데이터 콜렉터와 디바이스 간 통신에 TLS 1.0 및 1.1 프로토콜을 사용하지 않도록 설정하십시오. 1.0 및 1.1을 비활성화하면 IBM Storage Insights는 자동으로 TLS 1.2을 사용합니다.
이 태스크에 대한 정보
TLS 버전을 변경하는 경우 변경사항은 하위 레벨 프로토콜을 지원하는 디바이스와 데이터 콜렉터 간의 내부 통신에만 영향을 줍니다. 메타데이터의 아웃바운드 전송을 IBM Storage Insights로 전송하는 것은 이 변경 사항의 영향을 받지 않습니다.
프로시저
- 데이터 콜렉터 서비스가 설치된 서버에 로그온하십시오.
- 명령 창 또는 쉘을 열고 데이터 콜렉터 패키지를 설치한 디렉토리로 이동하십시오.
- 데이터 콜렉터 서비스를 중지하려면 다음 옵션 중 하나를 선택하십시오.
| 운영 체제 |
옵션 |
| Windows |
- 데스크탑에서 메뉴를 클릭하고 services.msc를 입력한 후 Enter를 누르십시오.
- 서비스 페이지에서 다음으로 시작하는 서비스 이름을 마우스 오른쪽 단추로 클릭하십시오.IBM Spectrum Control Storage Insights data collector중지를 선택하십시오.
또는 명령 프롬프트에서 다음 단계를 완료하십시오.
- 메뉴를 클릭하고 cmd를 입력하십시오.
- data collector 디렉토리에서 dataCollector.bat
stop를 입력한 후 Enter를 누르십시오.
|
| AIX® 또는 Linux® |
데이터 콜렉터 디렉토리에서 dataCollector.sh stop를 입력한 후 Enter를 누르십시오. |
- 다음 조치 중 하나를 완료하십시오.
- Windows의 경우, Data Collector
Installation\jre\lib\security로 이동하십시오.
- AIX 또는 Linux의 경우 Data Collector Installation/jre/lib/security로 이동하십시오.
- java.security의 백업 사본을 작성하십시오.
나중에 더 쉽게 식별할 수 있도록 다른 이름으로 저장하십시오 (예: java.securitybackup_tlsdisabled).
- 편집기에서 원래 java.security 파일을 열고 다음 예제와 같이
TLSv1, TLSv1.1 텍스트를 다음 행에 추가하십시오.
jdk.tls.disabledAlgorithms=MD5withRSA, DH keySize < 1024, TLSv1, TLSv1.1, EC keySize < 224, anon, NULL
- 파일을
저장하십시오.
- 데이터 콜렉터가 다른 java.security 파일을 참조하지 않는지 확인하려면 데이터 콜렉터가 설치된 디렉토리로 이동하여 \conf\setup.properties를 여십시오.
- dcJVMArgs, epJvmArgs매개변수를 확인하십시오.
예를 들어,
dcJvmArgs=-Djava.security.properties=C:\\copiedlocationfolderpath\\java.security file
epJvmArgs=-Djava.security.properties=C:\\copiedlocationfolderpath\\java.security file
매개변수에 대한 항목이 포함된 경우 setup.properties에서 삭제하십시오. 항목을 삭제하면 6단계의 위치에 있는 java.security 파일이 사용되는지 확인하는 데 도움이 됩니다.
- 파일을
저장하십시오.
- 다음 옵션 중 하나를 선택하여 데이터 콜렉터 서비스를 다시 시작하십시오.
| 운영 체제 |
옵션 |
| Windows |
- 데스크탑에서 메뉴를 클릭하고 services.msc를 입력한 후 Enter를 누르십시오.
- 서비스 페이지에서 다음으로 시작하는 서비스 이름을 마우스 오른쪽 단추로 클릭하십시오.IBM Spectrum Control Storage Insights data collector시작을 선택하십시오.
또는 명령 프롬프트에서 다음 단계를 완료하십시오.
- 메뉴를 클릭하고 cmd를 입력하십시오.
- 데이터 콜렉터 디렉토리에서 dataCollector.bat start를 입력한 후 Enter를 누르십시오.
|
| AIX 또는 Linux |
데이터 콜렉터 디렉토리에서 dataCollector.sh start를 입력한 후 Enter를 누르십시오. |
결과
데이터 콜렉터는 통신을 시작하고 TLS 1.2를 사용하는 디바이스에서 메타데이터를 수집합니다.