네트워크 인터페이스 카드)로 생성할 수 있습니다. onenic, twonic 또는 threenic를 지정합니다. 기본값은 onenic입니다. 표준 2 vCPU 4GB RAM 배포용입니다. onenic-large, twonic-large, threenic-large, onenic-XL, twonic-XL, threenic-XL을 지정할 수도 있습니다. 큰 옵션은 UAG를 4 vCPU 8GB RAM으로 배포하고 초대형(XL) 옵션은 UAG를 8 vCPU 및 32GB RAM으로 배포합니다. |
| dsComplianceOS |
기본값은 false입니다.
true로 설정하면 이 부울 플래그는 현재 AlmaLinux 9 DISA STIG 준비 가이드를 준수하도록 OS 구성을 설정합니다. 암호 복잡성 및 기타 STIG 요구 사항이 자동으로 구성됩니다.
참고: DISA STIG OS 규정 준수가 필요한 경우 이 설정을 FIPS 버전과 함께 사용해야 합니다. |
| headersToBeLogged |
기록할 사용자 지정된 쉼표로 구분된 헤더 목록을 입력합니다.
예: X-Forwarded-Host,host,X-Forwarded-For,X-Forwarded-Proto
이 필드의 기본값은 X-Forwarded-For로 설정되며 Username, Client build 및 Client version에 대한 세부 정보를 포함합니다. |
| osLoginUsername |
Unified Access Gateway 배포 중에 높은 권한이 있는 사용자의 사용자 지정된 사용자 이름을 입력합니다.
사용자 이름의 최대 길이는 32자이며 a-z, 0-9, 밑줄 _ 및 하이픈 -을 조합해서 사용할 수 있습니다.
이 사용자가 구성되면 루트 로그인이 비활성화됩니다. |
| osMaxLoginLimit | 높은 권한의 비루트 사용자를 사용하여 Unified Access Gateway 로컬 콘솔의 병렬 로그인에 대한 제한을 구성할 수 있습니다.
기본값은 10입니다.
참고: 이 구성은 비루트 사용자(osLoginUsername)가 Unified Access Gateway 로컬 콘솔 로그인에 대해 구성된 경우에만 작동합니다. 루트 사용자의 동시 로그인에는 제한이 없습니다. |
| passwordPolicyFailedLockout | 루트 사용자가 Unified Access Gateway 콘솔에서 액세스하도록 허용된 실패한 로그인 횟수입니다.
기본값은 3입니다. 허용 범위는 1-10회 시도입니다. |
| passwordPolicyMinClass | 루트 암호 복잡성을 구성하는 데 사용할 수 있는 문자 유형의 최소 클래스 수.
문자 유형의 클래스에는 대문자, 소문자, 숫자 등이 있습니다.
기본값은 1입니다. 허용 범위는 1-4입니다.
매개 변수에 기본값이 있는 경우 4가지 클래스의 문자를 모두 사용할 수 있습니다. 매개 변수 값이 1인 경우 클래스 중 하나의 문자를 사용할 수 있습니다. |
| passwordPolicyMinLen | OS 로그인 사용자 암호의 최소 길이입니다.
이 매개 변수의 기본값은 6입니다. 허용 범위는 6-64자입니다.
|
| passwordPolicyUnlockTime | 루트 사용자에 대해 구성한 실패한 로그인 횟수가 경고된 후에 Unified Access Gateway 콘솔이 잠긴 기간입니다.
잠금 후 Unified Access Gateway 콘솔의 잠금이 해제되고 루트 사용자는 콘솔에 액세스할 수 있습니다.
기본값은 900초입니다. 1–3600초 범위 내의 양수 값을 허용합니다. |
| rootPasswordExpirationDays | 루트 사용자에 대한 암호 만료 정책입니다.
기본 암호 만료 시간은 365 days입니다.
암호 만료를 방지하기 위해 만료 시간을 0으로 설정할 수 있습니다. |
| rootSessionIdleTimeoutSeconds | Unified Access Gateway 콘솔 세션이 유휴 상태를 유지하는 시간(분)입니다. 이 시간 초과가 경과된 후 콘솔이 자동으로 로그아웃됩니다.
Microsoft Azure에서 SSH를 사용하여 Unified Access Gateway에 로그인할 때 이 매개 변수의 기본값은 180초이고, 다른 플랫폼의 경우 300초입니다.
직렬 콘솔 세션의 경우 기본값은 900초입니다.
이 매개 변수의 최대값은 3600초입니다. |
| secureRandomSource | 암호화 기능을 위해 Java 프로세스에서 사용하는 보안 임의 비트 생성기 소스를 구성할 수 있습니다.
이 옵션은 배포 시에만 구성할 수 있습니다.
지원되는 값은 /dev/random 및 /dev/urandom입니다. 기본적으로 /dev/random은 비 FIPS 모드에서 사용되며 /dev/urandom은 FIPS 모드에서 사용됩니다. |
| sshEnabled | true로 설정하면 이 매개 변수는 배포된 장치에서 SSH 액세스를 자동으로 사용하도록 설정합니다.
false로 설정하면 SSH가 사용하지 않도록 설정됩니다.
참고: 액세스를 제한할 수 있는 특정 상황을 제외하고는 Unified Access Gateway에서 SSH를 사용하도록 설정하는 것을 일반적으로 권장하지 않습니다. vSphere, Hyper-V 또는 Microsoft Azure의 Unified Access Gateway 배포를 위해 콘솔 액세스를 사용할 수 있는 경우에는 일반적으로 이러한 플랫폼에서 SSH 액세스를 사용하도록 설정할 필요가 없습니다. SSH를 사용하도록 설정하는 경우, 방화벽 또는 보안 그룹에서 TCP 포트 22 액세스를 개별 관리자의 소스 IP 주소로 제한해야 합니다. |
| sshInterface |
SSH 로그인을 사용하도록 설정된 네트워크 인터페이스를 구성합니다.
기본적으로 SSH을 모든 인터페이스에서 사용하도록 설정됩니다.
지원되는 값은 구성에 따라 eth0, eth1 및 eth2입니다. |
| sshLoginBannerText | SSH 또는 vSphere Client의 웹 콘솔을 사용하여 Unified Access Gateway에 로그인할 때 표시되는 배너 텍스트를 사용자 지정하는 옵션입니다.
이 옵션은 배포 시에만 구성할 수 있습니다. 이 매개 변수를 구성하지 않으면 표시되는 기본 텍스트는 EUC Unified Access Gateway입니다.
사용자에 맞게 수정한 텍스트는 ASCII 문자만 지원됩니다. 여러 줄 배너 텍스트의 경우 \n을 행 구분 기호로 사용해야 합니다. |
| sshPort |
SSH를 사용하도록 설정된 포트를 구성합니다.
기본값은 22입니다. |
| unrecognizedSessionsMonitoringEnabled | 롤링 기간(60분) 내에 인식할 수 없는 요청의 모니터링을 사용하거나 사용하지 않도록 설정할 수 있습니다. 사용하도록 설정하면 개수 정보가 브로커와 공유됩니다. |
| quiesceMode | TRUE로 설정된 경우 Unified Access Gateway 장치를 일시 중단하여 일관된 상태에서 유지 보수 작업을 수행하도록 합니다. |
| sessionTimeout | 시간 초과 값을 입력합니다. 기본값은 36000000밀리초입니다. |
| snmpEnabled | TRUE로 설정된 경우 SNMP 서비스가 사용되도록 설정됩니다. |
| sshKeyAccessEnabled | TRUE로 설정된 경우 키 기반 SSH 액세스가 사용되도록 설정됩니다. |
| sshPasswordAccessEnabled | TRUE로 설정된 경우 암호 기반 SSH 액세스가 사용되도록 설정됩니다. |
| sslProvider | TLS 연결 처리에 사용되는 SSL 제공자 구현을 입력합니다. |
| tls12Enabled | TRUE로 설정된 경우 TLS 1.2 보안 프로토콜이 사용되도록 설정됩니다. |
| tls13Enabled | TRUE로 설정된 경우 TLS 1.3 보안 프로토콜이 사용되도록 설정됩니다. |
| uagName | 고유한 Unified Access Gateway 장치 이름입니다.
참고: 장치 이름은 알파벳(A-Z), 숫자(0-9), 빼기 기호(-) 및 마침표(.)를 포함하는 최대 24자의 텍스트 문자열로 구성될 수 있으며 공백을 포함할 수 없습니다. |
[Horizon] 섹션 매개 변수
Horizon 설정 구성 테이블을 참조하십시오.
이 페이지가 도움이 되었나요?