모니터링을 위한 Brocade 스위치 구성
직접 연결을 통해 모니터링하도록 Brocade 스위치를 구성합니다. IBM Storage Insights는 브로케이드 REST API를 사용하여 이 연결을 설정하며, Fabric OS 8.2.1 이상 버전이 필요합니다.
이 태스크에 대한 정보
에 모니터링용 브로케이드 스위치를 추가하기 전에 IBM Storage Insights 에 모니터링용 브로케이드 스위치를 추가하기 전에 HTTPS 에 맞게 구성하고 적절한 사용자 역할을 설정해야 합니다.
프로시저
- 보안을 강화하려면 스위치에 대해 HTTPS를 구성하십시오. 이 조치는 HTTP 액세스를 사용 안함으로 설정합니다.
- 옵션 1
- seccertmgnt generate 명령을 사용하여 자체 서명된 HTTPS 인증서를 작성하십시오.
seccertmgmt generate -cert [https | extn -keypair_tag keypair_tag] [-type [rsa | dsa | ecdsa]][-keysize value] [-hash type] [-years value] [-f]예를 들어,switch:admin> seccertmgmt generate -cert https - 옵션 2
- seccertmgmt import 명령을 사용하여 CA 서명 인증서를 업로드하십시오.
seccertmgmt import -cert [fcap | commoncert | https | radius | ldap | syslog | extn -keypair_tag keypair_tag | mgmtip] -protocol [scp | ftp]-ipaddr IP_address -remotedir remote_directory-certname certificate_name-cacert preimported_local_ca_cert-login login_name -password password
자세한 내용은 Brocade® Fabric OS® 명령 참조 설명서, 8.2.x를 참조하세요.
- 스위치에 필요한 역할이 있는 사용자를 구성하십시오.
- 스위치에 대한 메타데이터를 수집하려면 IBM Storage Insights에 "user" 또는 "admin" 역할이 있는 사용자 계정이 필요합니다. 스위치가 가상화되면 사용자는 섀시에 대한 "사용자" 또는 "admin" 역할도 가지고 있어야 하며 모든 논리적 패브릭 ID 1-128에 대한 액세스 권한이 있어야 합니다.
- 필수 역할을 가진 사용자를 작성하려면 다음 명령 중 하나를 실행하십시오.
- 가상화된 스위치의 경우 -r role, -l LF_ID_LIST 및 -c chassis_role 옵션과 함께 userconfg --add 명령을 실행하십시오.
virtualizedswitch:admin> userconfig --add user_name -r user -l 1-128 -c user -p MyPassword - 가상화되지 않은 스위치의 경우 -r role 옵션과 함께 userconfg --add 명령을 실행하십시오.
physicalswitch:admin> userconfig --add user_name -r user -p MyPassword
- 가상화된 스위치의 경우 -r role, -l LF_ID_LIST 및 -c chassis_role 옵션과 함께 userconfg --add 명령을 실행하십시오.
- 기존 사용자의 역할을 변경하려면 다음 명령 중 하나를 실행하십시오.
- 가상화된 스위치의 경우 userconfig --addlf 명령과 함께 userconfig --change 명령을 -r, -l 또는 -c 옵션으로 실행하여 논리적 패브릭 ID의 목록을 펼치십시오.예를 들어, 다음 명령을 실행하여 사용자가 액세스할 수 있도록 하는 섀시 역할 및 논리적 패브릭 ID 목록을 변경하십시오.
virtualizedswitch:admin> userconfig --change user_name -c admin -l 128virtualizedswitch:admin> userconfig --addlf user_name -c admin -l 1-128 - 가상화되지 않은 스위치의 경우 -r 옵션과 함께 userconfig --change 명령을 실행하십시오.
physicalswitch:admin> userconfig--change user_name -r admin
- 가상화된 스위치의 경우 userconfig --addlf 명령과 함께 userconfig --change 명령을 -r, -l 또는 -c 옵션으로 실행하여 논리적 패브릭 ID의 목록을 펼치십시오.
- 역할을 확인하려면 userconfig --show 명령을 실행합니다. 스위치의 모든 사용자를 나열하려면 -a 옵션을 추가하세요.