Omnissa Access를 성공적으로 배포한 후 CLI를 사용하여 환경을 관리하고 유지 보수합니다.
CLI는 구성 유효성 검사, 테넌트 설정 초기화 및 업데이트, 인증서 순환, 서비스 준비 상태 점검, 상태 점검 실행, 로그 수집, 백업 복원, 운영 체제 패키지 업데이트 및 Omnissa Access Control Plane의 서비스 관리를 비롯한 일상적인 관리 작업을 지원합니다.
명령은 관리 영역별로 그룹으로 구성됩니다.
wso access— Omnissa Access 테넌트 및 SMTP 구성을 관리합니다.wso control-plane— Omnissa Access Control Plane 구성 요소를 배포, 검증, 업데이트, 복원 및 유지 보수합니다.wso services— 서비스 수준 작업을 배포, 복원, 스냅샷 생성 및 관리합니다.wso healthcheck,wso validate-log-config및 관련 명령은 배포 상태 및 구성을 확인합니다.
다음 표에는 사용 가능한 CLI 명령과 각각에 대한 간략한 설명이 나와 있습니다.
wso 명령
참고: 명령의 도움말 텍스트에 달리 설명되지 않는 한, 클러스터 폴더(/opt/wss/<cluster_name>)에서 wso 명령을 실행합니다.
-
wso
Omnissa Access CLI에 대한 루트 명령입니다.
wso --help를 실행하여 사용 가능한 모든 명령과 해당 사용량을 표시합니다. -
source <(wso completion bash)
현재 터미널 세션에서 자동 완료를 사용하도록 설정합니다. 새 터미널 세션을 시작할 때마다
source <(wso completion bash)명령을 실행해야 합니다. -
wso access
Omnissa Access 설치 및 구성을 관리합니다.
wso access add-tenant-admin-users: Access 테넌트에 관리자를 추가합니다.
wso access bootstrap: Access 프로파일을 로드하고, 인증서를 검증하고, 환경 변수를 생성하고, 키-값 데이터 및 암호를 동기화합니다.
wso access check-service-readiness: Access 서비스의 준비 상태를 확인합니다.
wso access configure-cert-proxy: Access 클러스터에 대한 cert-proxy를 구성합니다.
wso access create-admin-client: 테넌트에 관리자 OAuth2 클라이언트를 생성합니다.
wso access create-tenant: 첫 번째 Access 테넌트를 생성합니다. 이 명령은 설치 중에 이미 실행된 일회성 명령입니다.
wso access init: Omnissa Access 설치를 위한 작업 디렉토리를 초기화합니다. 이 명령은 설치 중에 이미 실행되었습니다.
wso access push-notifications: Hub Services에서 푸시 알림을 관리하는 명령입니다.
wso access rate-limit set: 다음 플래그와 함께 Omnissa Access에 대한 속도 제한을 설정합니다.
--login_rpm- 로그인 요청에 대한 속도 제한--launch_rpm- 시작 요청에 대한 속도 제한--wsfed_rpm- WS-Fed 요청에 대한 속도 제한
wso access rate-limit get: Omnissa Access에 대한 현재 속도 제한 설정을 가져옵니다.
wso access reset-admin-password: 테넌트 관리자의 암호를 재설정합니다.
wso access rotate-certificate: Access 인증서(FQDN 또는 cert-proxy)를 순환합니다.
wso access smtp: SMTP 구성을 초기화, 업데이트, 가져오기 및 검증합니다.
wso access smtp init: 메일을 보내기 위해 SMTP를 초기화합니다.
wso access smtp update: SMTP 서버를 사용하여 메일을 보내기 위한 SMTP 매개 변수를 업데이트합니다.
wso access smtp get: SMTP 서버를 사용하여 메일을 보내기 위한 SMTP 매개 변수를 가져옵니다.
wso access smtp validate: SMTP 서버를 사용하여 메일을 보내기 위한 SMTP 매개 변수를 검증합니다.wso access update-config: 업그레이드 중 Access 플랫폼 Consul KV 및 Vault 구성을 조정합니다.
wso access validate: Access 클러스터 인벤토리 파일 및 사전 요구 사항을 검증합니다.
-
wso configure
특정 버전의 Omnissa Access 구성 요소를 사용하도록 CLI를 구성합니다.
-
wso control-plane
Omnissa Access Control Plane 구성 요소를 배포하고 관리합니다. 이 명령의 약어 별칭으로 wso cp를 사용합니다.
wso control-plane ansible: 제어부 클러스터에 대해 임의의 Ansible 명령을 실행합니다.
wso control-plane collect-log-bundle: 클러스터 노드에서 번들로 오프라인 로그를 수집합니다.
wso control-plane deploy: Omnissa Access Control Plane 구성 요소를 배포합니다.
wso control-plane diagnostic: Omnissa Access Control Plane의 노드에서 진단을 실행합니다.
wso control-plane hydrate-assets: 최신 자산을 추가합니다.
wso control-plane plan-restore-backup: 백업에서 Omnissa Control Plane으로 구성 및 키-값 데이터의 복원을 계획합니다.
wso control-plane precheck: 클러스터 구성이 배포 요구 사항을 충족하는지 확인합니다.
wso control-plane reset-assets: 이전 자산을 정리하고 최신 자산으로 재설정합니다.
wso control-plane restart-schedulers: Omnissa Access 클러스터에서 서비스 스케줄러 에이전트를 다시 시작합니다.
wso control-plane restore-backup: 백업에서 Omnissa Access Control Plane으로 구성 및 키-값 데이터를 복원합니다.
wso control-plane sync-time: Omnissa Access Control Plane 가상 시스템의 시간을 동기화합니다.
wso control-plane unseal: Omnissa Access Control Plane에서 Vault 노드의 봉인을 해제합니다.
wso control-plane update-agents: 에이전트 가상 시스템에서 에이전트 버전을 업그레이드하거나 Omnissa Access Control Plane 구성 요소의 구성을 업데이트합니다.
wso control-plane update-certificate: Omnissa Access Control Plane 서비스에 대한 인증서를 업데이트합니다.
wso control-plane update-os: 각 Omnissa Access Control Plane Linux 노드에서 패키지를 업데이트합니다.
wso control-plane update-telemetry: 각 Omnissa Access Control Plane 노드에서 원격 분석을 업데이트합니다.
-
wso cp
wso control-plane 명령의 별칭입니다. 동일한 하위 명령을 모두 수락합니다.
-
wso eula
EULA를 표시하고 수락/거부를 허용합니다.
-
wso healthcheck
핵심 플랫폼 구성 요소 및 그 위에서 실행되는 서비스를 포함하여 제어부에서 기본 상태 점검을 실행합니다.
-
wso services
Omnissa Control Plane에서 서비스를 배포하고 관리합니다.
wso services config-report: 사용 중인 구성 및 재정의를 보고합니다.
wso services deploy: Omnissa Control Plane에서 서비스를 배포합니다.
wso services list: 지정된 서비스에 대한 설정을 표시합니다.
wso services restore: Omnissa Control Plane에서 서비스를 복원합니다.
wso services restore-complete: 복원된 데이터를 확인하고 새로 승격된 기본 클러스터에서 백업 작업을 사용하도록 설정합니다.
wso services set-log-level: 지정된 서비스의 로그 수준을 설정합니다.
wso services snapshot: Omnissa Access Control Plane의 서비스 스냅샷을 생성합니다.
wso services sync-kv: 로컬 파일 시스템 디렉토리에서 키-값 저장소로 동기화합니다.
wso services sync-secrets: 로컬 파일 시스템 디렉토리에서 암호 저장소로 동기화합니다.
wso services temp-creds-generate: 서비스에 대한 임시 자격 증명을 생성합니다.
wso services temp-creds-revoke: 서비스에 대한 임시 자격 증명을 해지합니다.
-
wso validate-log-config
로깅 구성(syslog, Loki, OpenSearch)을 검증하고 연결 가능성을 확인합니다.
-
wso version
CLI 버전을 표시합니다.
access-wizard 명령
초기 배포(테넌트 생성을 통한 부트스트랩 노드 설정)는 wso 명령을 직접 실행하는 대신 단계별 access-wizard 명령으로 수행할 수 있습니다. 전체 단계별 배포 절차는 3단계, 옵션 1 - Access Wizard를 사용하여 Omnissa Access 배포를 참조하거나 , 3단계, 옵션 2 - Omnissa Access를 수동으로 배포하여 위에 설명된 명령을 직접 실행 wso 합니다. 배포 후에 access-wizard 는 일반적인 2일차 작업에 이러한 access-wizard 명령을 사용합니다. access-wizard deploy, resume및 support-bundle 는 단계 3, 옵션 1 - Access Wizard를 사용하여 Omnissa Access 배포에 설명되어 있습니다. 이 명령은 단계별 배포 자체의 컨텍스트에서 사용되기 때문에 대신 사용합니다. 여기에서 다루지 않는 항목의 경우 위에 설명된 wso 명령을 사용합니다.
참고: 이 access-wizard 명령은 Access Wizard를 사용하여 배포가 완료된 경우에만 작동합니다.
-
access-wizard --help: 사용 가능한
access_wizard명령 목록을 표시합니다. -
access-wizard status: 각 배포 단계의 상태를 표시합니다.
-
access-wizard configure: 섹션 6(선택적 서비스) 질문, SMTP, NTP, NFS 공유 스토리지 및 Cert-Proxy를 다시 열어 배포 후에 구성하거나 변경합니다.
-
access-wizard show-tokens: Nomad, Consul 및 Vault URL과 액세스 토큰을 표시합니다. 대화형 터미널 및 확인이 필요합니다.
-
access-wizard credentials: 클러스터의 모든 노드에 대해 공유
configuser암호의 유효성을 검사합니다. -
access-wizard verify-control-plane: 제어부 플랫폼 서비스의 상태를 검증합니다.
-
access-wizard docs: Omnissa Access 설명서 URL 목록을 표시합니다.
일반 관리 작업
다음 예는 배포 후 자주 필요한 CLI 명령을 사용하는 방법을 보여줍니다.
로그 번들 생성
문제 해결을 위해 wso control-plane collect-log-bundle을 사용하여 모든 클러스터 노드의 오프라인 로그를 단일 번들로 수집합니다. 기본적으로 현재 디렉토리에서 클러스터 인벤토리 파일을 검색하며, 다른 위치에서 실행하려면 인수로 작업 디렉토리를 전달합니다.
wso cp collect-log-bundle
로그는 /tmp/ 아래에 저장됩니다.
테넌트 관리자 암호 재설정
기본적으로 사용자에게 암호 재설정 이메일을 전송합니다. 건너뛰려면 --send_mail=false를 사용합니다. --domain이 지정되지 않은 경우 도메인은 기본적으로 System Domain으로 설정됩니다.
wso access reset-admin-password
첫 번째 Access 테넌트 생성
wso access create-tenant
Vault 노드 봉인 해제
유지 보수 작업(예: 노드 재부팅) 후 Vault가 봉인되면 wso control-plane unseal을 사용합니다. 기본적으로 현재 디렉토리에서 제어부 인벤토리 파일을 검색하며, 다른 위치에서 실행하려면 인수로 작업 디렉토리를 전달합니다.
wso cp unseal
진단 실행
wso control-plane diagnostics를 사용하여 제어부의 노드에서 진단을 실행합니다.
wso cp diagnostics
백업에서 구성 복원
wso control-plane restore-backup을 사용하여 구성 및 키-값 데이터를 제어부에 복원합니다. 이를 위해서는 plan-restore-backup을 사용하여 이미 생성 및 확인된 복원 계획이 필요합니다. 기본적으로 현재 디렉토리에서 제어부 인벤토리 파일을 검색하며, 다른 위치에서 실행하려면 인수로 작업 디렉토리를 전달합니다.
wso cp restore-backup
서비스 준비 상태 확인
wso access check-service-readiness를 사용하여 Access 서비스가 준비되었는지 확인합니다. 모든 서비스 또는 특정 서비스를 이름으로 확인합니다.
wso access check-service-readiness
wso access check-service-readiness --service_name saas
관리자 OAuth2 클라이언트 생성
wso access create-admin-client를 사용하여 ACS API에 대한 인증을 위해 테넌트에 관리자 범위의 OAuth2 클라이언트를 생성합니다. 테넌트 생성 후 이 작업을 실행합니다. 클라이언트 암호는 한 번만 표시되므로 안전하게 저장합니다.
wso access create-admin-client --client_id my-admin-client
상태 점검 실행
wso healthcheck를 사용하여 핵심 플랫폼 구성 요소 및 그 위에서 실행되는 서비스를 포함하여 제어부에서 기본 상태 점검을 실행합니다. 출력은 기본적으로 table 형식으로, 시스템에서 읽을 수 있는 출력에 -f json을 사용합니다.
wso healthcheck
-n/--include_node_stats를 추가하여 출력에 노드 통계를 포함합니다(이 경우 실행 시간이 증가함).
테넌트 관리자 추가
wso access add-tenant-admin-users를 사용하여 기존 테넌트에 관리자를 추가합니다.
wso access add-tenant-admin-users --admin_username admin --admin_email admin@example.com
SMTP 구성
wso access smtp 명령을 사용하여 송신 메일에 대한 SMTP 설정을 초기화, 업데이트, 가져오기 및 검증합니다.
wso access smtp init
wso access smtp update --SMTP_HOST smtp.example.com --SMTP_PORT 587 --SMTP_USER user --SMTP_PASSWORD ****** --SMTP_SECURITY_TYPE TLS
wso access smtp get
wso access smtp validate
속도 제한 설정
wso access rate-limit set를 사용하여 분당 허용되는 최대 로그인, 시작 및 WS-Fed 요청을 설정합니다. wso access rate-limit get를 사용하여 현재 제한을 봅니다.
wso access rate-limit set --login_rpm 100 --launch_rpm 100 --wsfed_rpm 100
wso access rate-limit get
인증서 순환
wso access rotate-certificate를 사용하여 FQDN 또는 cert-proxy 인증서를 순환합니다. /opt/wss/<cluster_name>/access/certs에 있는 인증서 및 키 파일 이름(경로 아님)만 제공합니다.
wso access rotate-certificate --cert_type fqdn --cert_file cert.pem --key_file key.pem
Cert-Proxy 구성
wso access configure-cert-proxy를 사용하여 기존 Access 배포에서 cert-proxy를 2일차 작업으로 구성합니다. --ssl_certificate_path 및 --ssl_certificate_key는 --ssl_certificate_type이 CUSTOM_CERT인 경우에만 필요하며, FQDN_CERT에는 필요하지 않습니다.
wso access configure-cert-proxy --ssl_certificate_type CUSTOM_CERT --ssl_certificate_path cert.pem --ssl_certificate_key key.pem
서비스 로그 수준 설정
wso services set-log-level를 사용하여 지정된 서비스의 로그 수준을 변경합니다. 기본적으로 현재 디렉토리에서 구성을 검색하며, 다른 위치에서 실행하려면 인수로 작업 디렉토리를 전달합니다. --log-level을 지정하지 않으면 서비스 자체의 기본 로그 수준이 사용됩니다.
wso services set-log-level --service <service-name> --log-level debug
로깅 구성 검증
wso validate-log-config를 사용하여 로깅 구성(syslog, Loki, OpenSearch)을 검증하고 연결 가능성을 확인합니다.
wso validate-log-config
이 페이지가 도움이 되었나요?