Chat now with support
Chat with Support

SharePlex 11.4 - 관리 안내서

이 안내서 정보 이 안내서에 사용된 규칙 SharePlex 개요 SharePlex 실행 SharePlex의 여러 인스턴스 실행 sp_ctrl에서 명령 실행 SharePlex 매개변수 설정 데이터 복제 구성 컨테이너 데이터베이스와의 복제 구성 명명된 큐 구성 파티셔닝된 복제 구성 변경 내역 타겟에 대한 복제 구성 복제 전략 구성 DDL 복제 구성 오류 처리 구성 데이터 변환 구성 보안 기능 구성 SharePlex 사용자를 보안 그룹에 할당 프로덕션 시스템에서 복제 시작 SharePlex 모니터링 복제 문제 방지 및 해결 동기화 중단 데이터 복원 Capture 프로세스 조정 Post 프로세스 조정 Oracle 장애 조치 후 복제 복구 활성 복제 환경 변경 Oracle 애플리케이션 패치 또는 업그레이드 적용 소스 또는 타겟에서 Oracle 데이터 백업 문제 해결 팁 부록 A: 피어-투-피어 다이어그램 부록 B: SharePlex 환경 변수

FIPS 규정 준수

SharePlex 설치는 Linux 플랫폼의 FIPS 지원 서버에서 실행할 수 있습니다. FIPS 지원 서버에서 SharePlex 설치를 실행하는 데는 FIPS 관련 구성이 필요하지 않습니다.

SharePlex 사용자를 보안 그룹에 할당

내용

 

개요

SharePlex 보안 그룹은 SharePlex 명령 및 제어 시스템에 대한 접근 제어 권한을 제공합니다. 이러한 그룹을 적절하게 구성하지 않으면 시스템에 대한 권한이 있는 사용자는 누구나 데이터 복제를 보고, 구성하고 제어하는 명령을 사용할 수 있습니다.

SharePlex 보안 그룹 개요

SharePlex 보안 그룹 정보

SharePlex 복제를 모니터링, 제어 또는 변경하려면 명령을 실행할 시스템의 SharePlex 보안 그룹 중 하나에 사용자를 할당해야 합니다. 각 그룹은 사용자가 실행할 수 있는 SharePlex 명령을 결정하는 인증 수준에 해당합니다. 명령을 실행하려면 사용자는 해당 명령의 인증 수준 이상을 가지고 있어야 합니다. authlevel 명령을 사용하여 시스템에서 SharePlex 명령을 실행하기 위한 인증 수준을 결정합니다.

SharePlex 보안 그룹에 대한 설명

SharePlex 사용자에게 부여할 그룹 및 인증 수준을 결정하려면 다음 표를 참조하십시오.

사용자 인증 수준 및 역할
인증 수준 사용자 유형 사용자 그룹 사용자 역할
1 관리 spadmin*

각 소스 및 타겟 시스템에 대해 관리자 권한을 가진 사용자가 한 명 이상 필요합니다.

모든 SharePlex 명령을 실행할 수 있습니다. SharePlex 관리자 실행할 수 있는 명령은 다음과 같습니다.

  • startup, shutdown
  • 활성 구성과 관련된 모든 구성 명령
  • list param을 제외한 모든 매개변수 명령
  • start capture
  • stop capture
  • abort capture
  • truncate log

SharePlex 관리자 사용자는 Oracle dba 그룹에 속해 있어야 합니다. Oracle RAC 및 ASM 11gR2 이상의 경우 사용자는 Oracle 인벤토리 그룹에도 속해 있어야 합니다. 예: $ useradd –g spadmin –G dba,oinstall Oracle 인벤토리 그룹의 멤버십은 etc/group 파일에 명시적으로 나열되어야 합니다.

Unix 및 Linux에서는 루트 사용자로 SharePlex를 설치하지 않는 한, 설치 전에 SharePlex 관리자 사용자 및 SharePlex admin 그룹이 있어야 합니다.

2 Operator spopr 위에 나열된 명령을 제외한 모든 SharePlex 명령을 실행할 수 있습니다.
3 뷰어 spview 목록, 상태 화면, 로그를 보고 복제만 모니터링할 수 있습니다.

참고: SharePlex 관리자 그룹의 기본 이름은 spadmin이지만 설치 중에 임의의 그룹을 지정하거나 해당 그룹에 대한 이름을 지정할 수 있습니다.

Unix 및 Linux에서 SharePlex 그룹 생성 및 채우기

Unix 및 Linux에서 SharePlex 그룹 생성 및 채우기

Unix 및 Linux에서 SharePlex 그룹을 생성하는 위치와 시기는 SharePlex를 루트 사용자 또는 루트가 아닌 사용자로 설치하는지 여부에 따라 다릅니다.

  • 루트가 아닌 사용자로 설치하는 경우 SharePlex 설치 프로그램을 실행하기 전에 /etc/group 파일에 그룹을 생성합니다. 클러스터의 모든 노드에 그룹을 생성합니다.*
  • 루트 사용자로 SharePlex를 설치하는 경우 설치 프로그램이 /etc/group 파일에 그룹을 생성하도록 지시할 수 있습니다. 클러스터에 설치하는 경우 설치 프로그램은 기본 노드에 그룹을 생성하지만 다른 노드에서는 사용자가 직접 생성해야 합니다.

* 설치 프로그램이 설치 프로세스 중에 SharePlex 관리자 사용자를 spadmin 그룹에 추가하기 때문에 그룹이 있어야 합니다. 클러스터에서 이 사용자는 기본 노드에만 추가됩니다. SharePlex 관리자 사용자를 다른 노드에 추가해야 합니다.

/etc/group에 그룹을 생성하려면 다음을 수행합니다.

# groupadd spadmin

# groupadd spopr

# groupadd spview

사용자를 그룹에 할당하려면 다음을 수행합니다.

  1. /etc/group 파일을 엽니다.
  2. Unix 또는 Linux 사용자 이름을 해당 그룹에 추가합니다. 사용자 이름 목록을 그룹에 할당하려면 쉼표로 구분된 목록을 사용합니다(다음 예 참조).

    spadmin:*:102:spadmin,root,jim,jane,joyce,jerry

    비밀번호 필드가 null이면 그룹과 연관된 비밀번호가 없습니다. 예시에서 별표(*)는 비밀번호를 나타내고 "102"는 숫자로 된 그룹 ID를 나타내며, spadmin은 그룹을 나타냅니다. 그룹 ID는 고유해야 합니다.

  3. 파일을 저장합니다.

사용자는 sp_ctrl에서 authlevel 명령을 실행하여 인증 수준을 확인할 수 있습니다.

The document was helpful.

Select Rating

I easily found the information I needed.

Select Rating