TLS 1.0 및 1.1의 알려진 보안 취약성으로 인해 TLS 1.2 는 데이터 콜렉터와 디바이스 간의 통신을 시작하는 데 사용됩니다. TLS 1.2를 지원하지 않는 디바이스의 경우 데이터 콜렉터가 TLS 1.0 또는 1.1을 사용하여 메타데이터 콜렉션에 대한 통신을 시작하도록 설정할 수 있습니다.
이 태스크에 대한 정보
TLS 1.2 를 사용 안함으로 설정하고 TLS 1.0 또는 1.1을 사용하는 경우 조직이 보안 위험에 노출될 수 있습니다. TLS 1.2를 지원하지 않는 디바이스에서 TLS 1.0 또는 1.1 을 사용으로 설정하는 대신, IBM® 은 공급업체에 문의하여 TLS 1.2를 지원하는 버전으로 디바이스를 업그레이드하도록 권장합니다.
중요: IBM 은 TLS 1.2 를 사용 안함으로 설정하고 TLS 1.0 또는 1.1을 사용으로 설정할 때 발생하는 보안 문제에 대해 책임을 지지 않습니다. 당신은 당신의 위험을 감수하고 그렇게 하는 것입니다. TLS 1.0 및 TLS 1.1 이 더 이상 사용되지 않는 이유에 대해 알아보십시오 (
Internet Engineering Task Force의 메모).
TLS 버전을 더 낮은 버전으로 변경하는 경우 변경사항은 하위 레벨 프로토콜 및 데이터 콜렉터를 지원하는 디바이스 간의 내부 통신에만 영향을 줍니다. 메타데이터의 아웃바운드 전송을
IBM Storage Insights로 전송하는 것은 이 변경 사항의 영향을 받지 않습니다.
TLS 1.0 및 1.1 이 사용 또는 사용 안함으로 설정되었는지 확인하는 방법: 알려진 보안 취약성으로 인해 데이터 콜렉터에 대해 기본적으로 TLS 1.0 및 1.1 이 사용 안함으로 설정됩니다. 그러나 기본 설정이 변경되었는지 확신할 수 없는 경우 현재 사용 또는 사용 안함으로 설정되어 있는지 확인할 수 있습니다. 자세한 정보는
https://www.ibm.com/support/pages/node/6579217의 내용을 참조하십시오.
프로시저
- 데이터 콜렉터 서비스가 설치된 서버에 로그온하십시오.
- 명령 창 또는 쉘을 열고 데이터 콜렉터 패키지를 설치한 디렉토리로 이동하십시오.
- 데이터 콜렉터 서비스를 중지하려면 다음 옵션 중 하나를 선택하십시오.
| 운영 체제 |
옵션 |
| Windows |
- 데스크탑에서 메뉴를 클릭하고 services.msc를 입력한 후 Enter를 누르십시오.
- 서비스 페이지에서 다음으로 시작하는 서비스 이름을 마우스 오른쪽 단추로 클릭하십시오.IBM Spectrum Control Storage Insights data collector중지를 선택하십시오.
또는 명령 프롬프트에서 다음 단계를 완료하십시오.
- 메뉴를 클릭하고 cmd를 입력하십시오.
- data collector 디렉토리에서 dataCollector.bat
stop를 입력한 후 Enter를 누르십시오.
|
| AIX® 또는 Linux® |
데이터 콜렉터 디렉토리에서 dataCollector.sh stop를 입력한 후 Enter를 누르십시오. |
- 다음 조치 중 하나를 완료하십시오.
- Windows의 경우, Data Collector
Installation\jre\lib\security로 이동하십시오.
- AIX 또는 Linux의 경우 Data Collector Installation/jre/lib/security로 이동하십시오.
- java.security의 백업 사본을 작성하십시오.
나중에 더 쉽게 식별할 수 있도록 다른 이름으로 저장하십시오 (예: java.securitybackup_tlsdisabled).
- 편집기에서 원래 java.security 파일을 열고 이 행에서
TLSv1, TLSv1.1 텍스트를 제거하십시오.
jdk.tls.disabledAlgorithms=MD5withRSA, DH keySize < 1024, TLSv1, TLSv1.1, EC keySize < 224, anon, NULL
- 파일을
저장하십시오.
- 다음 옵션 중 하나를 선택하여 데이터 콜렉터 서비스를 다시 시작하십시오.
| 운영 체제 |
옵션 |
| Windows |
- 데스크탑에서 메뉴를 클릭하고 services.msc를 입력한 후 Enter를 누르십시오.
- 서비스 페이지에서 다음으로 시작하는 서비스 이름을 마우스 오른쪽 단추로 클릭하십시오.IBM Spectrum Control Storage Insights data collector시작을 선택하십시오.
또는 명령 프롬프트에서 다음 단계를 완료하십시오.
- 메뉴를 클릭하고 cmd를 입력하십시오.
- 데이터 콜렉터 디렉토리에서 dataCollector.bat start를 입력한 후 Enter를 누르십시오.
|
| AIX 또는 Linux |
데이터 콜렉터 디렉토리에서 dataCollector.sh start를 입력한 후 Enter를 누르십시오. |
결과
데이터 콜렉터는 통신을 시작하고 TLS 1.0 또는 TLS 1.1을 사용하는 디바이스에서 메타데이터를 수집할 수 있습니다.