Skip to main content

2026년 8월 18일

Omnissa Access를 위한 명령줄 인터페이스 명령

Omnissa Access를 성공적으로 배포한 후 CLI를 사용하여 환경을 관리하고 유지 보수합니다.

CLI는 구성 유효성 검사, 테넌트 설정 초기화 및 업데이트, 인증서 순환, 서비스 준비 상태 점검, 상태 점검 실행, 로그 수집, 백업 복원, 운영 체제 패키지 업데이트 및 Omnissa Access Control Plane의 서비스 관리를 비롯한 일상적인 관리 작업을 지원합니다.

명령은 관리 영역별로 그룹으로 구성됩니다.

  • wso access — Omnissa Access 테넌트 및 SMTP 구성을 관리합니다.
  • wso control-plane — Omnissa Access Control Plane 구성 요소를 배포, 검증, 업데이트, 복원 및 유지 보수합니다.
  • wso services — 서비스 수준 작업을 배포, 복원, 스냅샷 생성 및 관리합니다.
  • wso healthcheck, wso validate-log-config 및 관련 명령은 배포 상태 및 구성을 확인합니다.

다음 표에는 사용 가능한 CLI 명령과 각각에 대한 간략한 설명이 나와 있습니다.

wso 명령

  • wso

    Omnissa Access CLI에 대한 루트 명령입니다. wso --help를 실행하여 사용 가능한 모든 명령과 해당 사용량을 표시합니다.

  • source <(wso completion bash): 현재 터미널 세션에서 자동 완료를 사용하도록 설정합니다. 새 터미널 세션을 시작할 때마다 source <(wso completion bash) 명령을 실행해야 합니다.

  • wso access

    Omnissa Access 설치 및 구성을 관리합니다.

    wso access add-tenant-admin-users: Access 테넌트에 관리자를 추가합니다.

    wso access bootstrap: Access 프로파일을 로드하고, 인증서를 검증하고, 환경 변수를 생성하고, 키-값 데이터 및 암호를 동기화합니다.

    wso access check-service-readiness: Access 서비스의 준비 상태를 확인합니다.

    wso access configure-cert-proxy: Access 클러스터에 대한 cert-proxy를 구성합니다.

    wso access create-admin-client: 테넌트에 관리자 OAuth2 클라이언트를 생성합니다.

    wso access create-tenant: 첫 번째 Access 테넌트를 생성합니다.

    wso access init: Omnissa Access 설치를 위한 작업 디렉토리를 초기화합니다.

    wso access push-notifications: Hub Services에서 푸시 알림을 관리하는 명령입니다.

    wso access rate-limit set: 다음 플래그와 함께 Omnissa Access에 대한 속도 제한을 설정합니다.

    • --login_rpm - 로그인 요청에 대한 속도 제한
    • --launch_rpm - 시작 요청에 대한 속도 제한
    • --wsfed_rpm - WS-Fed 요청에 대한 속도 제한
    • --tenant_id - 테넌트 식별자; 다중 테넌트 배포에서만 메시지가 표시됨

    wso access rate-limit get: Omnissa Access에 대한 현재 속도 제한 설정을 가져옵니다.

    wso access reset-admin-password: 테넌트 관리자의 암호를 재설정합니다.

    wso access rotate-certificate: Access 인증서(FQDN 또는 cert-proxy)를 순환합니다.

    wso access smtp: SMTP 구성을 초기화, 가져오기, 검증 및 업데이트합니다.

    wso access smtp get: SMTP 서버를 사용하여 메일을 보내기 위한 SMTP 매개 변수를 가져옵니다.
    wso access smtp init: 메일을 보내기 위해 SMTP를 초기화합니다.
    wso access smtp update: SMTP 서버를 사용하여 메일을 보내기 위한 SMTP 매개 변수를 업데이트합니다.
    wso access smtp validate: SMTP 서버를 사용하여 메일을 보내기 위한 SMTP 매개 변수를 검증합니다.

    wso access update-config: 업그레이드 중 Access 플랫폼 Consul KV 및 Vault 구성을 조정합니다.

    wso access validate: Access 클러스터 인벤토리 파일 및 사전 요구 사항을 검증합니다.

  • wso configure

    특정 버전의 Omnissa Access 구성 요소를 사용하도록 CLI를 구성합니다.

  • wso control-plane

    Omnissa Access Control Plane 구성 요소를 배포하고 관리합니다. 이 명령의 약어 별칭으로 wso cp를 사용합니다.

    wso control-plane ansible: 제어부 클러스터에 대해 임의의 Ansible 명령을 실행합니다.

    wso control-plane collect-log-bundle: 클러스터 노드에서 번들로 오프라인 로그를 수집합니다.

    wso control-plane deploy: Omnissa Access Control Plane 구성 요소를 배포합니다.

    wso control-plane diagnostic: Omnissa Access Control Plane의 노드에서 진단을 실행합니다.

    wso control-plane hydrate-assets: 최신 자산을 추가합니다.

    wso control-plane plan-restore-backup: 백업에서 Omnissa Control Plane으로 구성 및 키-값 데이터의 복원을 계획합니다.

    wso control-plane precheck: 클러스터 구성이 배포 요구 사항을 충족하는지 확인합니다.

    wso control-plane reset-assets: 이전 자산을 정리하고 최신 자산으로 재설정합니다.

    wso control-plane restart-schedulers: Omnissa Access 클러스터에서 서비스 스케줄러 에이전트를 다시 시작합니다.

    wso control-plane restore-backup: 백업에서 Omnissa Access Control Plane으로 구성 및 키-값 데이터를 복원합니다.

    wso control-plane sync-time: Omnissa Access Control Plane 가상 시스템의 시간을 동기화합니다.

    wso control-plane unseal: Omnissa Access Control Plane에서 Vault 노드의 봉인을 해제합니다.

    wso control-plane update-agents: 에이전트 가상 시스템에서 에이전트 버전을 업그레이드하거나 Omnissa Access Control Plane 구성 요소의 구성을 업데이트합니다.

    wso control-plane update-certificate: Omnissa Access Control Plane 서비스에 대한 인증서를 업데이트합니다.

    wso control-plane update-os: 각 Omnissa Access Control Plane Linux 노드에서 패키지를 업데이트합니다.

    wso control-plane update-telemetry: 각 Omnissa Access Control Plane 노드에서 원격 분석을 업데이트합니다.

  • wso cp

    wso control-plane 명령의 별칭입니다. 동일한 하위 명령을 모두 수락합니다.

  • wso eula

    EULA를 표시하고 수락/거부를 허용합니다.

  • wso healthcheck

    핵심 플랫폼 구성 요소 및 그 위에서 실행되는 서비스를 포함하여 제어부에서 기본 상태 점검을 실행합니다.

  • wso services

    Omnissa Control Plane에서 서비스를 배포하고 관리합니다.

    wso services config-report: 사용 중인 구성 및 재정의를 보고합니다.

    wso services deploy: Omnissa Control Plane에서 서비스를 배포합니다.

    wso services list: 지정된 서비스에 대한 설정을 표시합니다.

    wso services restore: Omnissa Control Plane에서 서비스를 복원합니다.

    wso services set-log-level: 지정된 서비스의 로그 수준을 설정합니다.

    wso services snapshot: Omnissa Access Control Plane의 서비스 스냅샷을 생성합니다.

    wso services sync-kv: 로컬 파일 시스템 디렉토리에서 키-값 저장소로 동기화합니다.

    wso services sync-secrets: 로컬 파일 시스템 디렉토리에서 암호 저장소로 동기화합니다.

    wso services temp-creds-generate: 서비스에 대한 임시 자격 증명을 생성합니다.

    wso services temp-creds-revoke: 서비스에 대한 임시 자격 증명을 해지합니다.

  • wso validate-log-config

    로깅 구성(syslog, Loki, OpenSearch)을 검증하고 연결 가능성을 확인합니다.

  • wso version

    CLI 버전을 표시합니다.

일반 관리 작업

다음 예는 배포 후 자주 필요한 CLI 명령을 사용하는 방법을 보여줍니다.

로그 번들 생성

문제 해결을 위해 wso control-plane collect-log-bundle을 사용하여 모든 클러스터 노드의 오프라인 로그를 단일 번들로 수집합니다. 기본적으로 현재 디렉토리에서 클러스터 인벤토리 파일을 검색하며, 다른 위치에서 실행하려면 인수로 작업 디렉토리를 전달합니다.

wso cp collect-log-bundle

로그는 /tmp/ 아래에 저장됩니다.

테넌트 관리자 암호 재설정

기본적으로 사용자에게 암호 재설정 이메일을 전송합니다. 건너뛰려면 --send_mail=false를 사용합니다. --domain이 지정되지 않은 경우 도메인은 기본적으로 System Domain으로 설정됩니다.

wso access reset-admin-password

첫 번째 Access 테넌트 생성

wso access create-tenant

Vault 노드 봉인 해제

유지 보수 작업(예: 노드 재부팅) 후 Vault가 봉인되면 wso control-plane unseal을 사용합니다. 기본적으로 현재 디렉토리에서 제어부 인벤토리 파일을 검색하며, 다른 위치에서 실행하려면 인수로 작업 디렉토리를 전달합니다.

wso cp unseal

진단 실행

wso control-plane diagnostics를 사용하여 제어부의 노드에서 진단을 실행합니다.

wso cp diagnostics

백업에서 구성 복원

wso control-plane restore-backup을 사용하여 구성 및 키-값 데이터를 제어부에 복원합니다. 이를 위해서는 plan-restore-backup을 사용하여 이미 생성 및 확인된 복원 계획이 필요합니다. 기본적으로 현재 디렉토리에서 제어부 인벤토리 파일을 검색하며, 다른 위치에서 실행하려면 인수로 작업 디렉토리를 전달합니다.

wso cp restore-backup

서비스 준비 상태 확인

wso access check-service-readiness를 사용하여 Access 서비스가 준비되었는지 확인합니다. 모든 서비스 또는 특정 서비스를 이름으로 확인합니다.

wso access check-service-readiness
wso access check-service-readiness --service_name saas

OAuth 2 클라이언트 생성

wso access create-admin-client를 사용하여 ACS API에 대한 인증을 위해 테넌트에 관리자 범위의 OAuth2 클라이언트를 생성합니다. 테넌트 생성 후 이 작업을 실행합니다. 클라이언트 암호는 한 번만 표시되므로 안전하게 저장합니다.

wso access create-admin-client --tenant_id my-tenant --client_id my-admin-client

상태 점검 실행

wso healthcheck를 사용하여 핵심 플랫폼 구성 요소 및 그 위에서 실행되는 서비스를 포함하여 제어부에서 기본 상태 점검을 실행합니다. 출력은 기본적으로 table 형식으로, 시스템에서 읽을 수 있는 출력에 -f json을 사용합니다.

wso healthcheck

-n/--include_node_stats를 추가하여 출력에 노드 통계를 포함합니다(이 경우 실행 시간이 증가함).

테넌트 관리자 추가

wso access add-tenant-admin-users를 사용하여 기존 테넌트에 관리자를 추가합니다.

wso access add-tenant-admin-users --tenant_name my-tenant --admin_username admin --admin_email admin@example.com

SMTP 구성

wso access smtp 명령을 사용하여 송신 메일에 대한 SMTP 설정을 초기화, 가져오기, 검증 및 업데이트합니다.

wso access smtp init
wso access smtp update --SMTP_HOST smtp.example.com --SMTP_PORT 587 --SMTP_USER user --SMTP_PASSWORD ****** --SMTP_SECURITY_TYPE TLS
wso access smtp get
wso access smtp validate

속도 제한 설정

wso access rate-limit set를 사용하여 분당 허용되는 최대 로그인, 시작 및 WS-Fed 요청을 설정합니다. wso access rate-limit get를 사용하여 현재 제한을 봅니다.

wso access rate-limit set --tenant_id my-tenant --login_rpm 100 --launch_rpm 100 --wsfed_rpm 100
wso access rate-limit get --tenant_id my-tenant

인증서 순환

wso access rotate-certificate를 사용하여 FQDN 또는 cert-proxy 인증서를 순환합니다. /root/<cluster_name>/access/certs에 있는 인증서 및 키 파일 이름(경로 아님)만 제공합니다.

wso access rotate-certificate --cert_type fqdn --cert_file cert.pem --key_file key.pem

Cert-Proxy 구성

wso access configure-cert-proxy를 사용하여 기존 Access 배포에서 cert-proxy를 2일차 작업으로 구성합니다. --ssl_certificate_path--ssl_certificate_key--ssl_certificate_typeCUSTOM_CERT인 경우에만 필요하며, FQDN_CERT에는 필요하지 않습니다.

wso access configure-cert-proxy --ssl_certificate_type CUSTOM_CERT --ssl_certificate_path cert.pem --ssl_certificate_key key.pem

서비스 로그 수준 설정

wso services set-log-level를 사용하여 지정된 서비스의 로그 수준을 변경합니다. 기본적으로 현재 디렉토리에서 구성을 검색하며, 다른 위치에서 실행하려면 인수로 작업 디렉토리를 전달합니다. --log-level을 지정하지 않으면 서비스 자체의 기본 로그 수준이 사용됩니다.

wso services set-log-level --service <service-name> --log-level debug

로깅 구성 검증

wso validate-log-config를 사용하여 로깅 구성(syslog, Loki, OpenSearch)을 검증하고 연결 가능성을 확인합니다.

wso validate-log-config

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…