명령 승인 관리
명령 승인을 사용하여 승인 관리자가 제한된 명령을 실행하기 전에 권한을 부여하도록 할 수 있습니다.
이 태스크에 대한 정보
명령 승인 기능은 특정 제한된 명령 이 다른 관리자의 승인을 받을 때까지 실행되지 않도록 하는 감독 프로세스를 제공합니다. 명령 승인을 사용하면 경험이 없는 관리자가 데이터 유실과 같은 의도하지 않은 결과를 초래할 수 있는 명령을 실행하지 못하게 합니다. 보다 경험이 많은 관리자를 위해 명령 승인 기능은 제한된 명령에 대한 피어 검토 프로세스를 제공합니다. 명령 승인 기능은 권한 클래스에서 제공하는 액세스 권한을 보완합니다. 권한 클래스는 관리자가 실행할 수 있는 명령을 판별하는 보안 메커니즘을 유지합니다.
명령 승인이 사용으로 설정되면 관리자가 제한된 명령을 실행할 수 있지만 지정된 승인 관리자가 승인하지 않으면 명령이 실행되지 않습니다. 제한된 명령이 실행되면 보류 중인 명령의 큐에 배치됩니다. 승인 관리자로 지정된 관리자는 보류 중인 명령을 검토한 후 이를 승인하거나 거부할 수 있습니다. 임의 숫자의 관리자를 승인 관리자로 지정할 수 있습니다. 보류 중인 명령을 적절한 시기에 승인하거나 거부할 수 있도록 충분한 승인 관리자를 지정하십시오. 72시간 안에 승인되지 않는 보류 중 명령은 자동으로 거부됩니다.
관리자에게 지정된 관리 권한 클래스에 관계없이 모든 관리자를 승인 관리자로 지정할 수 있습니다. 제한된 명령을 발행하는 관리자는 해당 명령을 실행할 권한이 부여되어야 하지만, 승인 관리자는 동일한 수준의 권한 부여가 필요하지 않습니다.
팁:
- 시스템 권한이 있는 관리자는 자신이나 다른 관리자를 승인 관리자로 지정할 수 있습니다. 관리자가 그들의 작업 책임을 벗어나는 명령에 액세스하지 못하게 하려면 해당 관리자에게 필요한 권한 클래스에만 관리자를 지정하십시오. 관리자가 명령 승인 구성 설정을 변경하면 서버가 정보 메시지 ANR2744I를 발행합니다. 명령 승인 구성에 대한 모든 변경사항을 모니터하려면 ANR2744I 메시지에 대한 경보 트리거를 정의하십시오. 경보 트리거는 Operations Center에서 정의할 수 있습니다.
- 명령 승인 기능은 기존 dsmadmc 관리 명령행 클라이언트와 호환 가능합니다.
- 명령 승인 기능이 스토리지 에이전트와 호환되지 않습니다.
- 가능한 문제를 방지하려면 명령 승인 기능과 함께 관리 스크립트를 사용하지 마십시오. 여기에는 자동화 또는 기타 도구에서 사용되는 IBM Storage Protect 서버 스크립트 및 외부 명령 스크립트가 포함됩니다.
제한된 명령 세트는 서버에서 사전정의되며 사용자 정의할 수 없습니다. 제한된 명령 목록은 SET COMMANDAPPROVAL을 참조하십시오.
프로시저
명령 승인 기능을 관리하려면 각 IBM
Storage Protect 서버에서 다음 태스크를 완료하십시오.
| 태스크 | 프로시저 |
|---|---|
| 하나 이상의 승인 관리자를 지정하십시오. | UPDATE ADMIN 또는 REGISTER ADMIN 명령을 사용하여 하나 이상의 승인 관리자를 지정하십시오.
|
| 승인 관리자가 명령 승인에 대해 면제되는지 여부를 지정하십시오. | 승인 관리자가 명령 승인에 대해 면제되는지 여부를 지정하십시오. 기본적으로 승인 관리자는 면제되지 않으며 승인 관리자가 실행하는 제한된 명령은 다른 승인 관리자의 승인을 필요로 합니다. 기본값을 변경하고 승인 관리자가 명령 승인에서 면제되도록 하려면 다음 명령을 실행하십시오. |
| 명령 승인 기능을 사용으로 설정하십시오. | 다음 명령을 실행하여 명령 승인 기능을 사용으로 설정하십시오. |
| 보류 중인 명령을 승인하거나 거부합니다. | 승인 관리자는 명령 이름, 명령을 실행한 관리자 및 보류 중인 명령의 요청 ID를 포함하여 각 보류 중인 명령에 대한 세부사항을 볼 수 있습니다. 72시간 안에 승인되지 않는 보류 중 명령은 자동으로 거부됩니다. 보류 중인 명령을 보고 관리하려면 다음 조치 중 하나 이상을 수행하십시오.
|
| 보류 중인 명령을 모니터합니다. | 명령 승인 기능이 사용 가능하고 제한된 명령이 실행되면, 서버는 명령이 승인 보류 중임을 표시하는 경고 메시지 ANR2742W를 발행합니다. 각 서버에 대해 보류 중인 승인을 보려면 QUERY PENDINGCMD 명령을 실행하십시오. 팁: 여러 서버를 관리하는 경우 ANR2742W 메시지에 대한 경보 트리거를 정의하십시오. 이 메시지에 대한 경보 트리거를 정의하여 승인 보류 중인 명령에 대해 모든 서버를 모니터할 수 있습니다. DEFINE
ALERTTRIGGER 명령을 사용하여 경보 트리거를 정의할 수 있습니다.
|
| 보류 중인 명령을 취소합니다. | 승인 보류 중인 명령을 실행한 관리자는 명령이 보류 상태에 있는 동안 명령을 취소할 수 있습니다. 승인 요청이 취소되고 명령이 실행되지 않습니다. 요청 ID가 191인 보류 중인 명령을 취소하려면 다음 명령을 실행하고 선택적으로 명령을 취소하는 이유를 지정하십시오.
|
| 보류 중인 명령의 상태 및 히스토리를 봅니다. | 승인된 명령, 거부된 명령, 철회된 명령 및 현재 승인 보류 중인 명령을 포함하여 명령 승인을 위해 큐에 보유된 모든 명령에 대한 히스토리 정보를 봅니다.
|
| 명령 승인 기능을 사용 안함으로 설정하십시오. | 다음 명령을 실행하여 명령 승인 기능을 사용 안함으로 설정하십시오.명령 승인 기능이 사용 불가능한 경우, 보류 중인 모든 명령이 자동으로 거부됩니다. |