TLS 1.0 또는 1.1 을 사용하는 디바이스에 대한 메타데이터 콜렉션 사용

TLS 1.0 및 1.1의 알려진 보안 취약성으로 인해 TLS 1.2 는 데이터 콜렉터와 디바이스 간의 통신을 시작하는 데 사용됩니다. TLS 1.2를 지원하지 않는 디바이스의 경우 데이터 콜렉터가 TLS 1.0 또는 1.1을 사용하여 메타데이터 콜렉션에 대한 통신을 시작하도록 설정할 수 있습니다.

이 태스크에 대한 정보

TLS 1.2 를 사용 안함으로 설정하고 TLS 1.0 또는 1.1을 사용하는 경우 조직이 보안 위험에 노출될 수 있습니다. TLS 1.2를 지원하지 않는 디바이스에서 TLS 1.0 또는 1.1 을 사용으로 설정하는 대신, IBM® 은 공급업체에 문의하여 TLS 1.2를 지원하는 버전으로 디바이스를 업그레이드하도록 권장합니다.

중요: IBM 은 TLS 1.2 를 사용 안함으로 설정하고 TLS 1.0 또는 1.1을 사용으로 설정할 때 발생하는 보안 문제에 대해 책임을 지지 않습니다. 당신은 당신의 위험을 감수하고 그렇게 하는 것입니다. TLS 1.0 및 TLS 1.1 이 더 이상 사용되지 않는 이유에 대해 알아보십시오 ( Internet Engineering Task Force의 메모).
TLS 버전을 더 낮은 버전으로 변경하는 경우 변경사항은 하위 레벨 프로토콜 및 데이터 콜렉터를 지원하는 디바이스 간의 내부 통신에만 영향을 줍니다. 메타데이터의 아웃바운드 전송을 IBM Storage Insights로 전송하는 것은 이 변경 사항의 영향을 받지 않습니다.
TLS 1.0 및 1.1 이 사용 또는 사용 안함으로 설정되었는지 확인하는 방법: 알려진 보안 취약성으로 인해 데이터 콜렉터에 대해 기본적으로 TLS 1.0 및 1.1 이 사용 안함으로 설정됩니다. 그러나 기본 설정이 변경되었는지 확신할 수 없는 경우 현재 사용 또는 사용 안함으로 설정되어 있는지 확인할 수 있습니다. 자세한 정보는 https://www.ibm.com/support/pages/node/6579217의 내용을 참조하십시오.

프로시저

  1. 데이터 콜렉터 서비스가 설치된 서버에 로그온하십시오.
  2. 명령 창 또는 쉘을 열고 데이터 콜렉터 패키지를 설치한 디렉토리로 이동하십시오.
  3. 데이터 콜렉터 서비스를 중지하려면 다음 옵션 중 하나를 선택하십시오.
    운영 체제 옵션
    Windows
    1. 데스크탑에서 시작 메뉴를 클릭하고 services.msc를 입력한 후 Enter를 누르십시오.
    2. 서비스 페이지에서 다음으로 시작하는 서비스 이름을 마우스 오른쪽 단추로 클릭하십시오.IBM Spectrum Control Storage Insights data collector중지를 선택하십시오.
    또는 명령 프롬프트에서 다음 단계를 완료하십시오.
    1. 시작 메뉴를 클릭하고 cmd를 입력하십시오.
    2. data collector 디렉토리에서 dataCollector.bat stop를 입력한 후 Enter를 누르십시오.
    AIX® 또는 Linux® 데이터 콜렉터 디렉토리에서 dataCollector.sh stop를 입력한 후 Enter를 누르십시오.
  4. 다음 조치 중 하나를 완료하십시오.
    • Windows의 경우, Data Collector Installation\jre\lib\security로 이동하십시오.
    • AIX 또는 Linux의 경우 Data Collector Installation/jre/lib/security로 이동하십시오.
  5. java.security의 백업 사본을 작성하십시오.
    나중에 더 쉽게 식별할 수 있도록 다른 이름으로 저장하십시오 (예: java.securitybackup_tlsdisabled).
  6. 편집기에서 원래 java.security 파일을 열고 이 행에서 TLSv1, TLSv1.1 텍스트를 제거하십시오.
    jdk.tls.disabledAlgorithms=MD5withRSA, DH keySize < 1024, TLSv1, TLSv1.1, EC keySize < 224, anon, NULL
  7. 파일을 저장하십시오.
  8. 다음 옵션 중 하나를 선택하여 데이터 콜렉터 서비스를 다시 시작하십시오.
    운영 체제 옵션
    Windows
    1. 데스크탑에서 시작 메뉴를 클릭하고 services.msc를 입력한 후 Enter를 누르십시오.
    2. 서비스 페이지에서 다음으로 시작하는 서비스 이름을 마우스 오른쪽 단추로 클릭하십시오.IBM Spectrum Control Storage Insights data collector시작을 선택하십시오.
    또는 명령 프롬프트에서 다음 단계를 완료하십시오.
    1. 시작 메뉴를 클릭하고 cmd를 입력하십시오.
    2. 데이터 콜렉터 디렉토리에서 dataCollector.bat start를 입력한 후 Enter를 누르십시오.
    AIX 또는 Linux 데이터 콜렉터 디렉토리에서 dataCollector.sh start를 입력한 후 Enter를 누르십시오.

결과

데이터 콜렉터는 통신을 시작하고 TLS 1.0 또는 TLS 1.1을 사용하는 디바이스에서 메타데이터를 수집할 수 있습니다.