Unified Access Gateway는 PowerShell 스크립트를 사용하여 배포할 수 있습니다. 배포를 위한 .INI 파일에서 기본 매개 변수를 구성해야 합니다.
[일반] 섹션 매개 변수
[일반] 섹션의 매개 변수는 모든 하이퍼바이저에 적용할 수 있습니다.
INI 매개 변수 | 설명 |
---|---|
adminMaxConcurrentSessions | 병렬 관리 세션에 대한 제한을 구성할 수 있습니다. 기본값은 지원되는 범위는 이 값을 동시 세션 수가 이미 제한에 도달했을 때 새 세션을 생성하려는 경우 시스템은 가장 최근에 사용한 세션을 무효화합니다. |
adminpasswordPolicyUnlockTime | 관리자에 대해 구성한 실패한 로그인 횟수가 경고된 후에 Unified Access Gateway 관리 UI가 잠긴 기간(분)입니다. 잠금 후 Unified Access Gateway 관리 UI의 잠금이 해제되고 관리자는 UI에 액세스할 수 있습니다. 기본값은 |
adminSessionIdleTimeoutMinutes | Unified Access Gateway 관리 UI 세션이 유휴 상태를 유지하는 기간(분)입니다. 이 시간 초과가 경과된 후 관리 UI가 자동으로 로그아웃됩니다. 기본값은 최대값은 매개 변수 값이 |
ceipEnabled | TRUE 로 설정된 경우 “CEIP”(고객 환경 향상 프로그램) 정보를 VMware로 전송합니다. 자세한 내용은 고객 환경 향상 프로그램 참여 또는 탈퇴 를 참조하십시오. |
communityName | 유효한 communityName 은 대/소문자를 구분하며 특수 문자를 포함할 수 있습니다. |
CustomConfig(eth0CustomConfig, eth1CustomConfig, eth2CustomConfig) | systemd.network 파일에 추가해야 하는 사용자 지정 구성 값을 SectionName^Parameter=Value 형식으로 제공할 수 있습니다.현재 지원되는 구성 옵션은 다음과 같습니다. 둘 이상의 옵션이 필요한 경우 세미콜론으로 구분해야 합니다.
Eth(0, 1 및 2)에 대한 사용자 지정 구성 값의 예는 샘플 .ini 파일의 [일반] 섹션에 포함되어 있습니다. |
deploymentoption | UAG는 1개, 2개 또는 3개의 NIC(네트워크 인터페이스 카드)로 생성할 수 있습니다. onenic, twonic 또는 threenic를 지정합니다. 기본값은 onenic입니다. 표준 2 vCPU 4GB RAM 배포용입니다. onenic-large, twonic-large, threenic-large, onenic-XL, twonic-XL, threenic-XL을 지정할 수도 있습니다. 큰 옵션은 UAG를 4 vCPU 8GB RAM으로 배포하고 초대형(XL) 옵션은 UAG를 8 vCPU 및 32GB RAM으로 배포합니다. |
dsComplianceOS | 기본값은
참고: DISA STIG OS 규정 준수가 필요한 경우 이 설정을 FIPS 버전과 함께 사용해야 합니다.
|
headersToBeLogged | 기록할 사용자 지정된 쉼표로 구분된 헤더 목록을 입력합니다. 예: 이 필드의 기본값은 |
osLoginUsername |
Unified Access Gateway 배포 중에 높은 권한이 있는 사용자의 사용자 지정된 사용자 이름을 입력합니다. 사용자 이름의 최대 길이는 이 사용자가 구성되면 루트 로그인이 비활성화됩니다. |
osMaxLoginLimit |
높은 권한의 비루트 사용자를 사용하여 Unified Access Gateway 로컬 콘솔의 병렬 로그인에 대한 제한을 구성할 수 있습니다. 기본값은
참고: 이 구성은 비루트 사용자(osLoginUsername)가
Unified Access Gateway 로컬 콘솔 로그인에 대해 구성된 경우에만 작동합니다. 루트 사용자의 동시 로그인에는 제한이 없습니다.
|
passwordPolicyFailedLockout | 루트 사용자가 Unified Access Gateway 콘솔에서 액세스하도록 허용된 실패한 로그인 횟수입니다. 기본값은 |
passwordPolicyMinClass | 루트 암호 복잡성을 구성하는 데 사용할 수 있는 문자 유형의 최소 클래스 수. 문자 유형의 클래스에는 대문자, 소문자, 숫자 등이 있습니다. 기본값은 이 매개 변수는 매개 변수에 기본값이 있는 경우 4가지 클래스의 문자를 모두 사용할 수 있습니다. 매개 변수 값이 |
passwordPolicyMinLen | 루트 사용자 암호의 최소 길이입니다. 이 매개 변수의 기본값은 이 매개 변수의 최대값은 |
passwordPolicyUnlockTime | 루트 사용자에 대해 구성한 실패한 로그인 횟수가 경고된 후에 Unified Access Gateway 콘솔이 잠긴 기간입니다. 잠금 후 Unified Access Gateway 콘솔의 잠금이 해제되고 루트 사용자는 콘솔에 액세스할 수 있습니다. 기본값은 |
rootPasswordExpirationDays | 루트 사용자에 대한 암호 만료 정책입니다. 기본 암호 만료 시간은 암호 만료를 방지하기 위해 만료 시간을 |
rootSessionIdleTimeoutSeconds | Unified Access Gateway 콘솔 세션이 유휴 상태를 유지하는 시간(분)입니다. 이 시간 초과가 경과된 후 콘솔이 자동으로 로그아웃됩니다. Microsoft Azure에서 SSH를 사용하여 Unified Access Gateway에 로그인할 때 이 매개 변수의 기본값은 직렬 콘솔 세션의 경우 기본값은 이 매개 변수의 최대값은 |
secureRandomSource | 암호화 기능을 위해 Java 프로세스에서 사용하는 보안 임의 비트 생성기 소스를 구성할 수 있습니다. 이 옵션은 배포 시에만 구성할 수 있습니다. 지원되는 값은 |
sshEnabled | true 로 설정하면 이 매개 변수는 배포된 장치에서 SSH 액세스를 자동으로 사용하도록 설정합니다.
참고: VMware에서는 일반적으로 액세스를 제한할 수 있는 특정 상황을 제외하고는
Unified Access Gateway에서 SSH를 사용하도록 설정하는 것을 권장하지 않습니다.
vSphere, Hyper-V 또는 Microsoft Azure의 Unified Access Gateway 배포를 위해 콘솔 액세스를 사용할 수 있는 경우에는 일반적으로 이러한 플랫폼에서 SSH 액세스를 사용하도록 설정할 필요가 없습니다. SSH를 사용하도록 설정하는 경우, 방화벽 또는 보안 그룹에서 TCP 포트 22 액세스를 개별 관리자의 소스 IP 주소로 제한해야 합니다. |
sshInterface | SSH 로그인을 사용하도록 설정된 네트워크 인터페이스를 구성합니다. 기본적으로 SSH을 모든 인터페이스에서 사용하도록 설정됩니다. 지원되는 값은 구성에 따라 |
sshLoginBannerText | SSH 또는 vSphere Client의 웹 콘솔을 사용하여 Unified Access Gateway에 로그인할 때 표시되는 배너 텍스트를 사용자 지정하는 옵션입니다. 이 옵션은 배포 시에만 구성할 수 있습니다. 이 매개 변수를 구성하지 않으면 표시되는 기본 텍스트는 "VMware EUC Unified Access Gateway" 입니다. 사용자에 맞게 수정한 텍스트는 ASCII 문자만 지원됩니다. 여러 줄 배너 텍스트의 경우 |
sshPort |
SSH를 사용하도록 설정된 포트를 구성합니다. 기본값은 |
vSphere 또는 Hyper-V 배포를 위한 매개 변수
vSphere 또는 Hyper-V에 Unified Access Gateway를 배포하는 경우에만 이러한 추가 매개 변수를 구성합니다.
INI 매개 변수 | 설명 |
---|---|
defaultGateway |
UAG 장치의 기본 게이트웨이 주소를 지정합니다. 다음과 같은 경우에 사용됩니다.
기본Gateway 외에도 각 NIC에 대해 routes0, routes1 및 routes2 설정을 사용하여 다른 게이트웨이에 대한 경로를 추가할 수 있습니다. 예: |
ds | 장치가 배포된 데이터스토어 이름입니다. 예: |
folder |
기억할 사항: 이 설정은 vSphere 배포에만 적용됩니다.
|
ip0 | NIC0의 IPv4 주소입니다. |
ipmode0 | NIC1(eth0), NIC2 (eth1) 및 NIC3(eth2)에 대한 IP 모드입니다. 지원되는 모드 STATICV4/ STATICV6/DHCPV4/DHCPV6/AUTOV6/STATICV4+STATICV6/ STATICV4+DHCPV6/STATICV4+AUTOV6/DHCPV4+AUTOV6/ DHCPV4+STATICV6/DHCPV4+DHCPV6/DHCPV4+AUTOV6 |
netBackendNetwork | UAG 백엔드 네트워크의 이름입니다. |
netInternet | UAG 기본 네트워크의 이름입니다. |
netManagementNetwork | UAG 관리 인터페이스 네트워크의 이름입니다. |
netmask0 | NIC0(onenic, twonic 또는 threenic)에 대한 IPv4 넷마스크입니다. |
source | Customer Connect 포털에서 소스 파일을 다운로드합니다.
예:
|
target |
기억할 사항: 이 설정은 vSphere 배포에만 적용됩니다.
vCenter Server 정보와 대상 ESX 호스트를 지정합니다. 대상 구문에 대한 자세한 내용은 OVF Tool 사용자 가이드를 참조하십시오. 대상 는 vCenter 호스트 또는 클러스터를 참조해야 합니다. vSphere 호스트에 직접 배포하는 것은 지원되지 않습니다. 이 예에서 192.168.0.21은 vCenter 호스트의 IP 주소이고 대상 값에 사용되는 폴더 이름, 호스트 이름 및 클러스터 이름은 대/소문자를 구분합니다. 대상 에 사용할 값이 확실하지 않은 경우 폴더 이름 등을 생략할 수 있습니다. 그러면 OVF Tool에서 다음 수준에 대해 가능한 값 목록을 제공합니다. 이를 통해 한 번에 한 수준씩 전체 대상 사양을 정확하게 구축할 수 있습니다. 예: target=vi://[email protected]@192.168.0.21/DC1/host/my folder/esx1.myco.int |