Analytics Platform System에 대한 어플라이언스 구성 검사 목록

사용자 고유의 환경에 대해 Analytics Platform System을 구성하는 데 필요한 작업에 대한 검사 목록을 제공합니다. 이러한 구성 작업은 어플라이언스 사용 전에 필요합니다.

경고

분석 플랫폼 시스템Configuration Manager 사용하는 것이 도구에서 사용할 수 있는 작업을 수행하는 가장 좋은 방법이며 유일하게 지원되는 방법입니다.

시작하기 전에

필수 구성 요소

  1. 어플라이언스 는 데이터 센터에 설치되고 전원을 켜야 합니다.

  2. IHV에서 제공하는 다음 정보가 있는지 확인합니다.

    • PDW 제어 노드의 외부 IP 주소(PDW_region-CTL01)

    • 어플라이언스 도메인 이름

    • 어플라이언스 도메인 관리자의 사용자 이름 및 암호

  3. 신뢰할 수 있는 인증서를 가져옵니다. 클라이언트가 보안 연결을 사용하여 관리 콘솔에 연결할 수 있도록 이후 단계에서 이를 가져옵니다. 암호로 보호된 PFX 파일의 제어 노드에 인증서를 저장합니다.

  4. 다음 단계를 사용하여 Configuration Manager 시작합니다.

    1. 원격 데스크톱을 사용하여 PDW 제어 노드(PDW_region-CTL01)에 연결합니다. (CTL01의 외부 IP 주소와 연결해야 할 수 있습니다.)

    2. PDW 컨트롤 노드의 시작 메뉴에서 Configuration Manager시작합니다. Configuration Manager 첫 번째 화면에는 IHV에서 만든 어플라이언스 토폴로지를 표시합니다. 어플라이언스의 일부로 SQL Server PDW 소프트웨어에서 인식하는 하드웨어 노드 목록입니다. 어플라이언스 토폴로지 화면에서 설정을 변경할 필요가 없습니다.

Configuration Manager 작업 수행

PDWCM(SQL Server PDW Configuration Manager)은 시스템 관리자가 어플라이언스 수준 작업을 수행하고 어플라이언스 수준 설정을 변경하는 데 사용하는 SQL Server PDW 어플라이언스 관리 도구입니다. 예를 들어 PDWCM을 사용하여 암호를 재설정하고, 표준 시간대를 설정하고, IP 주소를 변경하고, SSL 인증서를 구성하고, 방화벽을 통해 원격 액세스를 사용하도록 설정하고, 어플라이언스를 시작 또는 중지하고, 인스턴트 파일 초기화를 설정합니다.

Configuration Manager 사용하여 다음 구성 작업을 수행합니다.

구성 태스크 Description
실제 구성 요소 이름에 익숙해짐 PDW 및 어플라이언스 패브릭 물리적 구성 요소(분석 플랫폼 시스템)
시작 SQL Server PDW Configuration Manager Configuration Manager 시작(분석 플랫폼 시스템)
도메인 관리자 암호 변경 어플라이언스에는 어플라이언스 내의 노드를 인증하는 데 사용되는 프라이빗 Windows Active Directory Domain Services 있습니다.

IHV는 기본 도메인 관리자 암호로 어플라이언스 설정을 지정합니다. 안전한 암호로 변경해야 합니다.

Configuration Manager 도메인 관리자 암호를 변경하는 유일한 지원 방법입니다.

자세한 내용은 암호 재설정(분석 플랫폼 시스템)을 참조하세요.
sa 로그온의 암호 변경 SQL Server PDW sa라는 시스템 관리자 로그온이 있습니다. sa 로그온에는 모든 권한이 있습니다. 사용 권한을 부여, 거부 또는 취소할 수 있습니다. 또한 모든 시스템 보기를 볼 수 있습니다.

자세한 내용은 암호 재설정(분석 플랫폼 시스템)을 참조하세요.
어플라이언스 표준 시간대 설정 모든 어플라이언스 노드의 시간(로컬 또는 기타 원하는 시간)을 설정합니다.

자세한 내용은 어플라이언스 표준 시간대 구성(분석 플랫폼 시스템)을 참조하세요.
SQL Server PDW 어플라이언스 외부 연결 네트워크 설정 지정 어플라이언스 네트워크 구성(분석 플랫폼 시스템)
관리 콘솔에 대한 보안 인증서 가져오기 인증서는 관리 콘솔(분석 플랫폼 시스템)을 사용하여 HTTPS를 통해 어플라이언스 모니터링에 SSL(Secure Sockets Layer) 연결을 제공할 수 있습니다. 기본적으로 관리 콘솔에는 서버 인증이 아닌 개인 정보를 제공하는 자체 서명된 인증서가 포함되어 있습니다. 또한 이 인증서는 사용자가 연결할 때 Internet Explorer에서 "이 웹 사이트의 보안 인증서에 문제가 있습니다"라는 오류를 반환합니다. 이 연결은 클라이언트와 서버 간의 진행 중인 데이터를 암호화하지만 공격자의 연결은 여전히 위험에 처해 있습니다.

SQL Server PDW 관리자는 보안 연결을 사용하고 Internet Explorer에서 보고하는 오류를 제거하기 위해 클라이언트에서 인식하는 신뢰할 수 있는 인증 기관에 연결된 인증서를 즉시 획득해야 합니다. 이렇게 하려면 컨트롤 노드의 가상 IP 주소(권장)를 매핑하는 정규화된 도메인 이름 또는 사용자가 브라우저 주소 표시줄에 입력한 값과 일치하는 인증서 이름을 매핑하여 관리 콘솔에 액세스해야 합니다.

Configuration Manager 사용하여 신뢰할 수 있는 인증서를 추가하거나 제거합니다. Microsoft Windows HTTP 서비스 인증서 구성 도구()를winHttpCertCfg.exe 직접 사용하여 인증서를 관리하는 것은 지원되지 않습니다.

자세한 내용은 PDW 인증서 프로비저닝(분석 플랫폼 시스템)을 참조하세요.
기능 스위치 Analytics Platform System AU7에 도입된 기능 스위치에 대한 정보를 표시합니다. 분석 플랫폼 시스템에서 기능 및 설정을 업데이트하거나 사용하거나 사용하지 않도록 설정하려면 이 페이지를 사용합니다. 기능 스위치 값을 변경하려면 서비스를 다시 시작해야 합니다.

자세한 내용은 PDW 기능 스위치(분석 플랫폼 시스템)를 참조하세요.
SQL Server PDW 어플라이언스에서 특정 포트에 대한 액세스를 허용하거나 방지하는 Windows 방화벽 규칙을 사용하거나 사용하지 않도록 설정합니다. IHV는 어플라이언스 작동에 필요한 방화벽 규칙을 구성하고 사용하도록 설정합니다. 대부분의 경우 방화벽 규칙을 사용하거나 사용하지 않도록 설정하지 않습니다.

자세한 내용은 PDW 방화벽 구성(분석 플랫폼 시스템)을 참조하세요.
SQL Server PDW 어플라이언스 시작 및 중지 SQL Server PDW 어플라이언스를 중지하거나 시작합니다. 자세한 내용은 PDW 서비스 상태(분석 플랫폼 시스템)를 참조하세요.
권한 대화 상자를 사용하여 인스턴트 파일 초기화 옵션 검토 인스턴트 파일 초기화는 데이터 파일 작업을 더 빠르게 실행할 수 있는 SQL Server 기능입니다. 네트워크 서비스 계정에 SE_MANAGE_VOLUME_NAME 권한이 부여된 경우에만 SQL Server PDW 사용하도록 설정됩니다. 기본적으로 꺼져 있습니다.

자세한 내용은 인스턴트 파일 초기화 구성(분석 플랫폼 시스템)을 참조하세요.
백업에서 master 데이터베이스 복원 현재 master 데이터베이스를 삭제하고 백업으로 바꿉니다. 자세한 내용은 마스터 데이터베이스 복원(분석 플랫폼 시스템)을 참조하세요.

추가 구성 작업 수행

Configuration Manager 작업을 수행한 후 다음 추가 구성 작업 목록을 수행합니다. 이러한 작업 중 일부는 선택 사항입니다.

구성 태스크 Description
외부 연결 노드에 대한 SQL Server PDW 어플라이언스에 타사 바이러스 백신 소프트웨어를 설치하고 구성할 수 있습니다.

(선택 사항)
자세한 내용은 바이러스 백신 소프트웨어(분석 플랫폼 시스템)를 참조하세요.
DSRM의 암호를 변경할 수 있습니다.

(선택 사항)
자세한 내용은 DSRM(Directory Services 복원 모드)에서 AD 노드에 로그온하기 위한 관리 암호 설정(분석 플랫폼 시스템)을 참조하세요.
소프트웨어 업데이트를 받도록 어플라이언스 구성

좋습니다.
SQL Server PDW 및 기본 소프트웨어에 대한 업데이트를 받도록 어플라이언스를 구성해야 합니다.

자세한 내용은 WSUS(Windows Server Update Services 구성)(분석 플랫폼 시스템)를 참조하세요. WSUS에 대한 자세한 내용은 소프트웨어 서비스(분석 플랫폼 시스템)를 참조하세요.
Hadoop 또는 Azure Blob Storage 같은 외부 데이터에 대한 연결을 구성합니다.

(선택 사항)
자세한 내용은 외부 데이터에 대한 PolyBase 연결 구성(분석 플랫폼 시스템)을 참조하세요.
바이러스 백신 소프트웨어 구성

(선택 사항)
타사 바이러스 백신 솔루션을 사용하여 외부에 연결된 노드를 보호할 수 있지만 필수는 아닙니다. 의 지침을 따릅니다.
백업 및 로드 서버에서 InfiniBand 네트워크 어댑터 구성

(선택 사항)
InfiniBand 네트워크를 사용하여 SQL Server PDW 연결하도록 Backup 및 Loading 서버를 구성하려면 어플라이언스 DNS가 현재 활성 InfiniBand 네트워크에 대한 InfiniBand 연결을 확인할 수 있도록 네트워크 어댑터를 구성해야 합니다.
Microsoft에 원격 분석 데이터를 보내도록 구성

(선택 사항)
원격 분석 데이터를 Microsoft로 보내도록 Analytics Platform System을 구성하려면 제어 노드에서 PowerShell 스크립트를 실행해야 합니다. 특정 지침은 Microsoft에 원격 분석 피드백 보내기(SQL Server PDW)를 참조하세요.

참고 항목

바이러스 백신 소프트웨어(분석 플랫폼 시스템)
InfiniBand 네트워크 어댑터 구성(SQL Server PDW)