콘텐츠로 이동

무인 설치

jvmguard 설치를 완전히 자동화하려면 설치 프로그램에 -q 인수를 전달할 수 있습니다. 이렇게 하면 설치 프로그램이 무인 모드로 실행됩니다. 설치 디렉터리를 설정하려면 -dir [installation directory] 인수를 전달합니다:

./jvmguard_installer.sh -q -dir /opt/jvmguard

이전 GUI 또는 콘솔 설치의 사용자 입력을 적용하려면 설치 디렉터리에서 응답 파일 .install4j/response.varfile을 찾아 -varfile response.varfile 인수로 설치 프로그램에 전달합니다. 응답 파일은 일반 텍스트 파일이며 포함된 속성 정의는 텍스트 편집기에서 변경할 수 있습니다. 그 외에 config/application.yaml에 포함된 설정은 응답 파일에서 가져오지 않습니다. 이러한 설정을 수정하려면 아래에 설명된 서버 구성 메커니즘을 사용해야 합니다.

클라우드 환경에서는 인스턴스를 재활용하거나 완전히 구성된 jvmguard 설치로 새 인스턴스를 초기화하는 스크립트를 설정하고 싶을 수 있습니다. 이 작업을 돕기 위해 jvmguard 설치 프로그램은 같은 디렉터리에서 특별한 이름을 가진 여러 선택적 구성 파일을 읽으려고 시도합니다.

각 파일은 다음 섹션에서 설명합니다.

config/application.yaml의 값을 조정하려면 구성된 설치에서 application.yaml 파일을 설치 프로그램과 같은 디렉터리로 복사합니다.

설치 프로그램은 해당 파일의 데이터를 초기 값으로 사용합니다. 파일의 내용을 기본값과 다른 키로 줄일 수 있으며, 설치 프로그램이 다른 모든 옵션에 대해 기본값을 제공합니다. 주석을 삭제하거나 키의 순서를 변경해도 됩니다. 기본 파일에 없는 추가 키는 끝에 병합됩니다.

모니터링 구성에는 jvmguard UI에서 조정할 수 있는 모든 것이 포함됩니다. 구성된 설치에서 일반 설정을 열고 “가져오기 / 보내기” 탭을 선택한 다음 “설정 보내기”를 클릭합니다. 그러면 전체 서버 구성이 파일로 저장됩니다. 해당 파일의 이름을 jvmguard_server_config.json으로 바꾸고 설치 프로그램과 같은 디렉터리에 넣으면 설치 프로그램이 새 설치에 이 구성을 자동으로 적용합니다.

이전 섹션의 모니터링 구성에는 에이전트에 대한 구성이 포함됩니다. 그러나 별도의 에이전트 구성을 제공하고 싶은 경우가 하나 있습니다. jvmguard 에이전트가 jvmguard 서버에 처음 연결될 때 서버로부터 구성을 받고, 그 결과 일부 클래스를 모니터링을 위해 다시 계측해야 합니다.

모든 클래스 재변환을 방지하는 것이 정책인 경우 VM 그룹 구성의 “옵션” 단계에서 이를 지정할 수 있습니다. 이 경우 모든 구성 변경은 모니터링되는 VM이 다시 시작될 때만 적용됩니다. 무인 배포에서 다시 시작의 필요성을 피하기 위해 에이전트에 대한 구성을 미리 가져올 수 있습니다.

먼저 기록 설정을 열고 관심 있는 VM 그룹 구성을 별냅니다. 그런 다음 별낸 파일의 이름을 jvmguard_recording_config.json으로 바꾸고 설치 프로그램 옆에 배치합니다. 설치 프로그램은 로컬 머신에서 실행 중인 에이전트에 대한 가져오기를 수행합니다. 다른 머신의 경우 다음을 호출하여 이 가져오기를 직접 수행해야 합니다:

java -jar jvmguard.jar import jvmguard_recording_config.json

에이전트는 해당 파일에서 구성을 추출하여 디렉터리에 바이너리 형태로 기록합니다.

$HOME/.jvmguard/config.

이 디렉터리는 로컬 머신의 모든 에이전트가 읽습니다.

이러한 단계는 클래스 재변환을 방지하려는 경우에만 필요합니다. 그렇지 않으면 모든 구성 변경이 즉시 적용됩니다.

모니터링되는 VM과 jvmguard 서버 간의 통신을 암호화하고 인증할 수 있습니다. agent.ksserver.ks 파일은 암호화와 상호 인증을 모두 가능하게 하는 키 쌍을 구성합니다.

무인 배포의 경우 이미 모니터링되는 VM과 함께 특정 키 쌍을 사용하고 있을 것입니다. 구성된 jvmguard 설치에서 이러한 파일은 데이터 디렉터리 아래의 ssl 디렉터리에 있습니다. 이 파일을 설치 프로그램 옆에 배치하면 새 설치의 같은 위치로 복사되고 서버가 새 키 쌍을 생성하지 않습니다.

jvmguard UI 서버와 브라우저 간의 통신을 암호화하기 위해 SSL을 사용하는 것이 좋습니다. 설치 중에 SSL을 활성화하면 자체 서명된 SSL 인증서가 생성되어 jvmguard 데이터 디렉터리의 ssl/web.pkcs12에 저장됩니다. 해당 파일을 잘 알려진 인증 기관에서 서명한 인증서로 교체할 수 있습니다.

이러한 인증서가 있는 경우 web.pkcs12라는 이름으로 설치 프로그램 옆에 넣을 수 있습니다. 이 경우 자체 서명된 인증서가 생성되지 않습니다.