버전 10.5.1부터는 Service Provider Admin Portal을 사용하여 VMware Cloud Director 셀의 상태를 확인하고 셀 인프라를 관리할 수 있습니다.

클라우드 셀 페이지에는 다른 사이트의 셀을 포함한 모든 셀에 대한 정보가 표시됩니다. 그러나 다른 사이트에서는 셀을 관리할 수 없습니다.

서비스 제공자 관리자 포털을 사용하면 각 셀의 상태를 보고 셀 인프라를 관리할 수 있습니다.

프로시저

  1. Service Provider Admin Portal시스템 관리자로 로그인합니다.
  2. 위쪽 탐색 모음의 리소스에서 클라우드 리소스를 선택합니다.
  3. 왼쪽 창에서 클라우드 셀을 클릭합니다.
    셀에 대한 자세한 내용을 보려면 해당 이름을 클릭합니다. 셀 이름이 링크가 아닌 경우 셀은 다른 사이트에서 온 것입니다.

셀의 상태 변경

프로시저

  1. 셀 상태를 변경하려면 셀 이름 옆에 있는 세로 줄임표를 클릭하고 작업을 선택합니다.
    옵션 설명
    유지 보수 모드 설정

    유지 보수 모드에서는 모든 정상 작업이 중지되고 VMware Cloud Director에 액세스하려는 모든 사용자가 시스템을 사용할 수 없습니다. 모든 API 호출은 503 Service Unavailable 서버 오류 응답 코드로 응답합니다. VMware Cloud Director UI에 Maintenance mode is on 메시지가 표시됩니다.

    로드 밸런서는 이 동작을 사용하여 모니터링을 구성하고 셀을 사용할 수 없는 시기를 감지하여 사용 가능한 서버 풀에서 셀을 제거할 수 있습니다.

    중요: 모든 셀을 유지 보수 모드로 전환한 경우 VMware Cloud Director UI가 유지 보수 모드에서 작동하지 않기 때문에 셀을 다시 활성화하려면 SSH 클라이언트를 사용하여 셀에 로그인해야 합니다. VMware Cloud Director 셀 관리를 참조하십시오.
    중지 모드 시작

    중지된 셀은 작업 또는 기타 장기 실행 작업을 실행하지 않습니다. 그 외에는 모든 API 호출, 콘솔 프록시 및 MQTT 요청을 계속 제공합니다. 이러한 API 호출의 결과로 생성된 작업은 다른 활성 셀 중 하나에서 실행됩니다. 셀을 중지 모드로 전환하기 전에 VMware Cloud Director는 이 셀에서 실행 중인 모든 작업을 완료합니다. 단일 셀 환경 또는 활성 셀이 없는 다중 셀 환경에서는 활성 셀을 사용할 수 있게 될 때까지 작업이 계속 대기열에 추가됩니다.

    VMware Cloud Director 환경에 로드 밸런서가 있는 경우 로드 밸런서는 계속해서 해당 셀에 요청을 전송합니다.

    셀 활성화 활성 셀은 API 호출을 제공하는 데 사용할 수 있으며 작업을 실행할 수 있습니다.
    등록 취소 VMware Cloud Director 셀을 다른 역할로 사용하려는 경우나 고가용성 클러스터에서 셀을 제거하려는 경우에는 등록을 취소해야 합니다.
  2. 작업을 확인합니다.

셀의 인증서 변경

사전 요구 사항

  • 편집할 셀을 유지 보수 모드로 전환합니다. 셀의 상태 변경의 내용을 참조하십시오.
  • 셀 인증서를 변경하려면 사용하려는 인증서가 VMware Cloud Director 인증서 라이브러리에 업로드되었는지 확인합니다. VMware Cloud Director Service Provider Admin Portal을 사용하여 인증서 라이브러리로 인증서 가져오기의 내용을 참조하십시오.
    • 선택한 인증서 라이브러리 항목의 인증서 체인에 자체 인증서와 모든 중간 인증서가 포함되어 있는지 확인합니다.
      참고: 드문 경우이긴 하지만 인증서 체인에 루트 CA(인증 기관) 인증서가 포함되어야 할 수도 있습니다. 이는 일반적이지 않으며 일반적으로 CA가 최신 브라우저를 사용하여 인증서를 배포하는 잘 알려진 인증 기관 중 하나인 경우에는 적용되지 않습니다. CA에 문의하여 자세한 내용과 함께 루트 인증서를 추가해야 하는지 여부를 확인하십시오.
    • 중요: VMware Cloud Director는 서명 알고리즘이 SHA-1을 사용하는 인증서를 더 이상 수락하지 않습니다.
      인증서 체인의 인증서 중 SHA-1을 서명 알고리즘으로 사용하는 인증서가 없는지 확인합니다(예: sha1WithRSAEncryption).

프로시저

  1. 클라우드 셀 페이지에서 인증서를 변경할 셀의 이름을 클릭합니다.
  2. 끝점 구성을 클릭하고 편집을 클릭합니다.
  3. 끝점 구성 편집 대화 상자에서 웹 서버 SSL 인증서 또는 JMX(Java Management Extensions) SSL 인증서 옆에 있는 편집 아이콘을 클릭합니다.
    VMware Cloud Director는 다음 조건을 충족하는 인증서 라이브러리 항목만 표시합니다.
    • 항목이 System 조직의 인증서 라이브러리에 있습니다.
    • 항목에 공용 키가 포함되어 있습니다.
    • 항목에 해당하는 개인 키가 포함되어 있으며 개인 키가 암호화된 경우 항목에 암호가 포함되어야 합니다.
  4. VMware Cloud Director 인증서 라이브러리에서 인증서를 선택합니다.
  5. 인증서 사용을 클릭하고 편집을 클릭합니다.
    로드 밸런서가 아닌 셀에 직접 연결된 경우 새로 선택한 인증서가 제공되는 것을 보려면 웹 브라우저를 새로 고쳐야 할 수 있습니다.

결과

VMware Cloud Director는 기존의 모든 셀 연결을 중지하고 인증서를 변경합니다. VMware Cloud Director 연결 서버가 새 인증서로 다시 시작됩니다.

다음에 수행할 작업

특정 라이브러리 항목을 사용하는 셀을 보려면 인증서 라이브러리로 이동하고 항목을 확장하여 세부 정보를 확인한 후 아래로 스크롤하여 소비자 섹션으로 이동합니다.