DS8000 스토리지 시스템에 SSLv3 및 MD5 서명 인증서를 사용하는 추가

보안 취약성 때문에 다음과 같은 스토리지 시스템을 추가할 수 없습니다 DS8000SSLv3 또는 MD5 인증서를 사용하는 저장소 시스템을 IBM Storage Insights 에 이러한 스토리지 시스템을 추가하지 못하도록 하는 보안 설정을 사용하지 않도록 선택하지 않는 한 추가할 수 없습니다.

이 태스크에 대한 정보

HMC의 보안을 보장하려면 모든 DS8000 스토리지 시스템을 보안 게시판에 문서화된 펌웨어 수준으로 패치 또는 업데이트하는 것이 가장 좋습니다(외부 링크 아이콘http://www.ibm.com/support/docview.wss?uid=ssg1S1005137).

프로시저

DS8000 스토리지 시스템을 펌웨어 수준에서 SSLv3 프로토콜을 사용하거나 인증서에 서명하는 데 MD5를 사용하는 시스템을 추가하려면 이 단계를 완료합니다:

  1. 데이터 콜렉터 서비스가 설치된 서버에 로그온하십시오.
  2. 데이터 콜렉터 conf 디렉토리에서 setup.properties 파일을 여십시오.

    이 파일의 기본 경로는 Windows 운영 체제의 경우 DataCollector_windows\conf , AIX® 운영 체제의 경우 DataCollector_aix/conf , Linux® 운영 체제의 경우 DataCollector_linux_ix86/conf 입니다.

  3. 보안 설정을 사용하지 않으려면 setup.properties 파일에 다음 행 중 하나 또는 둘 다를 추가하십시오.
    1. SSLv3에 대한 보안 설정을 사용 안함으로 설정하려면 별도의 행에 EnableSSLv3=true 를 입력하십시오.
    2. MD5에 대한 보안 설정을 사용하지 않으려면 별도의 행에 EnableMD5=true 를 입력하십시오.
  4. 데이터 콜렉터 서비스를 중지한 후 시작하십시오.
    Windows 운영 체제에서 데이터 콜렉터 서비스를 중지하거나 시작하려면 관리자 권한이 있어야 합니다. AIX 또는 Linux 운영 체제에서 데이터 콜렉터 서비스를 중지하거나 시작하려면 루트 권한이 있어야 합니다.
    운영 체제 옵션
    Windows
    1. 시작 메뉴를 클릭한 후 services.msc를 입력하고 Enter를 누르십시오.
    2. 서비스 페이지에서 다음으로 시작하는 서비스 이름을 선택하십시오.IBM Spectrum Control Storage Insights data collector그런 다음 중지하고 시작하십시오.

    또는 stop 매개변수를 사용하여 dataCollector.bat 스크립트를 실행한 후 start 매개변수를 사용하여 실행하십시오.

    AIX 또는 Linux

    dataCollector.sh 스크립트를 stop 매개변수와 함께 실행한 후 start 매개변수와 함께 다시 실행하십시오.