ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • 13주차 3일 VM
    네트워크 보안 전문가 과정/13주차 2023. 5. 17. 09:17

    v센터 = 중앙집중 관리 서비스를 목적으로 함

    인벤토리 = 계층적인 구조 

    상위에  v센터

    데이터센터 오브젝트가 만들어지고

    그아래에 폴더 오브젝트

    그안에 vm, template를 만듦.

     

    template 생성 및 배포

    뭐등등 생성 및 배포

     

     

    v센터 = 분산서비스 (=failover, 이중화)

                 부하분산 서비스

     

     

    v센터에서 인증 도메인(vSphere.local)에 계정 생성

     

     

     

    system role

    기본적으로 정의되어있는 역할이 system role

    여기에 network test라는 역할 생성

     

     

    그리고 아까 만든 vcsa-admin계정에 사용권한을 줄수있다.

     

     

    ID source -> identity source

     

     

    이건 forest를 구성할 수 있음

    domain이 여러개일때

     

     

     

    권한 원칙

    1.

    이 경우 충돌함

    하위 오브젝트 부여한 걸로 적용

     

    2.

    같은 object에서 주는 권한은 병합됨

    group1과 group2의 권한을 모두 받을 수 있음

     

     

     

    3.

     

    이 경우는 충돌됨

    no 권한 보다 administrator권한이 더 우선됨

    하여 administrator권한이 부여될것임

     

     

    4.

    가상머신에는 읽기 전용일것임

    training데이터 센터에는 admin 권한이 주어짐

     

     

     

    5.

    그룹권한보다 유저에게 적용된 no 권한이 적용될것임

     

     

     

    스케쥴링 백업 (한달에 한번 백업시키기 같은)

     

     

     

     

    traffice 충돌이 일어나지 않음

    이중화까지 하면 좋으나 대신 물리적 포트가 10개가 존재하는 서버가 필요한데 그런 물리적 서버는 없ㅇ음;;

     

    '네트워크 보안 전문가 과정 > 13주차' 카테고리의 다른 글

    13주차 5일 VM  (0) 2023.05.19
    13주차 4일 VM  (0) 2023.05.18
    13주차 2일 VM  (0) 2023.05.16
    13주차 1일 VM  (0) 2023.05.15

    댓글

Designed by Tistory.