HP

HP Systems Insight Manager 5.1 사용 설명서

한국어
  네트워킹 및 보안   

네트워킹 및 보안

≫목차
≫색인
≫알림
≫소개
≫제품 개요
≫시작
≫검색 및 식별
≫사용자 및 권한
≫디렉토리 서비스
네트워킹 및 보안
≫로그인 정보
≫보안 작업 실행 정보
≫시스템 링크 구성
≫로그인 이벤트 구성
≫브라우저 시간 제한 옵션 구성
≫HP SIM 기본 SSL 포트 변경
≫서버 인증서
≫트러스트된 인증서
≫시스템, 클러스터 및 이벤트 모니터링
≫저장소 통합
≫작업을 사용하여 관리
≫관리 확장 도구
≫파트너 응용 프로그램
≫보고
≫시스템 및 이벤트 관리
≫문제 해결
≫참조 정보
≫인쇄용 페이지
≫용어
≫도움말 사용법
≫ Secure Sockets Layer 및 인증서
≫ 로그인 및 계정
≫ 단일 로그인, Replicate Agent 설정 및 소프트웨어 및 펌웨어 설치
≫ 인증서

HP SIM(HP Systems Insight Manager)에서는 다음 보안 옵션을 제공합니다.

  • 사용자 및 권한 옵션보안사용자 및 권한을 선택합니다.

  • 서버 인증서 옵션보안인증서서버 인증서를 선택합니다.

  • 트러스트된 인증서 옵션보안인증서트러스트된 인증서를 선택합니다.

  • 로그인 이벤트 설정 옵션보안로그인 이벤트 설정을 선택합니다.

  • 시스템 링크 구성 옵션보안시스템 링크 구성을 선택합니다.

Secure Sockets Layer 및 인증서

SSL(Secure Sockets Layer)은 브라우저와 HP SIM 간에 사용되어 데이터 무결성과 개인 정보 보호를 제공합니다. SSL의 핵심 부분은 HP SIM 서버를 식별하는 데 사용되는 공용 문서인 인증서입니다. HP SIM을 설치하면 자체 서명된 인증서를 만듭니다. 처음에는 HP SIM을 찾을 때 인증서가 트러스트되지 않았음을 설명하는 보안 경고가 브라우저에 표시될 수 있습니다. 인증서가 자체 서명되었고(HP SIM 서버에 의해 서명됨) 서명자가 브라우저의 인증 기관 목록에 없는 경우 이 지정이 발생합니다. HP SIM 서버 인증서를 브라우저로 안전하게 가져오면 브라우저에서 검색할 HP SIM 서버를 인증할 수 있습니다. 인증서를 브라우저로 가져오는 방법에 대한 자세한 내용은 네트워킹 및 보안 - 서버 인증서를 참조하십시오.

HP SIM은 타사 CA(인증 기관)나 내부 CA 또는 PKI(공개 키 인프라)의 인증서를 사용하는 기능도 지원합니다. 이 경우 CA 인증서를 브라우저로 가져올 수 있습니다. 자세한 내용은 서버 인증서 - CA에서 서명된 인증서 가져오기를 참조하십시오.

로그인 및 계정

HP SIM의 기능에 액세스하려면 사용자 이름, 도메인 이름(Windows CMS의 경우) 및 암호가 필요합니다. HP SIM은 기본 운영 체제(Windows, Linux 또는 HP-UX)의 사용자 권한을 사용하며 운영 체제를 통해 사용자를 인증합니다.

HP SIM을 설치하는 사용자는 시스템 관리자(Windows의 경우) 또는 루트(Linux 및 HP-UX의 경우)여야 합니다. 이 사용자에게는 HP SIM에 대한 관리 권한이 부여됩니다.

이 계정을 사용하여 로그인한 후 다른 사용자의 추가 계정을 만듭니다. 각 계정을 다른 구성 권한과 권한 부여로 설정할 수 있습니다. 각 계정이 로그인할 수 있는 IP 주소를 제한할 수도 있습니다. 자세한 내용은 HP Systems Insight Manager 5.1 사용 설명서 - 사용자 및 권한을 참조하십시오.

로그인 및 로그아웃 이벤트를 비롯하여 여러 유형의 보안 이벤트에 대한 알림을 기록하도록 감사 설정을 구성할 수도 있습니다. 자세한 내용은 네트워킹 및 보안 - 로그인 이벤트 구성을 참조하십시오.

단일 로그인, Replicate Agent 설정 및 소프트웨어 및 펌웨어 설치

단일 로그인을 이용하거나 관리되는 시스템에 대해 Replicate Agent 설정 또는 소프트웨어 및 펌웨어 설치 작업을 실행하려면 HP SIM과 원하는 관리되는 시스템 간에 트러스트 관계를 설정합니다. 관리되는 시스템은 트러스트 관계를 통해 시스템에 명령을 실행할 수 있는 HP SIM 서버를 지정할 수 있습니다. 설정된 트러스트 관계가 없으면 해당 명령이 실패합니다.

관리되는 시스템에서 트러스트 관계를 설정하려면 시스템을 검색하고 트러스트 모드를 설정한 다음 트러스트된 시스템 인증서 목록에 HP SIM을 추가해야 합니다. 배포 중에 적절한 인증서를 사용하여 관리되는 시스템을 설정할 수도 있습니다. 자세한 내용은 Version Control - 초기 ProLiant 지원 팩 설치를 참조하십시오. HP SIM 서버에서 관리되는 시스템에 대한 사용자 권한도 지정해야 하며 시스템 식별 작업을 실행한 상태여야 합니다. 트러스트된 시스템 인증서 페이지에서 필요옵션을 사용하도록 설정한 경우 트러스트된 관리되는 시스템의 인증서를 HP SIM 또는 루트 CA 인증서로 가져와야 합니다. 자세한 내용은 네트워킹 및 보안 - 트러스트된 인증서 및 네트워킹 및 보안 - 서버 인증서를 참조하십시오.

인증서

HP SIM을 사용하면 CMS(중앙 관리 서버)에서 보안 및 권한 관리가 가능합니다. 권한 있는 사용자만 상태 변경 작업을 수행할 수 있도록 관리되는 시스템과 CMS에 대한 사용자 권한을 구성할 수 있습니다. 시스템을 인증하고 사용자 자격 증명과 관리 데이터를 보호하기 위해 SSL과 인증서를 사용하여 CMS, 관리되는 시스템 및 브라우저 간의 통신 보안을 유지합니다.

CMS 초기화 중에 새 SSL 인증서가 만들어지며, CMS 인증서 대신 이 인증서가 WBEM 요청의 클라이언트 자격 증명으로 사용됩니다. WBEM 인증서를 사용하여 인증하려면 시스템 프로토콜 설정 페이지의 WBEM 설정 섹션에서 인증서를 대신 사용을 선택합니다. 자세한 내용은 프로토콜 - 시스템 또는 시스템 그룹의 프로토콜 설정를 참조하십시오. WBEM 인증서를 구성하려면 에이전트 구성 또는 복구를 사용합니다. 자세한 내용은 에이전트 구성 또는 복구 개요 - 에이전트 구성 또는 복구를 참조하십시오.

WBEM 클라이언트 인증서 인증 기능은 HP SIM에 대해 WBEM Services 2.5가 설치되어 있는 HP-UX 시스템에서만 지원됩니다.

관련 절차

≫ 네트워킹 및 보안 - 시스템 링크 구성
≫ 네트워킹 및 보안 - 로그인 이벤트 구성
≫ 네트워킹 및 보안 - HP SIM 기본 SSL 포트 변경
≫ 프로토콜 - 시스템 또는 시스템 그룹의 프로토콜 설정
≫ 에이전트 구성 또는 복구 개요 - 에이전트 구성 또는 복구

관련 항목

≫ 네트워킹 및 보안 - 서버 인증서
≫ 네트워킹 및 보안 - 트러스트된 인증서
≫ 서버 인증서 - 가능한 인증서 오류
≫ HP Systems Insight Manager 5.1 사용 설명서 - 사용자 및 권한
≫ 네트워킹 및 보안 - 로그인 정보
≫ 네트워킹 및 보안 - 보안 작업 실행 정보