콘텐츠로 이동

서버 관리

여러 옵션이 설치 디렉터리의 config/application.yaml 파일에 포함되어 있으며 서버를 다시 시작할 때만 변경할 수 있습니다. jvmguard UI에서 변경할 수 있는 서버 관리 설정은 “일반 설정”에 포함되어 있습니다. 이러한 설정에는 사용자 구성과 데이터 통합 옵션이 포함됩니다.

jvmguard에는 관리자, 프로파일러, 뷰어의 세 가지 액세스 수준이 있습니다. 이러한 액세스 수준으로 더 큰 조직에서 jvmguard UI에 대한 안전한 사용 정책을 구현할 수 있습니다.

  • 관리자: jvmguard를 설치할 때 관리자 사용자를 만들어야 합니다. 관리자 사용자만 “일반 설정”을 열고 수정할 수 있습니다.

  • 프로파일러: “프로파일러” 액세스 수준으로 JVM을 프로파일링 모드로 전환하는 기능을 포함하여 특정 VM 그룹에 대한 전체 제어 권한을 할당할 수 있습니다. 먼저 아직 존재하지 않는 경우 기록 설정에서 VM 그룹을 만듭니다.

    사용자를 만들 때 액세스 수준을 “프로파일러”로 설정하고 “모든 VM 그룹” 항목을 제거하면서 VM 그룹을 액세스 권한 목록에 추가합니다. 이 사용자는 이제 이 VM 그룹과 그 안에 포함된 모든 VM 그룹의 기록 설정을 변경할 수 있습니다. 또한 연결된 VM에 대해 프로파일링 모드에서 힙 덤프와 JProfiler 스냅샷을 캡처할 수 있습니다. 조회 권한은 jvmguard에서 제한되지 않습니다.

  • 뷰어: 모니터링 설정을 변경할 수 없이 모니터링 데이터에 대한 액세스 권한만 부여하려면 이 액세스 수준을 사용하세요.

jvmguard에서 사용자 비밀번호를 관리하는 대신 인증을 LDAP 서버에 위임할 수 있습니다. LDAP 서버의 URL을 구성한 후 사용자의 타입을 “로컬”에서 “LDAP”로 전환하고 사용자의 LDAP DN을 입력할 수 있습니다. LDAP 서버 URL은 ldap:// 또는 ldaps://로 시작해야 하며, “Start TLS” LDAP 확장을 선택하는 경우 ldap:// URL을 사용해야 합니다.

LDAP 사용자는 jvmguard에서 수동으로 만들 필요가 없으며 자동으로 매핑할 수 있습니다. LDAP 서버 구성에서 사용자가 jvmguard에 입력한 로그인 이름을 LDAP 사용자 DN에 매핑할 수 있습니다. 구성된 매핑이 일치하지 않으면 사용자 이름과 비밀번호의 조합이 올바르지 않다는 일반 오류 메시지가 표시됩니다. 로컬 사용자 정의는 항상 LDAP 사용자 매핑보다 우선합니다. 새 LDAP 사용자가 성공적으로 인증되면 jvmguard에 새 사용자 항목이 생성되고 일반 설정의 “사용자 및 역할” 탭에서 사용자 세부 정보를 검사할 수 있습니다.

단일 사용자 매핑은 전체 하위 트리가 검색될 기본 LDAP DN으로 구성됩니다. 사용자 필터는 사용자가 입력한 로그인 이름으로 대체될 @USER@ 문자 시퀀스가 포함된 LDAP 필터 표현식입니다. 각 매핑에는 연결된 액세스 수준이 있으며 정확히 하나의 LDAP DN과 일치해야 합니다. 일치하는 항목이 없거나 둘 이상 발견되면 jvmguard는 다음으로 구성된 매핑을 시도합니다.

jvmguard는 OpenID Connect(OIDC) ID 공급자를 사용한 Single Sign-On(SSO)을 지원합니다. 발급자 URI, 클라이언트 ID 및 클라이언트 시크릿을 구성하면 사용자가 로컬 또는 LDAP 비밀번호 대신 회사 ID로 로그인할 수 있습니다. 자세한 내용은 SSO 구성 장을 참조하세요.

전역 설정에서는 이메일 전송에 사용되는 SMTP 서버를 구성할 수 있습니다. 이메일은 “이메일 보내기” 트리거 액션으로만 전송됩니다. SMTP 서버가 정의되어 있지 않으면 이러한 액션은 효과가 없습니다.

데이터 통합 옵션은 특정 타입의 데이터가 데이터베이스에 보관되는 기간을 결정합니다.

트랜잭션 데이터의 경우 최대 보관 시간은 무기한이거나 고정된 일수일 수 있습니다. 더 작은 시간 스케일은 이 설정과 독립적으로 점진적으로 통합되므로 아주 오래된 시간에 대해서는 데이터베이스 크기의 증가가 상대적으로 작습니다.

텔레메트리는 자동으로 통합되며 가장 높은 집계 수준은 데이터베이스에 무기한 남아 있습니다. 간격 크기가 크기 때문에 필요한 저장 공간의 선형 증가는 작습니다.

스냅샷 데이터는 많은 공간을 차지하며 시간이 지날수록 관심도가 낮아집니다. 얼마 후에는 삭제할 수 있습니다. 보관 시간이 높게 설정될수록 데이터베이스에서 사용하는 디스크 공간이 늘어납니다.

일반 설정의 디스플레이 뷰에 있는 “텔레메트리의 빈도 단위” 옵션으로 텔레메트리의 숫자를 더 쉽게 해석할 수 있습니다. 애플리케이션의 일반적인 처리량에 맞는 값으로 설정해야 합니다. 모니터링되는 VM이 초당 많은 트랜잭션을 처리하는 경우 “초당”으로 설정할 수 있고, 트랜잭션 빈도가 분 단위인 경우 “시간당” 설정이 적절합니다.

일반 설정의 업데이트 뷰에는 현재 설치된 jvmguard 버전도 표시되며 자동 업데이트 확인을 구성할 수 있습니다. 선택하면 jvmguard는 하루에 한 번 현재 주 버전 내에서 업데이트를 확인합니다. 업데이트가 감지되면 모든 관리자 사용자에게 수신함 메시지가 전송됩니다. 수신함 메시지에는 새 버전과 변경 로그 및 다운로드 링크가 포함됩니다. 업데이트 알림은 jvmguard가 다시 시작되더라도 한 번만 표시됩니다. 다른 버전이 릴리스되면 그 사이에 jvmguard를 업데이트하지 않았더라도 새 업데이트 알림이 전송됩니다.

자동 업데이트 확인을 활성화했는지 여부에 관계없이 수동 지금 업데이트 확인 버튼은 동일한 확인을 즉시 수행하고 그 결과를 대화 상자에 바로 보여 줍니다.