호스트 관리
이 문서에서는 개별 XenServer® 호스트를 관리하기 위해 수행할 수 있는 몇 가지 작업에 대해 설명합니다.
리소스 풀과 관련된 작업을 관리하려면 풀 관리를 참조하십시오.
SSH 액세스 구성
XenServer 호스트에 대한 SSH 액세스는 기본적으로 활성화되어 있습니다. XenServer 호스트에 대한 SSH 액세스를 비활성화하려면 다음 명령을 실행하십시오.
xe host-disable-ssh host=<host_uuid_or_name_label>
<!--NeedCopy-->
이 명령은 SSH를 비활성화합니다. 호스트는 새 SSH 연결을 거부하지만 기존 세션의 연결을 끊지는 않습니다.
XenServer 호스트에 대한 SSH 액세스를 활성화하려면 다음 명령을 실행하십시오.
xe host-enable-ssh host=<host_uuid_or_name_label>
<!--NeedCopy-->
현재 호스트 SSH 임시 활성화 시간 초과(초) 설정:
xe host-param-set uuid=<host-uuid> ssh-enabled-timeout=<seconds>
<!--NeedCopy-->
시간 초과 매개변수는 SSH 서비스 지속 시간을 결정합니다. 0으로 설정하면 SSH는 무기한 활성 상태를 유지합니다. 양의 정수(초)로 설정하면 지정된 기간 후에 SSH가 자동으로 비활성화됩니다. 구성 변경 사항은 다음 활성 SSH 세션에 즉시 적용되며 사용자가 CLI/API에서 SSH를 활성화할 때마다 적용됩니다.
현재 호스트 SSH 콘솔 유휴 시간 초과(초) 설정
xe host-param-set uuid=<host-uuid> console-idle-timeout=<seconds>
<!--NeedCopy-->
VNC 및 SSH 콘솔 연결에 대한 유휴 세션 시간 초과를 초 단위의 음이 아닌 정수 값으로 구성합니다. 여기서 0은 시간 초과를 비활성화하고(세션이 만료되지 않음) 양수 값(예: 3600)은 지정된 기간 후에 유휴 세션을 자동으로 종료하며, 설정은 구성 후 새로 생성된 콘솔 세션에 적용됩니다.
현재 호스트 SSH 자동 모드 설정
xe host-param-set uuid=<host-uuid> ssh-auto-mode=true
<!--NeedCopy-->
XAPI 서비스 상태를 기반으로 자동 SSH 관리를 구성합니다. 자동 모드가 활성화되면 SSH 활성화는 XAPI 상태를 따릅니다. XAPI가 정상일 때는 SSH가 비활성화되고 XAPI가 비정상일 때는 SSH가 활성화됩니다.
자동 모드 활성화 + ssh_enabled_timeout = 0: host.enable_ssh를 통한 수동 SSH 활성화는 자동 모드를 영구적으로 비활성화합니다.
자동 모드 활성화 + ssh_enabled_timeout > 0: 수동 SSH 활성화는 자동 모드를 일시적으로 비활성화합니다. 시간 초과가 만료되면 자동 모드가 원래 설정으로 복원됩니다. (활성 SSH 시간 초과 기간 동안 시스템 재시작이 발생하면 원래 자동 모드 설정이 손실되고 시간 초과/복구 시 활성화로 재설정됩니다.)
이러한 명령 중 하나의 호스트 매개변수 값에 대해 호스트 선택기를 사용할 수 있습니다. 자세한 내용은 호스트 선택기를 참조하십시오.
XenServer 풀의 모든 호스트에 대한 SSH 액세스를 동시에 관리할 수 있습니다. 자세한 내용은 풀에 대한 SSH 액세스 비활성화를 참조하십시오.
응답 파일과 함께 SSH 자동 모드
기본 SSH 및 자동 모드 설정을 제어하려면 새 응답 파일 구성 <ssh-mode>on|off|auto</ssh-mode>을 추가하십시오.
- ‘auto’로 설정하면 자동 모드가 활성화되고 XAPI가 시작되면 SSH 서비스가 자동으로 중지됩니다.
- ‘on’ 또는 ‘off’로 설정하면 자동 모드가 기본적으로 비활성화되고, SSH 서비스는 그에 따라 활성화 또는 비활성화됩니다.
새 SSH 관리 제어의 정의
호스트 수준에서 새 XAPI API host.set_ssh_auto_mode를 설정하여 SSH를 구성합니다.
set_ssh_auto_mode: SSH 자동 모드를 활성화하거나 비활성화하도록 구성합니다. 자동 모드가 활성화되면 SSH 상태는 XAPI 상태에 따라 달라집니다. XAPI가 정상일 때는 SSH가 비활성화되고, XAPI가 비정상일 때는 SSH가 활성화됩니다.
사용자가 자동 모드를 활성화로 구성하고 현재 ssh_enabled_timeout이 0인 경우, host.enable_ssh을(를) 사용하여 SSH를 활성화하면 자동 모드가 영구적으로 비활성화됩니다.
사용자가 host.set_auto_mode을(를) 사용하여 자동 모드를 활성화 또는 비활성화로 구성하는 경우, 이를 “원래 자동 모드 설정”이라고 합니다. 현재 ssh_enabled_timeout가 양수(예: 1800초)로 설정된 경우, host.enable_ssh을(를) 사용하여 SSH를 활성화하면 자동 모드가 일시적으로 비활성화됩니다. 시간 초과 기간이 만료되면 SSH는 자동으로 비활성화되고 자동 모드는 원래 설정으로 복원됩니다.
사용자가 ssh_enabled_timeout을(를) 양수(예: 3600초)로 설정하고 시간 초과 기간이 만료되기 전에 호스트를 재부팅(또는 XAPI를 다시 시작)하면, 시간 초과 기간이 만료되는 즉시 SSH는 자동으로 비활성화되고 재부팅으로 인해 원래 자동 모드 설정이 손실되었으므로 자동 모드는 true로 복원됩니다.
사용자가 ssh_enabled_timeout을(를) 양수(예: 180초)로 구성하고 이후 XAPI가 실패하는 경우, 시간 초과 기간이 만료될 때 XAPI가 실패 상태로 유지되면 XAPI가 다시 시작될 때까지 SSH는 활성화된 상태로 유지됩니다. XAPI가 다시 시작되면 시스템 재부팅으로 인해 원래 자동 모드 설정이 손실되므로 SSH는 자동으로 비활성화되고 자동 모드는 true로 복원됩니다.
호스트에 TLS 인증서 설치
XenServer 호스트에는 기본 TLS 인증서가 설치되어 있습니다. 그러나 HTTPS를 사용하여 XenServer와 Citrix Virtual Apps and Desktops™ 간의 통신을 보호하려면 신뢰할 수 있는 인증 기관에서 제공하는 인증서를 설치하십시오.
이 섹션에서는 xe CLI를 사용하여 인증서를 설치하는 방법을 설명합니다. XenCenter를 사용하여 인증서 작업을 수행하는 방법에 대한 자세한 내용은 (/ko-kr/xencenter/current-release/hosts-certificates.html)을(를) 참조하십시오.
TLS 인증서와 해당 키가 다음 요구 사항을 충족하는지 확인하십시오.
- 인증서 및 키 쌍은 RSA 키입니다.
- 키가 인증서와 일치합니다.
- 키는 인증서와 별도의 파일로 제공됩니다.
- 인증서는 모든 중간 인증서와 별도의 파일로 제공됩니다.
- 키 파일은 다음 유형 중 하나여야 합니다:
.pem또는.key. - 모든 인증서 파일은 다음 유형 중 하나여야 합니다:
.pem,.cer, 또는.crt. - 키 길이는 2048비트 이상 4096비트 이하입니다.
- 키는 암호화되지 않은 PKCS #8 키이며 암호가 없습니다.
- 키와 인증서는 base-64로 인코딩된 ‘PEM’ 형식입니다.
- 인증서가 유효하며 만료되지 않았습니다.
- 서명 알고리즘은 SHA-256 또는 SHA-512입니다.
선택한 인증서와 키가 이러한 요구 사항을 충족하지 않으면 xe CLI에서 경고합니다.
TLS 인증서는 어디에서 얻을 수 있습니까?
- XenServer 호스트에 설치하려는 신뢰할 수 있는 인증서가 이미 있을 수 있습니다.
-
또는 서버에서 인증서를 생성하여 선호하는 인증 기관에 서명을 요청할 수 있습니다. 이 방법은 개인 키가 XenServer 호스트에 남아 시스템 간에 복사되지 않으므로 더 안전합니다.
TLS 인증서를 생성하는 단계는 다음과 같습니다.
1. 인증서 서명 요청 생성
먼저 개인 키와 인증서 서명 요청을 생성합니다. XenServer 호스트에서 다음 단계를 완료합니다.
-
개인 키 파일을 생성하려면 다음 명령을 실행합니다.
openssl genrsa -des3 -out privatekey.pem 2048 <!--NeedCopy-->암호 문구를 입력하라는 메시지가 표시됩니다. 이 암호 문구는 다음 단계에서 제거됩니다.
-
키에서 암호 문구를 제거합니다.
openssl rsa -in privatekey.pem -out privatekey.nop.pem <!--NeedCopy--> -
개인 키를 사용하여 인증서 서명 요청을 생성합니다.
openssl req -new -key privatekey.nop.pem -out csr <!--NeedCopy--> -
프롬프트에 따라 인증서 서명 요청을 생성하는 데 필요한 정보를 제공합니다.
- 국가 이름. 해당 국가의 TLS 인증서 국가 코드를 입력합니다. 예를 들어, 캐나다는 CA, 자메이카는 JM입니다. 웹에서 TLS 인증서 국가 코드 목록을 찾을 수 있습니다.
- 주 또는 도 이름 (전체 이름). 풀이 위치한 주 또는 도를 입력합니다. 예를 들어, 매사추세츠 또는 앨버타입니다.
- 지역 이름. 풀이 위치한 도시의 이름입니다.
- 조직 이름. 회사 또는 조직의 이름입니다.
- 조직 단위 이름. 부서 이름을 입력합니다. 이 필드는 선택 사항입니다.
- 일반 이름. XenServer 호스트의 FQDN을 입력합니다. 만료되지 않는 FQDN 또는 IP 주소를 지정하는 것이 좋습니다.
- 이메일 주소. 이 이메일 주소는 인증서를 생성할 때 인증서에 포함됩니다.
인증서 서명 요청은 현재 디렉터리에
csr이라는 이름으로 저장됩니다. -
다음 명령을 실행하여 콘솔 창에 인증서 서명 요청을 표시합니다.
cat csr <!--NeedCopy--> -
전체 인증서 서명 요청을 복사하고 이 정보를 사용하여 인증 기관에 인증서를 요청합니다.
인증서 서명 요청 예시:
-----BEGIN CERTIFICATE REQUEST----- MIIDBDCCAewCAQAwgYsxCzAJBgNVBAYTAlVLMRcwFQYDVQQIDA5DYW1icmlkZ2Vz aGlyZTESMBAGA1UEBwwJQ2FtYnJpZGdlMRIwEAYDVQQKDAlYZW5TZXJ2ZXIxFTAT ... SdYCkFdo+85z8hBULFzSH6jgSP0UGQU0PcfIy7KPKyI4jnFQqeCDvLdWyhtAx9gq Fu40qMSm1dNCFfnACRwYQkQgqCt/RHeUtl8srxyZC+odbunnV+ZyQdmLwLuQySUk ZL8naumG3yU= -----END CERTIFICATE REQUEST----- <!--NeedCopy-->
2. 인증서 서명 요청을 인증 기관에 보냅니다
인증서 서명 요청을 생성했으므로 이제 조직에서 선호하는 인증 기관에 요청을 제출할 수 있습니다.
인증 기관(CA)은 디지털 인증서를 제공하는 서비스이며, 조직 내에 CA가 있거나 신뢰할 수 있는 타사 CA를 사용할 수 있습니다. 일부 인증 기관은 인터넷에서 액세스할 수 있는 시스템에서 인증서를 호스팅해야 합니다. 이러한 요구 사항이 있는 인증 기관은 사용하지 않는 것이 좋습니다.
인증 기관은 서명 요청에 응답하여 다음 파일을 제공합니다.
- 서명된 인증서
- 해당하는 경우, 중간 인증서
이제 이 모든 파일을 XenServer 호스트에 설치할 수 있습니다.
3. 서명된 인증서를 XenServer 호스트에 설치
인증 기관이 인증서 서명 요청에 응답하면 다음 단계를 완료하여 XenServer 호스트에 인증서를 설치하십시오.
- 서명된 인증서와, 인증 기관에 중간 인증서가 있는 경우 해당 중간 인증서를 인증 기관으로부터 받으십시오.
- 키와 인증서를 XenServer 호스트에 복사합니다.
-
호스트에서 다음 명령을 실행합니다.
xe host-server-certificate-install certificate=<path_to_certificate_file> private-key=<path_to_private_key> certificate-chain=<path_to_chain_file>certificate-chain매개변수는 선택 사항입니다.
추가 보안을 위해 인증서가 설치된 후 개인 키 파일을 삭제할 수 있습니다.
관리자 암호 관리
XenServer 호스트를 처음 설치할 때 관리자 또는 루트 암호를 설정합니다. 이 암호를 사용하여 XenCenter를 호스트에 연결하거나 (사용자 이름 root으로) 시스템 구성 콘솔인 xsconsole에 로그인합니다.
호스트를 풀에 가입시키면 호스트의 관리자 암호가 풀 코디네이터의 관리자 암호와 일치하도록 자동으로 변경됩니다.
참고:
XenServer 관리자 암호는 인쇄 가능한 ASCII 문자만 포함해야 합니다.
암호 변경
XenCenter®, xe CLI 또는 xsconsole을 사용하여 관리자 암호를 변경할 수 있습니다.
젠센터
XenCenter를 사용하여 풀 또는 독립 실행형 호스트의 관리자 암호를 변경하려면 다음 단계를 완료하십시오.
- 리소스 창에서 풀 또는 풀의 호스트를 선택합니다.
- 풀 메뉴 또는 서버 메뉴에서 서버 암호 변경을 선택합니다.
독립 실행형 호스트의 루트 암호를 변경하려면 리소스 창에서 해당 호스트를 선택한 다음 서버 메뉴에서 암호를 클릭하고 변경을 클릭합니다.
XenCenter가 세션 간에 호스트 로그인 자격 증명을 저장하도록 구성된 경우 새 암호가 기억됩니다. 자세한 내용은 호스트 연결 상태 저장을 참조하십시오.
관리자 암호를 변경한 후 풀 암호를 순환합니다. 자세한 내용은 풀 암호 순환을 참조하십시오.
xe 명령줄 인터페이스
xe CLI를 사용하여 관리자 암호를 변경하려면 풀의 호스트에서 다음 명령을 실행하십시오.
xe user-password-change new=<new_password>
<!--NeedCopy-->
참고:
명령 기록에 일반 텍스트 암호가 저장되지 않도록 명령 앞에 공백을 추가해야 합니다.
관리자 암호를 변경한 후 풀 암호를 순환합니다. 자세한 내용은 풀 암호 순환을 참조하십시오.
엑스에스콘솔
xsconsole을 사용하여 풀 또는 독립 실행형 호스트의 관리자 암호를 변경하려면 다음 단계를 완료하십시오.
- 풀 코디네이터에서 콘솔로 이동합니다.
-
root으로 로그인합니다. -
xsconsole을(를) 입력합니다. Enter 키를 누릅니다. xsconsole이(가) 표시됩니다. - xsconsole에서 화살표 키를 사용하여 Authentication 옵션으로 이동합니다. Enter 키를 누릅니다.
- 비밀번호 변경으로 이동합니다. Enter 키를 누릅니다.
- 관리자 암호로 인증합니다.
-
비밀번호 변경 대화 상자에서:
- 현재 암호를 입력합니다.
- 새 암호를 입력합니다.
- 새 암호를 다시 입력하여 확인합니다.
비밀번호 변경 성공 화면이 표시됩니다. Enter 키를 눌러 닫습니다.
호스트가 풀 코디네이터인 경우, 이 업데이트된 암호는 이제 풀의 다른 호스트로 전파됩니다.
관리자 암호를 변경한 후 풀 시크릿을 순환합니다. 자세한 내용은 풀 시크릿 순환을(를) 참조하십시오.
분실한 루트 암호 재설정
XenServer 호스트의 관리자(루트) 암호를 분실한 경우, 호스트에 직접 액세스하여 암호를 재설정할 수 있습니다.
-
XenServer 호스트를 재부팅합니다.
-
GRUB 메뉴가 표시되면 e를 눌러 부팅 메뉴 항목을 편집합니다.
-
module2로 시작하는 줄에init=/sysroot/bin/sh을(를) 추가합니다. -
Ctrl-X를 눌러 루트 셸로 부팅합니다.
-
명령 셸에서 다음 명령을 실행합니다.
chroot /sysroot passwd (type the new password twice) sync /sbin/reboot -f <!--NeedCopy-->
호스트가 풀 코디네이터인 경우, 이 업데이트된 암호는 이제 풀의 다른 호스트로 전파됩니다.
관리자 암호를 변경한 후 풀 암호를 순환합니다. 자세한 내용은 풀 암호 순환을(를) 참조하십시오.
서버에서 NTP 구성 변경
xsconsole에서 서버의 NTP 구성을 업데이트할 수 있습니다.
- 호스트 콘솔에서
xsconsole을(를) 입력합니다. - xsconsole에서 네트워크 및 관리 인터페이스 > 네트워크 시간(NTP)으로 이동합니다.
- 계속하려면 암호를 입력하십시오.
- 네트워크 시간 구성 메뉴에서 구성하려는 옵션을 선택합니다.
유지 관리를 위해 XenServer 호스트 풀 준비
리소스 풀의 일부인 호스트에서 유지 관리 작업을 수행하기 전에 해당 호스트를 비활성화해야 합니다. 호스트를 비활성화하면 해당 호스트에서 VM이 시작되는 것을 방지합니다. 그런 다음 VM을 풀의 다른 XenServer 호스트로 마이그레이션해야 합니다. XenCenter를 사용하여 XenServer 호스트를 유지 관리 모드로 전환하여 이 작업을 수행할 수 있습니다. 자세한 내용은 XenCenter 설명서의 유지 관리 모드에서 실행을(를) 참조하십시오.
백업 동기화는 24시간마다 발생합니다. 풀 코디네이터를 유지 관리 모드로 전환하면 오프라인 VM에 대한 지난 24시간 동안의 RRD 업데이트가 손실됩니다.
경고:
업데이트를 설치하기 전에 모든 XenServer 호스트를 재부팅하고 구성을 확인하는 것을 강력히 권장합니다. 일부 구성 변경 사항은 XenServer 호스트가 재부팅될 때만 적용되므로, 재부팅 시 업데이트 실패를 유발할 수 있는 구성 문제가 발견될 수 있습니다.
CLI를 사용하여 풀의 호스트를 유지 관리 작업에 대비시키려면
-
다음 명령을 실행합니다.
xe host-disable uuid=XenServer_host_uuid xe host-evacuate uuid=XenServer_host_uuid <!--NeedCopy-->이 명령은 XenServer 호스트를 비활성화한 다음 실행 중인 모든 VM을 풀의 다른 XenServer 호스트로 마이그레이션합니다.
-
원하는 유지 관리 작업을 수행합니다.
-
유지 관리 작업이 완료되면 XenServer 호스트를 활성화합니다.
xe host-enable <!--NeedCopy--> -
중지된 VM을 다시 시작하고 일시 중단된 VM을 재개합니다.
XenServer 호스트 종료 또는 재시작
XenServer 호스트를 종료하거나 다시 시작할 때는 항상 xe CLI 또는 XenCenter를 사용하는 것이 좋습니다. 정상 작동 중에 하드웨어 기반 재설정 또는 운영 체제 명령과 같은 다른 방법을 사용하여 호스트를 종료하거나 다시 시작하지 마십시오. 그렇게 하면 호스트 및 풀에서 예기치 않은 동작이 발생할 수 있습니다.
xe CLI를 사용하여 호스트를 종료하거나 다시 시작하려면 다음 명령을 사용합니다.
-
지정된 호스트에서 새 VM이 시작되거나 마이그레이션되는 것을 방지합니다.
xe host-disable host=<host name> <!--NeedCopy--> -
필요한 경우 실행 중인 VM을 호스트에서 마이그레이션합니다.
xe host-evacuate uuid=<host uuid> <!--NeedCopy--> -
다음 xe CLI 명령 중 하나를 사용하여 호스트를 종료하거나 다시 시작합니다.
-
호스트를 깔끔하게 종료하려면:
``` xe host-shutdown host=
-
호스트를 깔끔하게 다시 시작하려면:
xe host-reboot host=<host name>
-
XenCenter를 사용하여 서버를 종료하는 방법에 대한 자세한 내용은 XenCenter 설명서를 참조하십시오.
호스트 전원 켜기 구성
원격으로 호스트 전원 켜기
XenServer 호스트 전원 켜기 기능을 사용하여 XenCenter 또는 CLI를 통해 원격으로 호스트를 켜고 끌 수 있습니다.
호스트 전원을 활성화하려면 호스트에 다음 전원 제어 솔루션 중 하나가 있어야 합니다.
-
Wake on LAN이 활성화된 네트워크 카드.
-
지능형 플랫폼 관리 인터페이스(IPMI).
-
관리 API를 기반으로 하여 XenServer를 통해 전원을 켜고 끌 수 있는 사용자 지정 스크립트. 자세한 내용은 다음 섹션의 호스트 전원 켜기 기능에 대한 사용자 지정 스크립트 구성을 참조하십시오.
호스트 전원 켜기 기능을 사용하려면 두 가지 작업이 필요합니다.
-
풀의 호스트가 원격으로 전원을 제어하는 것을 지원하는지 확인합니다. 예를 들어, Wake on LAN 기능이 있거나 IPMI를 지원하거나 사용자 지정 스크립트를 생성한 경우입니다.
-
CLI 또는 XenCenter를 사용하여 호스트 전원 켜기 기능을 활성화합니다.
CLI를 사용하여 호스트 전원 켜기 관리
CLI 또는 XenCenter를 사용하여 호스트 전원 켜기 기능을 관리할 수 있습니다. 이 섹션에서는 CLI를 사용하여 관리하는 방법에 대한 정보를 제공합니다.
호스트 전원 켜기는 호스트 수준(즉, 각 XenServer에서)에서 활성화됩니다.
호스트 전원 켜기를 활성화한 후, CLI 또는 XenCenter를 사용하여 호스트를 켤 수 있습니다.
CLI를 사용하여 호스트 전원 켜기를 활성화하려면
다음 명령을 실행합니다.
xe host-set-power-on-mode host=<host uuid> \
power-on-mode=("" , "wake-on-lan", "IPMI","custom") \
power-on-config=key:value
CLI를 사용하여 원격으로 호스트를 켜려면
다음 명령을 실행합니다.
xe host-power-on host=<host uuid>
```