TLS 1.0 또는 1.1 을 사용하는 디바이스에 대한 메타데이터 콜렉션 사용 안함

데이터 콜렉터와 디바이스 간 통신에 TLS 1.0 및 1.1 프로토콜을 사용하지 않도록 설정하십시오. 1.0 및 1.1을 비활성화하면 IBM Storage Insights는 자동으로 TLS 1.2을 사용합니다.

이 태스크에 대한 정보

TLS 버전을 변경하는 경우 변경사항은 하위 레벨 프로토콜을 지원하는 디바이스와 데이터 콜렉터 간의 내부 통신에만 영향을 줍니다. 메타데이터의 아웃바운드 전송을 IBM Storage Insights로 전송하는 것은 이 변경 사항의 영향을 받지 않습니다.

TLS 1.0 및 1.1 이 사용 또는 사용 안함으로 설정되었는지 여부를 확인하는 방법: 현재 TLS 설정이 확실하지 않은 경우 TLS 1.0 및 1.1 이 사용 또는 사용 안함으로 설정되었는지 여부를 확인할 수 있습니다. 자세한 정보는 https://www.ibm.com/support/pages/node/6579217의 내용을 참조하십시오.

프로시저

  1. 데이터 콜렉터 서비스가 설치된 서버에 로그온하십시오.
  2. 명령 창 또는 쉘을 열고 데이터 콜렉터 패키지를 설치한 디렉토리로 이동하십시오.
  3. 데이터 콜렉터 서비스를 중지하려면 다음 옵션 중 하나를 선택하십시오.
    운영 체제 옵션
    Windows
    1. 데스크탑에서 시작 메뉴를 클릭하고 services.msc를 입력한 후 Enter를 누르십시오.
    2. 서비스 페이지에서 다음으로 시작하는 서비스 이름을 마우스 오른쪽 단추로 클릭하십시오.IBM Spectrum Control Storage Insights data collector중지를 선택하십시오.
    또는 명령 프롬프트에서 다음 단계를 완료하십시오.
    1. 시작 메뉴를 클릭하고 cmd를 입력하십시오.
    2. data collector 디렉토리에서 dataCollector.bat stop를 입력한 후 Enter를 누르십시오.
    AIX® 또는 Linux® 데이터 콜렉터 디렉토리에서 dataCollector.sh stop를 입력한 후 Enter를 누르십시오.
  4. 다음 조치 중 하나를 완료하십시오.
    • Windows의 경우, Data Collector Installation\jre\lib\security로 이동하십시오.
    • AIX 또는 Linux의 경우 Data Collector Installation/jre/lib/security로 이동하십시오.
  5. java.security의 백업 사본을 작성하십시오.
    나중에 더 쉽게 식별할 수 있도록 다른 이름으로 저장하십시오 (예: java.securitybackup_tlsdisabled).
  6. 편집기에서 원래 java.security 파일을 열고 다음 예제와 같이 TLSv1, TLSv1.1 텍스트를 다음 행에 추가하십시오.
    jdk.tls.disabledAlgorithms=MD5withRSA, DH keySize < 1024, TLSv1, TLSv1.1, EC keySize < 224, anon, NULL
  7. 파일을 저장하십시오.
  8. 데이터 콜렉터가 다른 java.security 파일을 참조하지 않는지 확인하려면 데이터 콜렉터가 설치된 디렉토리로 이동하여 \conf\setup.properties를 여십시오.
  9. dcJVMArgs, epJvmArgs매개변수를 확인하십시오.
    예를 들어,
    dcJvmArgs=-Djava.security.properties=C:\\copiedlocationfolderpath\\java.security file
    epJvmArgs=-Djava.security.properties=C:\\copiedlocationfolderpath\\java.security file
    매개변수에 대한 항목이 포함된 경우 setup.properties에서 삭제하십시오. 항목을 삭제하면 6단계의 위치에 있는 java.security 파일이 사용되는지 확인하는 데 도움이 됩니다.
  10. 파일을 저장하십시오.
  11. 다음 옵션 중 하나를 선택하여 데이터 콜렉터 서비스를 다시 시작하십시오.
    운영 체제 옵션
    Windows
    1. 데스크탑에서 시작 메뉴를 클릭하고 services.msc를 입력한 후 Enter를 누르십시오.
    2. 서비스 페이지에서 다음으로 시작하는 서비스 이름을 마우스 오른쪽 단추로 클릭하십시오.IBM Spectrum Control Storage Insights data collector시작을 선택하십시오.
    또는 명령 프롬프트에서 다음 단계를 완료하십시오.
    1. 시작 메뉴를 클릭하고 cmd를 입력하십시오.
    2. 데이터 콜렉터 디렉토리에서 dataCollector.bat start를 입력한 후 Enter를 누르십시오.
    AIX 또는 Linux 데이터 콜렉터 디렉토리에서 dataCollector.sh start를 입력한 후 Enter를 누르십시오.

결과

데이터 콜렉터는 통신을 시작하고 TLS 1.2를 사용하는 디바이스에서 메타데이터를 수집합니다.