Unified Access Gateway는 PowerShell 스크립트를 사용하여 배포할 수 있습니다. 배포를 위한 .INI 파일에서 기본 매개 변수를 구성해야 합니다.

[일반] 섹션 매개 변수

[일반] 섹션의 매개 변수는 모든 하이퍼바이저에 적용할 수 있습니다.

INI 매개 변수 설명
adminMaxConcurrentSessions

병렬 관리 세션에 대한 제한을 구성할 수 있습니다.

기본값은 5입니다.

지원되는 범위는 1-50입니다.

이 값을 1로 설정하면 병렬 세션이 허용되지 않습니다.

동시 세션 수가 이미 제한에 도달했을 때 새 세션을 생성하려는 경우 시스템은 가장 최근에 사용한 세션을 무효화합니다.

adminpasswordPolicyUnlockTime 관리자에 대해 구성한 실패한 로그인 횟수가 경고된 후에 Unified Access Gateway 관리 UI가 잠긴 기간(분)입니다.

잠금 후 Unified Access Gateway 관리 UI의 잠금이 해제되고 관리자는 UI에 액세스할 수 있습니다.

기본값은 5분입니다.

adminSessionIdleTimeoutMinutes Unified Access Gateway 관리 UI 세션이 유휴 상태를 유지하는 기간(분)입니다. 이 시간 초과가 경과된 후 관리 UI가 자동으로 로그아웃됩니다.

기본값은 10분입니다.

최대값은 1440분입니다.

매개 변수 값이 0이면 세션은 유휴 상태인 경우에도 만료되지 않습니다.

ceipEnabled TRUE로 설정된 경우 “CEIP”(고객 환경 향상 프로그램) 정보를 VMware로 전송합니다. 자세한 내용은 고객 환경 향상 프로그램 참여 또는 탈퇴 를 참조하십시오.
communityName 유효한 communityName은 대/소문자를 구분하며 특수 문자를 포함할 수 있습니다.
CustomConfig(eth0CustomConfig, eth1CustomConfig, eth2CustomConfig) systemd.network 파일에 추가해야 하는 사용자 지정 구성 값을 SectionName^Parameter=Value 형식으로 제공할 수 있습니다.

현재 지원되는 구성 옵션은 다음과 같습니다. 둘 이상의 옵션이 필요한 경우 세미콜론으로 구분해야 합니다.

  • DHCP^UseDNS=false

    이 값을 사용하면 DHCP 서버에서 제공하는 DNS IP 주소의 사용이 사용되지 않도록 설정됩니다.

  • Network^DNSOverTLS=yes;Network^DNS=192.168.1.153#dns.example.com;Network^Domains=~.;DHCP^UseDNS=false;DHCP^UseDomains=false;

    이 값을 사용하면 TLS를 통해 특정 DNS 서버에 대한 DNS 쿼리를 사용하도록 설정합니다.

Eth(0, 1 및 2)에 대한 사용자 지정 구성 값의 예는 샘플 .ini 파일의 [일반] 섹션에 포함되어 있습니다.

deploymentoption UAG는 1개, 2개 또는 3개의 NIC(네트워크 인터페이스 카드)로 생성할 수 있습니다. onenic, twonic 또는 threenic를 지정합니다. 기본값은 onenic입니다. 표준 2 vCPU 4GB RAM 배포용입니다.

onenic-large, twonic-large, threenic-large, onenic-XL, twonic-XL, threenic-XL을 지정할 수도 있습니다. 큰 옵션은 UAG를 4 vCPU 8GB RAM으로 배포하고 초대형(XL) 옵션은 UAG를 8 vCPU 및 32GB RAM으로 배포합니다.

dsComplianceOS

기본값은 false입니다.

true로 설정하면 이 부울 플래그는 현재 Photon OS 4.0 DISA STIG 준비 가이드를 준수하도록 OS 구성을 설정합니다. 암호 복잡성 및 기타 STIG 요구 사항이 자동으로 구성됩니다.

참고: DISA STIG OS 규정 준수가 필요한 경우 이 설정을 FIPS 버전과 함께 사용해야 합니다.
headersToBeLogged

기록할 사용자 지정된 쉼표로 구분된 헤더 목록을 입력합니다.

예: X-Forwarded-Host,host,X-Forwarded-For,X-Forwarded-Proto

이 필드의 기본값은 X-Forwarded-For로 설정되며 Username, Client buildClient version에 대한 세부 정보를 포함합니다.

osLoginUsername

Unified Access Gateway 배포 중에 높은 권한이 있는 사용자의 사용자 지정된 사용자 이름을 입력합니다.

사용자 이름의 최대 길이는 32자이며 a-z, 0-9, 밑줄 _ 및 하이픈 -을 조합해서 사용할 수 있습니다.

이 사용자가 구성되면 루트 로그인이 비활성화됩니다.

osMaxLoginLimit

높은 권한의 비루트 사용자를 사용하여 Unified Access Gateway 로컬 콘솔의 병렬 로그인에 대한 제한을 구성할 수 있습니다.

기본값은 10입니다.

참고: 이 구성은 비루트 사용자(osLoginUsername)가 Unified Access Gateway 로컬 콘솔 로그인에 대해 구성된 경우에만 작동합니다. 루트 사용자의 동시 로그인에는 제한이 없습니다.
passwordPolicyFailedLockout 루트 사용자가 Unified Access Gateway 콘솔에서 액세스하도록 허용된 실패한 로그인 횟수입니다.

기본값은 3입니다.

passwordPolicyMinClass 루트 암호 복잡성을 구성하는 데 사용할 수 있는 문자 유형의 최소 클래스 수.

문자 유형의 클래스에는 대문자, 소문자, 숫자 등이 있습니다.

기본값은 1입니다.

이 매개 변수는 1, 2, 34 값으로 구성할 수 있습니다.

매개 변수에 기본값이 있는 경우 4가지 클래스의 문자를 모두 사용할 수 있습니다. 매개 변수 값이 1인 경우 클래스 중 하나의 문자를 사용할 수 있습니다.

passwordPolicyMinLen 루트 사용자 암호의 최소 길이입니다.

이 매개 변수의 기본값은 6입니다.

이 매개 변수의 최대값은 64입니다.

passwordPolicyUnlockTime 루트 사용자에 대해 구성한 실패한 로그인 횟수가 경고된 후에 Unified Access Gateway 콘솔이 잠긴 기간입니다.

잠금 후 Unified Access Gateway 콘솔의 잠금이 해제되고 루트 사용자는 콘솔에 액세스할 수 있습니다.

기본값은 900초입니다.

rootPasswordExpirationDays 루트 사용자에 대한 암호 만료 정책입니다.

기본 암호 만료 시간은 365 days입니다.

암호 만료를 방지하기 위해 만료 시간을 0으로 설정할 수 있습니다.

rootSessionIdleTimeoutSeconds Unified Access Gateway 콘솔 세션이 유휴 상태를 유지하는 시간(분)입니다. 이 시간 초과가 경과된 후 콘솔이 자동으로 로그아웃됩니다.

Microsoft Azure에서 SSH를 사용하여 Unified Access Gateway에 로그인할 때 이 매개 변수의 기본값은 180초이고, 다른 플랫폼의 경우 300초입니다.

직렬 콘솔 세션의 경우 기본값은 900초입니다.

이 매개 변수의 최대값은 3600초입니다.

secureRandomSource 암호화 기능을 위해 Java 프로세스에서 사용하는 보안 임의 비트 생성기 소스를 구성할 수 있습니다.

이 옵션은 배포 시에만 구성할 수 있습니다.

지원되는 값은 /dev/random/dev/urandom입니다. 기본적으로 /dev/random은 비 FIPS 모드에서 사용되며 /dev/urandom은 FIPS 모드에서 사용됩니다.

sshEnabled true로 설정하면 이 매개 변수는 배포된 장치에서 SSH 액세스를 자동으로 사용하도록 설정합니다.

false로 설정하면 SSH가 사용하지 않도록 설정됩니다.

참고: VMware에서는 일반적으로 액세스를 제한할 수 있는 특정 상황을 제외하고는 Unified Access Gateway에서 SSH를 사용하도록 설정하는 것을 권장하지 않습니다.

vSphere, Hyper-V 또는 Microsoft Azure의 Unified Access Gateway 배포를 위해 콘솔 액세스를 사용할 수 있는 경우에는 일반적으로 이러한 플랫폼에서 SSH 액세스를 사용하도록 설정할 필요가 없습니다.

SSH를 사용하도록 설정하는 경우, 방화벽 또는 보안 그룹에서 TCP 포트 22 액세스를 개별 관리자의 소스 IP 주소로 제한해야 합니다.

sshInterface

SSH 로그인을 사용하도록 설정된 네트워크 인터페이스를 구성합니다.

기본적으로 SSH을 모든 인터페이스에서 사용하도록 설정됩니다.

지원되는 값은 구성에 따라 eth0, eth1eth2입니다.

sshLoginBannerText SSH 또는 vSphere Client의 웹 콘솔을 사용하여 Unified Access Gateway에 로그인할 때 표시되는 배너 텍스트를 사용자 지정하는 옵션입니다.

이 옵션은 배포 시에만 구성할 수 있습니다. 이 매개 변수를 구성하지 않으면 표시되는 기본 텍스트는 "VMware EUC Unified Access Gateway" 입니다.

사용자에 맞게 수정한 텍스트는 ASCII 문자만 지원됩니다. 여러 줄 배너 텍스트의 경우 \n을 행 구분 기호로 사용해야 합니다.

sshPort

SSH를 사용하도록 설정된 포트를 구성합니다.

기본값은 22입니다.

vSphere 또는 Hyper-V 배포를 위한 매개 변수

vSphere 또는 Hyper-V에 Unified Access Gateway를 배포하는 경우에만 이러한 추가 매개 변수를 구성합니다.

INI 매개 변수 설명
defaultGateway
UAG 장치의 기본 게이트웨이 주소를 지정합니다. 다음과 같은 경우에 사용됩니다.
  • vSphere 네트워크 프로토콜 프로파일에 기본 게이트웨이가 포함되어 있지 않습니다.
  • 여러 네트워크 프로토콜 프로파일이 사용되는 모호성을 방지하기 위해 각각 다른 게이트웨이를 지정합니다. 장치에는 기본 게이트웨이가 하나만 있을 수 있으며 이 값을 사용하여 명시적으로 지정할 수 있습니다.

기본Gateway 외에도 각 NIC에 대해 routes0, routes1 및 routes2 설정을 사용하여 다른 게이트웨이에 대한 경로를 추가할 수 있습니다.

예: 10.108.168.xxx

ds 장치가 배포된 데이터스토어 이름입니다.

예: ds=Local Disk 1

folder
기억할 사항: 이 설정은 vSphere 배포에만 적용됩니다.
VM이 생성되는 폴더를 지정합니다. 명명된 VM 및 템플릿 폴더에 장치를 배포합니다. vCenter 폴더는 VM 및 템플릿 아래에 표시됩니다. 지정된 폴더는 배포 전에 존재해야 합니다.
ip0 NIC0의 IPv4 주소입니다.
ipmode0 NIC1(eth0), NIC2 (eth1) 및 NIC3(eth2)에 대한 IP 모드입니다. 지원되는 모드
STATICV4/ STATICV6/DHCPV4/DHCPV6/AUTOV6/STATICV4+STATICV6/
STATICV4+DHCPV6/STATICV4+AUTOV6/DHCPV4+AUTOV6/
DHCPV4+STATICV6/DHCPV4+DHCPV6/DHCPV4+AUTOV6
netBackendNetwork UAG 백엔드 네트워크의 이름입니다.
netInternet UAG 기본 네트워크의 이름입니다.
netManagementNetwork UAG 관리 인터페이스 네트워크의 이름입니다.
netmask0 NIC0(onenic, twonic 또는 threenic)에 대한 IPv4 넷마스크입니다.
source

Customer Connect 포털에서 소스 파일을 다운로드합니다.

  • vSphere - UAG의 전체 경로 파일 이름입니다.ova 가상 시스템 이미지입니다.
  • Hyper-V - UAG의 전체 경로 파일 이름입니다.vhdx 가상 시스템 이미지입니다.

예:

  • vSphere C:\Users\Administrator\Desktop\UAG Resources\euc-unified-access-gateway-21.00.0.0-13578272_OVF.ova
  • Hyper-V C:\Users\Administrator\VHDX\euc-unified-access-gateway-21.00.0.0-13578272_OVF10.vhdx
target
기억할 사항: 이 설정은 vSphere 배포에만 적용됩니다.

vCenter Server 정보와 대상 ESX 호스트를 지정합니다. 대상 구문에 대한 자세한 내용은 OVF Tool 사용자 가이드를 참조하십시오.

대상 는 vCenter 호스트 또는 클러스터를 참조해야 합니다. vSphere 호스트에 직접 배포하는 것은 지원되지 않습니다. 이 예에서 192.168.0.21은 vCenter 호스트의 IP 주소이고 [email protected]은 vCenter 관리자 사용자 이름입니다.

대상 값에 사용되는 폴더 이름, 호스트 이름 및 클러스터 이름은 대/소문자를 구분합니다.

대상 에 사용할 값이 확실하지 않은 경우 폴더 이름 등을 생략할 수 있습니다. 그러면 OVF Tool에서 다음 수준에 대해 가능한 값 목록을 제공합니다. 이를 통해 한 번에 한 수준씩 전체 대상 사양을 정확하게 구축할 수 있습니다.

예:

target=vi://[email protected]@192.168.0.21/DC1/host/my folder/esx1.myco.int