14.3 アプライアンスのインストール後の環境設定

14.3.1 WebYaSTの環境設定

SentinelアプライアンスのユーザインタフェースにはWebYaSTが備わっています。WebYaSTとは、アプライアンスを制御するためのWebベースのリモートコンソールで、SUSE Linux Enterpriseをベースにしています。WebYaSTを使用して、Sentinel アプライアンスに対するアクセス、環境設定、監視を行います。次に、WebYaSTの環境設定の手順について簡単に説明します。環境設定の詳細については、『WebYaST User Guide(WebYaSTユーザガイド)』を参照してください。

  1. Sentinelアプライアンスにログインします。

  2. アプライアンス]をクリックします。

  3. アップデートの登録の説明にあるように、アップデートを受信するSentinel サーバの環境設定を行います。

  4. 次へ]をクリックして、初期設定を完了します。

14.3.2 従来のストレージのパーティションの作成

このセクションの情報は、データストレージオプションとして従来のストレージを使用する場合にのみ適用されます。

ベストプラクティスとして、別個のパーティションを作成して、実行可能ファイル、環境設定ファイル、オペレーティングシステムファイルとは別のパーティションにSentinelデータを保存できるようにしてください。可変データを別に保存することには、一連のファイルのバックアップが容易になり、破損した場合の回復が簡単になるというメリットがあるうえ、ディスクパーティションが満杯になった場合の堅牢性が向上します。パーティションの計画については、従来のストレージのプラニングを参照してください。YaSTツールを使用して、アプライアンスにパーティションを追加し、新しいパーティションにディレクトリを移動させることができます。

次の手順で新しいパーティションを作成し、データファイルを元のディレクトリから新しく作成したパーティションに移動させます。

  1. Sentinelにrootとしてログインします。

  2. 次のコマンドを実行して、アプライアンス上のSentinelを停止させます。

    /etc/init.d/sentinel stop

  3. 次のコマンドを指定して、novellユーザに変更します。

    su -novell

  4. /var/opt/novell/sentinelのディレクトリの内容を一時的にどこかの場所に移動します。

  5. rootユーザに変更します。

  6. 次のコマンドを入力して、YaST2 Control Centerにアクセスします。

    yast
  7. [システム]>[パーティショナ]の順に選択します。

  8. 警告を確認して[はい]を選択し、新しい未使用パーティションを追加します。

    パーティションの作成について詳しくは、SLES 11のマニュアルにある「Using the YaST Partitioner」を参照してください。

  9. /var/opt/novell/sentinelに新しいパーティションをマウントします。

  10. 次のコマンドを指定して、novellユーザに変更します。

    su -novell

  11. ディレクトリの内容を一時保存先(ステップ 4で保存した場所)から、新しいパーティション内の/var/opt/novell/sentinelに戻します。

  12. 次のコマンドを実行して、Sentinelアプライアンスを再起動します。

    /etc/init.d/sentinel start

14.3.3 スケーラブルストレージの設定

データストレージオプションとしてスケーラブルストレージを有効にして設定するには、『NetIQ Sentinel Administration Guide』の「Configuring Scalable Storage」を参照してください。

14.3.4 アップデートの登録

Sentinelアプライアンスをアプライアンス更新チャネルに登録して、パッチの更新を受信できるようにする必要があります。アプライアンスを登録するには、まずアプライアンス登録コードまたはアプライアンスアクティベーションキーをNetIQ Customer Care Centerから取得する必要があります。

以下の手順を実行して、更新できるようにアプライアンスを登録します。

  1. Sentinelサーバにルートユーザとしてログインします。

  2. 次のコマンドを指定します。

    suse_register -a regcode-sentinel="<registration_code>" -a email="<email_ID>"

    emailパラメータには、更新を受信する電子メールIDを指定します。

14.3.5 SMTでのアプライアンスの設定

インターネットに直接アクセスできない保護された環境でアプライアンスを実行する必要がある場合は、Subscription Management Tool (SMT)でアプライアンスを設定できます。これにより、Sentinel の最新バージョンが公開されると、アプライアンスを最新バージョンにアップグレードできます。SMTは、NetIQ Customer Centerに統合されたパッケージ代理システムで、主なNetIQ Customer Center機能を提供します。

前提条件

SMTでアプライアンスを設定する前に、次の前提条件を満たしていることを確認します。

  • 更新するSentinel用のNetIQ Customer Center資格情報をNetIQから入手します。資格情報の入手方法の詳細については、NetIQサポートにお問い合わせください。

  • SMTをインストールするコンピュータに次のパッケージと共にSLES 11 SP3がインストールされていることを確認します。

    • htmldoc

    • perl-DBIx-Transaction

    • perl-File-Basename-Object

    • perl-DBIx-Migration-Director

    • perl-MIME-Lite

    • perl-Text-ASCIITable

    • yum-metadata-parser

    • createrepo

    • perl-DBI

    • apache2-prefork

    • libapr1

    • perl-Data-ShowTable

    • perl-Net-Daemon

    • perl-Tie-IxHash

    • fltk

    • libapr-util1

    • perl-PIRPC

    • apache2-mod_perl

    • apache2-utils

    • apache2

    • perl-DBD-mysql

  • SMTをインストールし、SMTサーバを設定します。詳細については、SMTのマニュアルの以下に関するセクションを参照してください。

    • SMTのインストール

    • SMTサーバの設定

    • SMTでのインストールと更新リポジトリのミラーリング

  • アプライアンスコンピュータにwgetユーティリティをインストールします。

アプライアンスの設定

次の手順を実行してSMTでアプライアンスを設定します。

  1. SMTサーバで次のコマンドを実行して、アプライアンスのリポジトリを有効にします。

    smt-repos -e Sentinel-Server-7.0-Updates sle-11-x86_64

    smt-repos -e Sentinel-Collector-Manager-7.0-Updates sle-11-x86_64

    smt-repos -e Sentinel-Correlation-Engine-7.0-Updates sle-11-x86_64

  2. SMTのマニュアルの「Configuring Clients to Use SMT」セクションで説明されている手順を実行して、SMTでアプライアンスを設定します。

アプライアンスのアップグレード

アプライアンスのアップグレードについては、SMTを使用したアプライアンスのアップグレードを参照してください。

14.3.6 VMware Toolsのインストール(VMware ESXサーバにのみ適用)

SentinelをVMware ESXサーバ上で効率的に動作させるには、VMware Toolsをインストールする必要があります。VMware Toolsは、仮想マシンのオペレーティングシステムのパフォーマンスを向上させるユーティリティスイートです。仮想マシンの管理も改善されます。VMware Toolsのインストールの詳細については、「VMware Tools for Linux Guests」を参照してください。

VMwareのマニュアルについては、『Workstation User's Manual』を参照してください。