분석 플랫폼 시스템용 어플라이언스 구성 검사 목록

사용자 고유의 환경에 대해 분석 플랫폼 시스템을 구성하는 데 필요한 작업에 대한 검사 목록을 제공합니다. 이러한 구성 작업은 어플라이언스 사용하기 전에 필요합니다.

Warning

분석 플랫폼 시스템 구성 관리자 를 사용하는 것이 도구에서 사용할 수 있는 작업을 수행하는 가장 좋은 방법이며 유일하게 지원되는 방법입니다.

시작하기 전에

필수 조건

  1. 어플라이언스 데이터 센터에 설치하고 전원을 켜야 합니다.

  2. IHV에서 제공하는 다음 정보가 있는지 확인합니다.

    • PDW 컨트롤 노드의 외부 IP 주소(PDW_region-CTL01)

    • 어플라이언스 do기본 이름

    • 어플라이언스 기본 관리자의 사용자 이름 및 암호

  3. 신뢰할 수 있는 인증서를 가져옵니다. 클라이언트가 보안 연결을 사용하여 관리 콘솔연결할 수 있도록 나중에 이 단계를 수행합니다. 암호로 보호된 PFX 파일의 컨트롤 노드에 인증서를 저장합니다.

  4. 다음 단계를 사용하여 Configuration Manager를 시작합니다.

    1. 원격 데스크톱을 사용하여 PDW 제어 노드(PDW_region-CTL01)에 연결합니다. (CTL01의 외부 IP 주소와 연결해야 할 수도 있습니다.)

    2. PDW 컨트롤 노드의 시작 메뉴에서 Configuration Manager를 시작합니다. Configuration Manager의 첫 번째 화면에는 IHV에서 만든 어플라이언스 토폴로지가 표시됩니다. SQL Server PDW 소프트웨어에서 어플라이언스 일부로 인식한 하드웨어 노드 목록입니다. 어플라이언스 토폴로지 화면에서 설정을 변경할 필요가 없습니다.

Configuration Manager 작업 수행

SQL Server PDW구성 관리자(PDWCM)는 SQL Server PDW 시스템 관리자가 어플라이언스 수준 작업을 수행하고 어플라이언스 수준 설정을 변경하는 데 사용하는 어플라이언스 관리 도구입니다. 예를 들어 PDWCM을 사용하여 암호를 재설정하고, 표준 시간대를 설정하고, IP 주소를 변경하고, SSL 인증서를 구성하고, 방화벽을 통해 원격 액세스를 사용하도록 설정하고, 어플라이언스 시작 또는 중지하고, 인스턴트 파일 초기화를 설정합니다.

Configuration Manager를 사용하여 다음 구성 작업을 수행합니다.

구성 태스크 설명
실제 구성 요소 이름에 익숙해짐 PDW 및 어플라이언스 패브릭 물리적 구성 요소(분석 플랫폼 시스템)
SQL Server PDW 구성 관리자 시작 Configuration Manager 시작(분석 플랫폼 시스템)
do기본 관리자 암호 변경 어플라이언스 어플라이언스 내에서 노드를 인증하는 데 사용되는 프라이빗 Windows Active Directory 도메인 Services가 있습니다.

IHV는 기본 do기본 관리자 암호로 어플라이언스 설정합니다. 안전한 암호로 변경해야 합니다.

Configuration Manager는 do기본 관리자 암호를 변경할 수 있는 유일한 방법입니다.

자세한 내용은 암호 재설정(분석 플랫폼 시스템)을 참조하세요.
sa 로그온에 대한 암호 변경 SQL Server PDW에는 sa라는 시스템 관리자 로그온이 있습니다. sa 로그온에는 모든 권한이 있습니다. 사용 권한을 부여, 거부 또는 취소할 수 있습니다. 또한 모든 시스템 보기를 볼 수 있습니다.

자세한 내용은 암호 재설정(분석 플랫폼 시스템)을 참조하세요.
어플라이언스 표준 시간대 설정 모든 어플라이언스 노드의 시간(로컬 또는 기타 원하는 시간)을 설정합니다.

자세한 내용은 어플라이언스 표준 시간대 구성(분석 플랫폼 시스템)을 참조하세요.
SQL Server PDW 어플라이언스 대한 외부 연결 네트워크 설정 지정 어플라이언스 네트워크 구성(분석 플랫폼 시스템)
관리 콘솔에 대한 보안 인증서 가져오기 인증서는 관리 콘솔(분석 플랫폼 시스템)을 사용하여 HTTPS를 통해 어플라이언스 모니터에 SSL(Secure Sockets Layer) 연결을 제공할 수 있습니다. 기본적으로 관리 콘솔에는 개인 정보를 제공하지만 서버 인증은 제공하지 않는 자체 서명된 인증서가 포함되어 있습니다. 또한 이 인증서는 사용자가 연결할 때 "이 웹 사이트의 보안 인증서에 문제가 있습니다"라는 Internet Explorer의 오류를 반환합니다. 이 연결은 클라이언트와 서버 간의 진행 중인 데이터를 암호화하지만 공격자의 연결은 여전히 위험에 처해 있습니다.

SQL Server PDW 관리자는 보안 연결을 사용하고 Internet Explorer에서 보고하는 오류를 제거하기 위해 클라이언트가 인식하는 신뢰할 수 있는 인증 기관에 연결된 인증서를 즉시 획득해야 합니다. 이렇게 하려면 컨트롤 노드의 가상 IP 주소(권장)를 매핑하는 정규화된 do기본 이름 또는 사용자가 브라우저 주소 표시줄에 입력한 값과 일치하는 인증서 이름을 사용하여 관리 콘솔에 액세스해야 합니다.

Configuration Manager사용하여 신뢰할 수 있는 인증서를 추가하거나 제거합니다. Microsoft Windows HTTP 서비스 인증서 구성 도구()를winHttpCertCfg.exe 직접 사용하여 인증서를 관리하는 것은 지원되지 않습니다.

자세한 내용은 PDW 인증서 프로비저닝(분석 플랫폼 시스템)을 참조하세요.
기능 스위치 Analytics Platform System AU7에 도입된 기능 스위치에 대한 정보를 표시합니다. 이 페이지를 사용하여 분석 플랫폼 시스템에서 기능 및 설정을 업데이트하거나 사용하거나 사용하지 않도록 설정할 수 있습니다. 기능 스위치 값을 변경하려면 서비스를 다시 시작해야 합니다.

자세한 내용은 PDW 기능 스위치(분석 플랫폼 시스템)를 참조하세요.
SQL Server PDW 어플라이언스 특정 포트에 대한 액세스를 허용하거나 방지하는 Windows 방화벽 규칙을 사용하거나 사용하지 않도록 설정합니다. IHV는 어플라이언스 제대로 작동하는 데 필요한 방화벽 규칙을 구성하고 사용하도록 설정합니다. 대부분의 경우 방화벽 규칙을 사용하거나 사용하지 않도록 설정하지 않습니다.

자세한 내용은 PDW 방화벽 구성(분석 플랫폼 시스템)을 참조하세요.
SQL Server PDW 어플라이언스 시작 및 중지 SQL Server PDW 어플라이언스 중지하거나 시작합니다. 자세한 내용은 PDW 서비스 상태(분석 플랫폼 시스템)를 참조하세요.
권한 대화 상자를 사용하여 빠른 파일 초기화 옵션 검토 인스턴트 파일 초기화는 데이터 파일 작업을 더 빠르게 실행할 수 있는 SQL Server 기능입니다. 네트워크 서비스 계정에 SE_MANAGE_VOLUME_NAME 권한이 부여된 경우에만 SQL Server PDW에서 사용하도록 설정됩니다. 기본적으로 꺼져 있습니다.

자세한 내용은 빠른 파일 초기화 구성(분석 플랫폼 시스템)을 참조하세요.
백업에서 master 데이터베이스 복원 현재 master 데이터베이스를 삭제하고 백업으로 바꿉니다. 자세한 내용은 마스터 데이터베이스 복원(분석 플랫폼 시스템)을 참조하세요.

추가 구성 작업 수행

Configuration Manager 작업을 수행한 후 다음 추가 구성 작업 목록을 수행합니다. 이러한 작업 중 일부는 선택 사항입니다.

구성 태스크 설명
외부 연결 노드에 대한 SQL Server PDW 어플라이언스 타사 바이러스 백신 소프트웨어를 설치하고 구성할 수 있습니다.

(선택 사항)
자세한 내용은 바이러스 백신 소프트웨어(분석 플랫폼 시스템)를 참조하세요.
DSRM의 암호를 변경할 수 있습니다.

(선택 사항)
자세한 내용은 DSRM(Directory Services 복원 모드)에서 AD 노드에 로그온하기 위한 관리 암호 설정(분석 플랫폼 시스템)을 참조하세요.
소프트웨어 업데이트를 받도록 어플라이언스 구성

(권장)
어플라이언스 SQL Server PDW 및 기본 소프트웨어에 대한 업데이트를 받도록 구성해야 합니다.

자세한 내용은 WSUS(Windows Server Update Services) 구성(분석 플랫폼 시스템)을 참조하세요. WSUS에 대한 자세한 내용은 소프트웨어 서비스(분석 플랫폼 시스템)를 참조하세요.
Hadoop 또는 Azure Blob Storage와 같은 외부 데이터에 대한 연결을 구성합니다.

(선택 사항)
자세한 내용은 외부 데이터에 대한 PolyBase 커넥트ivity 구성(분석 플랫폼 시스템)을 참조하세요.
바이러스 백신 소프트웨어 구성

(선택 사항)
타사 바이러스 백신 솔루션을 사용하여 외부에 연결된 노드를 보호할 수 있지만 필수는 아닙니다. 지침을 따릅니다.
백업 및 로드 서버에서 InfiniBand 네트워크 어댑터 구성

(선택 사항)
InfiniBand 네트워크를 사용하여 SQL Server PDW에 연결하도록 백업 및 로드 서버를 구성하려면 어플라이언스 DNS가 현재 활성 InfiniBand 네트워크에 대한 InfiniBand 연결을 확인할 수 있도록 네트워크 어댑터를 구성해야 합니다.
Microsoft에 원격 분석 데이터를 보내도록 구성

(선택 사항)
원격 분석 데이터를 Microsoft로 보내도록 Analytics Platform System을 구성하려면 제어 노드에서 PowerShell 스크립트를 실행해야 합니다. 특정 지침은 Microsoft에 원격 분석 피드백 보내기(SQL Server PDW)를 참조하세요.