Cisco Cisco Email Security Appliance C190 User Guide

Page of 1196
 
39-4
Cisco AsyncOS 9.1 for Email 사용 설명서
 
39      클러스터를 사용한 중앙 집중식 관리
  클러스터 생성  클러스트에 조인
이제 그룹에 대한 LDAP 쿼리 설정을 새로 생성한다고 가정해 봅시다. 결과는 다음과 같을 수 있습
니다.
그룹 수준 설정은 클러스터 수준 설정을 재정의하지만 새 그룹 설정은 초기에는 비어 있습니다. 그
룹 모드에는 사실상 자체적으로 LDAP 쿼리가 구성되어 있지 않습니다. 이 그룹 내의 머신은 그룹
에서 이와 같이 "비어 있는" LDAP 쿼리 집합을 상속받습니다. 
다음으로 LDAP 쿼리를 그룹에 추가할 수 있습니다. 예를 들면 다음과 같습니다.
클러스터 수준에는 하나의 쿼리 집합이 구성되어 있는 반면, 그룹에는 다른 쿼리 집합이 구성되어 
있습니다. 머신은 그룹에서 해당 쿼리를 상속받습니다.
클러스터 생성  클러스트에 조인
그래픽 사용자 인터페이스(GUI)에서는 클러스터를 생성하거나 클러스트에 조인할 수 없습니다. 
머신 클러스터를 생성, 조인 또는 구성하려면 명령줄 인터페이스(CLI)를 사용해야 합니다. 클러스
터를 생성한 경우에는 GUI에서 또는 CLI에서 클러스터 구성 설정을 변경할 수 있습니다. 
clusterconfig 명령
머신에서는 
clusterconfig
 명령을 통해서만 클러스터를 생성하거나 클러스트에 조인할 수 있습니다. 
새 클러스터를 생성한 경우 클러스터를 생성한 머신에서 해당 클러스터의 모든 초기 설정을 상
속받습니다. 이전에 "독립형" 모드에서 머신을 구성한 경우 클러스터를 생성할 때 독립형 설정
이 사용됩니다. 
머신이 클러스터에 조인할 때 해당 머신에서 클러스터로 구성할 수 있는 모든 설정은 클러스터 
수준에서 상속됩니다. 즉, 특정 머신별 설정(IP 주소 등)을 제외한 모든 설정은 손실되고 해당 머
신이 조인하기 위해 선택한 클러스터 및/또는 그룹의 설정으로 바뀝니다. 이전에 "독립형" 모드
에서 머신을 구성한 경우 클러스터를 생성할 때 독립형 설정이 사용되며 머신 수준에서의 설정
은 유지되지 않습니다.
현재 머신이 클러스터에 속해 있지 않을 경우 
clusterconfig
 명령을 실행하면 기존 클러스터에 조
인하거나 새 클러스터를 생성할 수 있는 옵션이 제공됩니다. 
Cluster
(ldap queries: a, b, c)
Group
(ldap queries: None)
Machine
Cluster
(ldap queries: a, b, c)
Group
(ldap queries: d)
Machine
newyork.example.com> clusterconfig
Do you want to join or create a cluster?
1. No, configure as standalone.