dell emc windows용 boostfs · 시작하기 전에 모든 시스템에서 kdc(key distribution...

42
Dell EMC WindowsBoostFS 1.3 버전 구성 가이드 302-005-410 REV. 01

Upload: others

Post on 21-May-2020

6 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

Dell EMC Windows용 BoostFS1.3 버전

구성 가이드302-005-410

REV. 01

Page 2: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

Copyright © 2018 Dell Inc. or its subsidiaries. All rights reserved.

발행: 2018년 12월

Dell은 본 발행물의 정보가 해당 발행일 현재 정확한 것으로 간주합니다. 모든 정보는 예고 없이 변경될 수 있습니다.

본 발행물의 정보는 "있는 그대로" 제공됩니다. Dell은 본 발행물의 정보와 관련하여 어떠한 진술이나 보증도 하지 않으며, 특히 상품성이나 특정 목

적을 위한 적합성에 대하여 어떠한 묵시적인 보증도 부인합니다. 본 발행물에 설명된 Dell 소프트웨어를 사용, 복사 및 배포하려면 해당 소프트웨어

라이센스가 필요합니다.

Dell, EMC 및 기타 상표는 Dell Inc. 또는 해당 자회사의 상표입니다. 기타 모든 상표는 해당 소유주의 자산일 수 있습니다. Published in the USA.

한국이엠씨컴퓨터시스템즈(주)서울특별시 강남구 테헤란로 152 강남파이낸스센터 18층 (우)06236대표 전화: (02)2125-7000 구입/상담 문의: 080-775-7000 팩스: (02)2125-7280www.DellEMC.com/ko-kr/index.htm

2 Windows용 BoostFS 1.3 구성 가이드

Page 3: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

5

7

Windows용 BoostFS 소개 9개정 내역.................................................................................................... 10BoostFS 소개.............................................................................................. 10지원 환경.................................................................................................... 10지원되는 애플리케이션...............................................................................10

BoostFS를 위한 Data Domain 시스템 준비 13BoostFS를 위한 Data Domain 시스템 준비.................................................. 14Data Domain 시스템에서 호스트 이름 및 도메인 이름 설정.........................15Kerberos 인증을 위한 Data Domain 시스템 준비......................................... 15

Data Domain 시스템을 Active Directory 도메인에 연결..................15BoostFS 및 기존 Data Domain 명령.............................................................16BoostFS에 여러 사용자 할당.......................................................................16스토리지 유닛 생성..................................................................................... 17스토리지 유닛에 대한 논리적 스트림 제한(선택 사항)................................ 18클라이언트 그룹 및 BoostFS.......................................................................18분산된 세그먼트 처리 옵션......................................................................... 18

Windows용 BoostFS 설치 19설치 개요....................................................................................................20사전 요구 사항............................................................................................20CBFS 드라이버...........................................................................................20Windows용 BoostFS 구성 요소................................................................... 21BoostFS 클라이언트 업그레이드.................................................................21BoostFS 클라이언트 제거........................................................................... 21

Windows용 BoostFS 구성 및 사용 23Windows용 BoostFS 구성 개요...................................................................24Windows용 BoostFS 명령 개요...................................................................25

BoostFS 매개변수......................................................................... 25BoostFS와 HA(High Availability)................................................................ 26인증 방법....................................................................................................26

RSA Lockbox 기반 인증.................................................................26여러 클라이언트에서 BoostFS Lockbox 파일 공유........................ 26Kerberos 기반 인증........................................................................28Kerberos 인증에 대한 고려 사항.................................................... 30

BoostFS 파일 시스템 마운트.......................................................................31BoostFS 마운트에 대한 명령 옵션................................................. 32시작 시 마운트...............................................................................33BoostFS 클라이언트 접속 세부 정보..............................................33압축 복원.......................................................................................34BoostFS 마운트에 대한 최대 연결................................................. 34

그림

1장

2장

3장

4장

목차

Windows용 BoostFS 1.3 구성 가이드 3

Page 4: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

BoostFS 파일 시스템 마운트 해제.............................................................. 34파일 보안....................................................................................................35

ACL 요구 사항............................................................................... 35사용자 ID....................................................................................... 35ACL 기본 사용 권한....................................................................... 36

문제 해결 37로그 정보....................................................................................................38알려진 문제................................................................................................ 38

부록 41참고 자료....................................................................................................42

5장

부록 A

목차

4 Windows용 BoostFS 1.3 구성 가이드

Page 5: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

ddboost storage-unit show 샘플 출력..........................................................................17EldoS Corporation 디바이스 드라이버에 대한 Windows 보안 경고.............................20ddboost show connections 표시................................................................................. 34

123

그림

Windows용 BoostFS 1.3 구성 가이드 5

Page 6: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

그림

6 Windows용 BoostFS 1.3 구성 가이드

Page 7: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

Windows용 BoostFS 구성 가이드 개정 내역, 버전 1.3................................................. 10boostfs mount 마운트에 대한 명령 옵션.....................................................................32마운트 문제 해결........................................................................................................ 39

123

Windows용 BoostFS 1.3 구성 가이드 7

Page 8: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

8 Windows용 BoostFS 1.3 구성 가이드

Page 9: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

1장

Windows용 BoostFS 소개

l 개정 내역............................................................................................................10l BoostFS 소개......................................................................................................10l 지원 환경............................................................................................................10l 지원되는 애플리케이션...................................................................................... 10

Windows용 BoostFS 소개 9

Page 10: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

개정 내역다음 표에서는 이 문서의 개정 내역을 보여 줍니다.

표 1 Windows용 BoostFS 구성 가이드 개정 내역, 버전 1.3

개정 버전 날짜 문서 Part Number 및개정 버전

소프트웨어 버전

설명

02 2018년 12월 302-005-410 Rev. 01 1.3 이 개정판에는 Kerberos 인증에 대한 지원이 도입되었습니다.

01 2018년 7월 302-005-020 Rev. 01 1.2 Windows용 BoostFS 초기 버전 도입

이 문서는 다른 부품 번호와 함께 2018년 7월에 처음 게시되었습니다.

BoostFS 소개Data Domain BoostFS(Boost Filesystem) 1.3에서는 DD Boost 라이브러리에 대한 일반적인 파일 시스템 인터페이스를 제공하여 표준 백업 애플리케이션이 DD Boost 기능을이용할 수 있게 합니다.

BoostFS의 이점BoostFS는 DD Boost 기술을 활용하여 대역폭을 줄이고, 백업 시간을 개선하며, 로드밸런싱을 제공하고, 전송 중 암호화를 지원하며, Data Domain 멀티 테넌시 기능 세트를지원할 수 있습니다.

파일 서버 시스템 구축 측면에서, BoostFS 워크플로우는 CIFS와 유사하지만 DD Boost프로토콜을 활용한다는 점이 다릅니다. 또한 BoostFS는 CIFS를 비롯한 다양한 복제 기반 솔루션과 비교하여 백업 시간이 훨씬 짧습니다.

BoostFS는 단일 노드 Data Domain 시스템, HA(High-Availability) 시스템, ExtendedRetention 시스템, Data Domain Virtual Edition 및 Extended Distance Protection 솔루션을 지원합니다.

목적이 문서에서는 클라이언트 시스템에 BoostFS를 설치하고 구성하는 방법에 대해 설명합니다.

지원 환경BoostFS 1.3를 사용하는 환경은 다음 사양을 충족해야 합니다.

BoostFS Windows를 사용하려면 다음이 필요합니다.

l Data Domain Operating System 버전 6.1.2 이상

l Windows Server 2012, Windows Server 2012 R2 또는 Windows Server 2016

지원되는 애플리케이션Windows용 BoostFS는 다음과 같은 애플리케이션을 지원합니다.

l CommVault Simpana 버전 10 및 11

l Microsoft SQL Server 2012 및 2016

Windows용 BoostFS 소개

10 Windows용 BoostFS 1.3 구성 가이드

Page 11: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

l MySQL Community 5.6. 및 5.7

l MySQL Enterprise Manager 5.6 및 5.7

l MongoDB Community 2.6, 3.0 및 3.2

BoostFS를 다른 애플리케이션과 통합하는 방법에 대한 정보는 Data DomainCommunity 사이트에 있는 다음 백서에서 찾을 수 있습니다. Boost Everywhere - DataDomain BoostFS Integration Guide: Application Validation and Best Practices for theDD Boost File System Plug-In.

BoostFS에서 지원되는 Boost 기능TLS(Transport Layer Security) 익명 인증은 암호화를 제공하기 위해 지원됩니다.

TLS를 선택하는 경우 클라이언트에서 TLS를 활성화하는 구성 옵션이 없다는 것에 주의하십시오. TLS는 Data Domain 시스템을 통해 활성화해야 합니다.

BoostFS에서 지원되지 않는 Boost 기능

l MFR(Managed File Replication)

l DFC(DD Boost-over-Fibre Channel)

l Retention Lock

호환성Windows용 BoostFS는 Linux용 BoostFS, 다른 Boost가 활성화된 애플리케이션, NFS또는 CIFS와 같은 다른 수단으로 생성한 파일 및 디렉토리에 대한 액세스를 지원하지않습니다.

Windows용 BoostFS와 함께 ACL 기능을 사용하는 경우 Windows용 BoostFS 이외의프로토콜을 사용하여 파일 사용 권한을 변경하면 ACL이 손실됩니다.

지원되지 않는 파일 시스템 기능Windows용 BoostFS는 파일 시스템 인터페이스를 통해 다음과 같은 NTFS 기능을 지원하지 않습니다.

l 대체 데이터 스트림

l 파일 링크

l 할당량

Windows용 BoostFS 소개

지원되는 애플리케이션 11

Page 12: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

Windows용 BoostFS 소개

12 Windows용 BoostFS 1.3 구성 가이드

Page 13: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

2장

BoostFS를 위한 Data Domain 시스템 준비

l BoostFS를 위한 Data Domain 시스템 준비......................................................... 14l Data Domain 시스템에서 호스트 이름 및 도메인 이름 설정................................ 15l Kerberos 인증을 위한 Data Domain 시스템 준비.................................................15l BoostFS 및 기존 Data Domain 명령.................................................................... 16l BoostFS에 여러 사용자 할당.............................................................................. 16l 스토리지 유닛 생성............................................................................................. 17l 스토리지 유닛에 대한 논리적 스트림 제한(선택 사항)........................................18l 클라이언트 그룹 및 BoostFS.............................................................................. 18l 분산된 세그먼트 처리 옵션................................................................................. 18

BoostFS를 위한 Data Domain 시스템 준비 13

Page 14: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

BoostFS를 위한 Data Domain 시스템 준비Data Domain Boost 중복 제거가 활성화된 모든 Data Domain 시스템에는 고유한 이름이 있어야 합니다. 항상 고유한 값을 갖는 Data Domain 시스템의 DNS 이름을 사용할수 있습니다.

시작하기 전에

모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니다. Windows 환경에서는 Microsoft Active Directory 서비스를 호스팅하는 Windows 서버가 KDC(Key Distribution Center) 역할뿐만 아니라 DNS(Domain Name System) 역할도 합니다. 시스템에서 KDC에 연결할 수 없는 경우 /etc/resolv.conf에서 DNS설정을 확인하십시오.

절차

1. Data Domain 시스템에서 관리 사용자로 로그인합니다.

2. 파일 시스템이 설정되고 실행 중인지 확인하기 위해 다음 명령을 입력합니다.

$ filesys statusThe file system is enabled and running.

3. DD Boost가 이미 활성화되어 있는지 확인합니다.

$ ddboost statusDD Boost status: enabled

DD Boost가 비활성 상태로 보고되는 경우 다음을 입력하여 활성화합니다.

$ ddboost enableDD Boost enabled

4. 분산된 세그먼트 처리가 활성화되었는지 확인합니다.

ddboost option show

다음과 같이 출력되어야 합니다.

Option Value----------------------------------- --------distributed-segment-processing enabledvirtual-synthetics enabledfc disabledglobal-authentication-mode noneglobal-encryption-mode medium----------------------------------- ---------

분산된 세그먼트 처리가 비활성 상태로 표시되는 경우 다음을 입력하여 활성화합니다.ddboost option set distributed-segment-processing enabled

BoostFS를 위한 Data Domain 시스템 준비

14 Windows용 BoostFS 1.3 구성 가이드

Page 15: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

l SMT(Secure Multitenancy)를 사용하는 경우 사용자 역할을 none으로 설정해야 합니다.

l Data Domain 시스템에 연결되는 백업 애플리케이션을 실행하는 사용자는Data Domain 시스템에 사용자 이름이 구성되어 있어야 합니다. 자세한 내용은 Data Domain Operating System 관리 가이드를 참조하십시오.

l 여러 애플리케이션이 DD Boost를 사용하여 한 대의 Data Domain 시스템에액세스할 수 있으며 DD Boost에 액세스할 수 있는 사용자를 여러 명 구성할수 있습니다. 다음 DD OS user add 명령을 사용하여 Data Domain 시스템에 사용자 이름, 암호 및 역할이 이미 설정되어 있어야 합니다.user add <user> [password <password>][role {admin | limited-admin | security | user | backup-operator | data-access}][min-days-between-change <days>] [max-days-between-change <days>][warn-days-before-expire <days>] [disable-days-after-expire <days>][disable-date <date>] [force-password-change {yes | no}]

예를 들어 로그인 이름이 jsmith이고 암호가 mP34$muk*E인 관리자 권한을 갖는사용자를 추가하려면 다음 명령을 입력합니다.

$ user add jsmith password mP34$muk*E role admin

Data Domain 시스템에서 사용자를 생성했으면 해당 사용자를 DD Boost 사용자로 설정해야 합니다. jsmith를 DD Boost 사용자 목록에 추가하려면 다음 명령을입력합니다.

$ ddboost user assign jsmith

Data Domain 시스템에서 호스트 이름 및 도메인 이름 설정net set CLI 명령을 사용하여 Data Domain 시스템에서 호스트 이름 및 도메인 이름을설정합니다.

절차

1. Data Domain 시스템에서 다음 명령을 입력합니다.

# net set hostname [host]# net set {domain name [local-domain-name]}

net 명령에 대한 자세한 내용은 Data Domain Operating System 명령 참조 가이드를 참조하십시오.

Kerberos 인증을 위한 Data Domain 시스템 준비

Data Domain 시스템을 Active Directory 도메인에 연결Active Directory 환경에서 ACL(Access Control List) 지원 및 Kerberos 인증 구현에서ACL 또는 Kerberos를 사용할 계획이 아니라면 이 절차는 필요하지 않습니다.

ACL에 대한 자세한 내용은 파일 보안(35페이지) 섹션을 참조하십시오. Kerberos 인증에 대한 자세한 내용은 Kerberos 인증에 대해 BoostFS 클라이언트 구성(29페이지)섹션을 참조하십시오.

BoostFS를 위한 Data Domain 시스템 준비

Data Domain 시스템에서 호스트 이름 및 도메인 이름 설정 15

Page 16: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

절차

1. Data Domain 시스템을 Active Directory 도메인에 연결하려면 다음 명령을 입력하십시오.

# authentication kerberos set realm <domain> kdc-type windows

도메인에 대한 자격 증명을 입력하라는 메시지가 표시됩니다.

2. 도메인 사용자 이름과 암호를 입력합니다.

결과

자격 증명이 유효한 경우 시스템이 Active Directory 도메인에 연결됩니다. 이 명령을사용하면 CIFS가 활성화되지 않습니다.

BoostFS 및 기존 Data Domain 명령BoostFS를 사용하도록 설정된 각 Data Domain 시스템에 대해 하나 이상의 스토리지유닛을 생성해야 합니다. Data Domain 관리자는 기존 DD OS CLI 명령을 사용하여BoostFS에서 사용되는 스토리지 유닛을 생성하고 관리할 수 있습니다.

BoostFS에 여러 사용자 할당시스템 관리자는 사용자가 백업 애플리케이션과 함께 사용하는 스토리지 유닛을 생성할 때 각 스토리지 유닛과 사용자 이름을 연결합니다. 스토리지 유닛을 생성한 후에 이연결된 사용자 이름을 변경할 수 있습니다.

스토리지 유닛은 해당 스토리지 유닛을 소유한 사용자 이름이 있는 애플리케이션에서만 액세스할 수 있습니다.

각 스토리지 유닛은 한 사용자 이름이 소유하며, 여러 스토리지 유닛을 동일한 사용자이름이 소유할 수 있습니다. 애플리케이션은 사용자 이름과 암호를 BoostFS에 전달하고 DD Boost는 Data Domain 시스템에 연결할 때 이 정보를 다시 Data Domain 시스템에 전달합니다. 그러면 Data Domain 시스템이 해당 사용자 이름과 암호를 인증합니다.사용자 이름과 암호는 서로 다른 애플리케이션에서 공유할 수 있습니다.

DD Boost에 할당되지 않은 유효한 Data Domain 시스템 로컬 사용자를 통해 스토리지유닛을 생성할 때, 해당 사용자는 사용자가 ddboost user assign 명령을 사용하여추가되는 것과 마찬가지로 DD Boost 사용자 목록에 자동으로 추가됩니다.

DD Boost 사용자 목록에 하나 이상의 사용자를 할당하려면 다음 명령을 입력합니다.

$ ddboost user assign user1 user2User "user1" assigned to DD Boost.User "user2" assigned to DD Boost.

사용자 목록의 사용자를 확인하고 표시하려면 다음 명령을 입력합니다.

$ ddboost user show

DD Boost user Default tenant-unit Using Token Access------------- ------------------- ------------------user1 Unknown Yesuser2 Unknown -user3 Unknown Yes user4 Unknown -user5 Unknown -user6 Unknown -user7 Unknown Yesuser8 Unknown -------------- ------------------- ------------

사용자 목록에서 사용자를 할당 해제하려면 다음 명령을 입력합니다.

BoostFS를 위한 Data Domain 시스템 준비

16 Windows용 BoostFS 1.3 구성 가이드

Page 17: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

$ ddboost user unassign user1User "user1" unassigned from DD Boost.

스토리지 유닛 생성BoostFS를 사용하도록 설정된 각 Data Domain 시스템에서 하나 이상의 스토리지 유닛을 생성해야 합니다.

절차

1. Data Domain 시스템의 스토리지 유닛을 생성합니다.

$ ddboost storage-unit create NEW_STU1 user user1Created storage-unit "NEW_STU1" for "user1".

스토리지 유닛 이름은 해당 Data Domain 시스템에서 고유해야 합니다. 하지만서로 다른 Data Domain 시스템에 대해 동일한 스토리지 유닛 이름을 사용할 수있습니다.

사용자 이름이 스토리지 유닛을 소유하며 이 사용자 이름의 자격 증명을 사용한접속만 이 스토리지 유닛에 액세스할 수 있습니다. 명령 옵션에 대한 자세한 내용은 Data Domain Operating System 명령 참조 가이드에서 ddboost storage-unit명령에 대한 섹션을 참조하십시오.

2. Data Domain 시스템에 필요한 각 스토리지 유닛에 대해 이전 단계를 반복합니다.

3. Data Domain 시스템의 스토리지 유닛을 수정하려면 다음 명령을 입력합니다.

$ ddboost storage-unit modify NEW_STU1 user user2Storage-unit "NEW_STU1" modified for user "user2".

ddboost storage-unit modify 명령을 사용하면 백업 애플리케이션에서해당 스토리지 유닛의 사용자 이름 소유권을 변경할 수 있습니다. 사용자 이름을변경해도 스토리지 유닛의 모든 파일 속성을 변경할 필요가 없습니다.

4. 스토리지 유닛의 사용자 목록을 표시합니다.

$ ddboost storage-unit show

명령을 입력한 후 표시되는 출력은 다음과 유사해야 합니다.

그림 1 ddboost storage-unit show 샘플 출력

# ddboost storage-unit showName Pre-Comp (GiB) Status User Report Physical Size (MiB)----------------- -------------- ------ -------- ---------------backup 3.0 RW sysadmin -DDBOOST_STRESS_SU 60.0 RW sysadmin -task2 0.0 RW sysadmin -tasking1 0.0 RW sysadmin -DD1 0.0 RW sysadmin -D6 5.0 RW sysadmin -TEST_DEST 0.0 D sysadmin -STU-NEW 0.0 D ddul -getevent 0.0 RW ddul -DDP-5-7 120.0 RW sysadmin -TESTME 150.0 RW sysadmin -

BoostFS를 위한 Data Domain 시스템 준비

스토리지 유닛 생성 17

Page 18: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

그림 1 ddboost storage-unit show 샘플 출력 (계속)

DDP-5-7-F 100.0 RW sysadmin -testSU 0.0 RW sysadmin 200----------------- -------------- ------ -------- ---------------D : DeletedQ : Quota DefinedRO : Read OnlyRW : Read WriteRD : Replication Destination

사후 요구 사항

구현에서 Kerberos 인증을 사용하는 경우에는 스토리지 유닛 사용자와 이름이 동일한Active Directory 사용자를 만들어야 합니다.

스토리지 유닛에 대한 논리적 스트림 제한(선택 사항)BoostFS는 DD Boost와 동일한 스트림 제한 및 스토리지 할당량 기능으로 제한됩니다.자세한 내용은 DD Boost for Partner Integration Administration Guide를 참조하십시오.

클라이언트 그룹 및 BoostFS클라이언트 그룹 기능은 클라이언트를 그룹에 연결할 때 구체적인 클라이언트 로드를지정합니다.

client group 명령 세트는 DD Boost 또는 NFS 프로토콜을 사용하는 클라이언트에대해서만 지원됩니다. 클라이언트 그룹에 대한 자세한 내용은 Data Domain OperatingSystem 명령 참조 가이드를 참조하십시오.

분산된 세그먼트 처리 옵션BoostFS는 DD Boost가 지원하는 분산된 세그먼트 처리를 지원합니다. 자세한 내용은Data Domain Operating System 관리 가이드를 참조하십시오.

분산 세그먼트 처리 옵션을 활성화하거나 비활성화하기 위해 Data Domain 파일 시스템을 재시작할 필요가 없습니다.

BoostFS를 위한 Data Domain 시스템 준비

18 Windows용 BoostFS 1.3 구성 가이드

Page 19: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

3장

Windows용 BoostFS 설치

l 설치 개요........................................................................................................... 20l 사전 요구 사항................................................................................................... 20l CBFS 드라이버.................................................................................................. 20l Windows용 BoostFS 구성 요소...........................................................................21l BoostFS 클라이언트 업그레이드........................................................................ 21l BoostFS 클라이언트 제거...................................................................................21

Windows용 BoostFS 설치 19

Page 20: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

설치 개요제공된 MSI 설치 관리자를 사용하여 Windows용 BoostFS를 설치하거나 업그레이드합니다. 기본 설정을 변경하지 마십시오.

설치 후 재시작하라는 메시지가 나타나는 경우 재시작하지 않으면 탐색기 통합과 같은기능이 제대로 작동하지 않을 수 있습니다. 재시작하라는 메시지가 나타나지 않으면 재시작할 필요가 없습니다.

사전 요구 사항Windows용 BoostFS를 설치 또는 업그레이드하는 경우:

l 관리자 권한이 있는 계정을 사용하여 설치 관리자를 실행하십시오.

l 설치를 완료할 수 있는 충분한 여유 공간이 있는지 확인하십시오. 약 7MB의 디스크공간이 필요합니다.

l 모든 BoostFS 마운트 지점을 비활성화합니다. 활성화된 마운트 지점이 있으면 업그레이드 및 제거 프로세스가 실패합니다.

CBFS 드라이버MSI 설치 관리자에는 EldoS Corporation의 여러 바이너리 파일과 디바이스 드라이버가포함되어 있습니다.

Windows용 BoostFS는 EldoS의 소프트웨어 인터페이스인 CBFS를 사용하여 파일 시스템이 커널 공간의 드라이버 내부만이 아니라 사용자 공간에도 존재할 수 있게 합니다.이 기능은 UNIX 운영 체제의 FUSE와 유사합니다. Windows용 BoostFS를 설치하려면EldoS Corporation의 CBFS 드라이버를 설치해야 합니다.

그림 2 EldoS Corporation 디바이스 드라이버에 대한 Windows 보안 경고

시스템의 다른 프로그램이 이전에 CBFS 드라이버를 설치한 경우 BoostFS가 설치하는드라이버가 기존 드라이버와 함께 설치되며 다른 프로그램의 작동에는 영향을 미치지않습니다.

Windows용 BoostFS 설치

20 Windows용 BoostFS 1.3 구성 가이드

Page 21: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

Windows용 BoostFS 구성 요소설치 위치의 구성 요소Windows용 BoostFS 설치가 설치된 위치에는 다음과 같은 파일이 포함되어 있습니다.

l boostfs.exe — BoostFS 마운트 설정을 비롯한 다양한 명령을 지원하는 실행 파일입니다.

l boostfs.exe를 활성화하는 공유 라이브러리입니다.

l RSA Lockbox 라이브러리입니다.

l UCRT(Universal C Runtime Library)입니다. UCRT가 이미 시스템에 설치되어 있으면 boostfs.exe에서는 시스템 버전의 UCRT를 사용합니다.

l boostfs.exe 사용법 및 구성에 대한 기본적인 지침을 제공하는 HTML 파일입니다.

l 설치되어 있지 않은 경우 2012 및 2015 Visual C++ 재배포판이 설치됩니다.

시작 메뉴 항목시작 메뉴의 프로그램 > BoostFS 아래에 링크 3개가 추가됩니다.

이러한 링크는 다음 항목을 엽니다.

l BoostFS가 설치된 위치의 명령 프롬프트

l BoostFS 도움말 파일

l BoostFS 구성 도움말 파일

C:\BoostFS의 파일C:\BoostFS에 디렉토리가 생성됩니다. 이 디렉토리는 BoostFS 로그와 Lockbox 컨테이너의 기본 위치이며 C:\BoostFS\boostfs.conf 구성 파일이 있는 유일한 위치입니다. Lockbox 및 Logs 디렉토리는 설치 후 다른 위치에 배치되도록 구성할 수 있지만 구성 파일은 이 위치에 존재해야 합니다.

샘플 구성 파일(C:\BoostFS\boostfs_sample.conf)이 제공됩니다.

BoostFS 클라이언트 업그레이드BoostFS를 업그레이드하려면 새 BoostFS 릴리즈의 MSI 설치 관리자를 실행합니다.

업그레이드 후 재시작하라는 메시지가 나타나는 경우 재시작하지 않으면 탐색기 통합과 같은 기능이 제대로 작동하지 않을 수 있습니다. 재시작하라는 메시지가 나타나지않으면 재시작할 필요가 없습니다.

BoostFS 클라이언트 제거Windows용 BoostFS를 제거하려면 다음 방법 중 하나를 사용합니다.

l MSI 설치 관리자를 실행하고 제거를 선택합니다.

l 제어판에서 프로그램 추가/제거 인터페이스를 사용합니다.

Windows용 BoostFS 설치

Windows용 BoostFS 구성 요소 21

Page 22: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

Windows용 BoostFS 설치

22 Windows용 BoostFS 1.3 구성 가이드

Page 23: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

4장

Windows용 BoostFS 구성 및 사용

l Windows용 BoostFS 구성 개요.......................................................................... 24l Windows용 BoostFS 명령 개요.......................................................................... 25l BoostFS와 HA(High Availability)........................................................................26l 인증 방법........................................................................................................... 26l BoostFS 파일 시스템 마운트.............................................................................. 31l BoostFS 파일 시스템 마운트 해제......................................................................34l 파일 보안........................................................................................................... 35

Windows용 BoostFS 구성 및 사용 23

Page 24: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

Windows용 BoostFS 구성 개요CLI(Command Line Interface), 구성 파일 또는 둘 모두를 사용하여 BoostFS 구성 매개변수를 지정합니다.

BoostFS 구성 파일의 위치는 C:\BoostFS\boostfs.conf입니다.

구성 파일에는 전역 매개변수 섹션과 마운트 지점 관련 매개변수 섹션이 있습니다. 마운트 지점 관련 매개변수 값이 전역 매개변수 값보다 우선합니다. 전역 섹션에 data-domain-system 및 storage-unit 매개변수가 정의되어 있지 않으면 CLI를 사용하여 이러한 매개변수를 mount 명령에 전달해야 합니다.

CLI를 사용하여 구성된 매개변수는 구성 파일의 충돌하는 값보다 우선합니다.

다음은 샘플 구성 파일입니다.

############################################################################## BoostFS 1.3 example config file for Windows## The configuration file is divided into sections, delineated by brackets [].# Options that are to apply to all mount points are in the [global] section.# More details on the various configuration options can be found in the # BoostFS manual. Command line options override what is in this file.## Format:# # - Identifies a comment line, and must be at the start. Configuration # parameters can be disabled by adding a “#” to the start of the line. ## Values which contains spaces should use double quotations around the # entire value. ## No whitespace is allowed between the option and the value, i.e. # log-dir = \path is not allowed. ## Comments are not allowed after the option value pair. # #############################################################################

[global]# Data Domain Hostname or IP address# data-domain-system=dd2500-1.yourdomain.com # Storage Unit# storage-unit=su-name

# Security option used for authentication (default: lockbox)# security=<krb5|lockbox>

# Storage Unit Username (should only be used in conjunction with Kerberos authentication)# storage-unit-username=sysadmin

# Lockbox path (default: C:\BoostFS\Lockbox\boostfs.lockbox)# lockbox-path=C:\lockbox-name

# Enable logging (default: true)# log-enabled=<true|false>

# Log level (default: info)# log-level=<debug|info|warning|error>

# Directory for log files (default: C:\BoostFS\Logs)# log-dir=C:\directory-name

# Log file name (default: ddboostfs_ddr-name_su-name.log)# A unique log file name should be used for each mount point.# log-file=unique-file-name.log

Windows용 BoostFS 구성 및 사용

24 Windows용 BoostFS 1.3 구성 가이드

Page 25: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

# Maximum log size in MB (default: 100MB)# log-maxsize=100

# Number of log files to save (default: 8)# log-rotate-num=10

# Text string that describes the application using boostfs with additional information such as the version.# app-info="text_string"

# Maximum number of connections that can be used at the same time (default: 128)# Min value is 64. Max value is 256.# max-connections=128

# Enable compressed restoration (default: false).# When set to true, the server conducts data compression before sending to the client.# Correspondingly, when the client receives data, it needs to conduct decompression first.# By sending compressed data over the network, bandwidth usage can be reduced. However,# use this option with caution since it requires significant amount of CPU power to conduct# compression on the server and to conduct decompression on the client.# ddboost-read-compression=<true|false>

# Allow for Windows ACLs to be set on files in the mountpoint# NOTE: Unless the client is joined to an AD domain, this parameter cannot be set to true.# When using Kerberos, this parameter value is ignored. # local-user-security=<true|false> (default: false)

# Expose the mount to user sessions other than the user session in which the mount was established# allow-others=<true|false> (default: true)

# Automatically renew Kerberos tickets when Kerberos authentication is used (default: true)# krb-auto-renew=<true|false>

# UNC Mount point sections are delineated by [UNC Path]# The UNC Path must be of the form [\\ddr-name\su-name].# Forward slashes and extra slashes must not be used.

# [\\ddr-name\su-name]# Drive Letter specifies the Windows drive to map to this UNC mount point# drive-letter=h:

Windows용 BoostFS 명령 개요Windows 명령 프롬프트 또는 PowerShell을 사용하여 BoostFS 명령을 실행할 수 있습니다.

BoostFS를 설치하면 실행 파일이 포함된 디렉토리에서 명령 프롬프트를 여는 바로 가기가 시작 메뉴에 추가됩니다. BoostFS 명령을 실행할 때 경로를 지정할 필요가 없도록설치 프로세스 중에 설치 관리자가 실행 파일의 위치를 PATH 환경 변수에 자동으로 추가할 수 있습니다. 설치 중에 이 옵션을 선택하지 않으면 나중에 수동으로 위치를 추가할 수 있습니다.

BoostFS 명령에 대한 자세한 내용은 HTML 도움말 파일의 해당 섹션을 참조하십시오.

BoostFS 매개변수다음과 같은 매개변수가 BoostFS를 구성하는 데 사용됩니다.

<data-domain-system>

Data Domain 시스템의 호스트 이름 또는 IP 주소입니다.

Windows용 BoostFS 구성 및 사용

Windows용 BoostFS 명령 개요 25

Page 26: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

<storage-unit>

Data Domain 시스템의 타겟 스토리지 유닛입니다.

<storage-unit-username>

Data Domain 시스템에서 스토리지 유닛 소유자의 사용자 이름입니다.

<lockbox-path>

Lockbox 파일의 경로입니다. 이 매개변수가 CLI 또는 구성 파일에서 설정되지 않은 경우 기본 경로는 C:\BoostFS\Lockbox\boostfs.lockbox입니다.

<UNC-mount-path>

마운트된 스토리지 유닛의 UNC(Universal Naming Convention) 경로입니다. UNC경로는 \\<data-domain-system>\<storage-unit> 형식이어야 합니다.

<drive-letter>

BoostFS 마운트가 맵핑되는 드라이브 문자입니다.

BoostFS와 HA(High Availability)Data Domain HA(High Availability) 시스템을 구성하는 경우 시스템에 지정하는 IP 주소(또는 호스트 이름)가 부동 IP 주소 중 하나인지 확인해야 합니다. HA 시스템에서 부동IP 주소는 페일오버 후에 액세스할 수 있습니다.

고정 HA 주소 중 하나를 잘못 지정하면 복구가 실패할 경우 Data Domain 시스템에 접속할 수 없습니다.

인증 방법BoostFS는 두 가지 인증 옵션이 있습니다.

l RSA Lockbox

l Kerberos

RSA Lockbox 기반 인증RSA Lockbox는 Windows에 대한 BoostFS의 기본 암호 관리자입니다.

RSA Lockbox를 사용하려면 boostfs lockbox set 명령을 사용하여 Lockbox를 설정해야 합니다. 사용자가 공유 BoostFS Lockbox 파일을 설정할 수도 있습니다.

여러 클라이언트에서 BoostFS Lockbox 파일 공유공통 Lockbox 파일을 공유하면 BoostFS 클라이언트에 대한 단일 관리 지점을 생성하여 Data Domain 시스템의 BoostFS 마운트 지점들에 액세스할 수 있습니다.

마스터 클라이언트에서 모든 BoostFS 클라이언트에 대한 공통 Lockbox 파일을 생성할수 있습니다. 이 기능을 사용하면 각 고유 BoostFS 클라이언트에 대한 별도의 Lockbox파일을 생성할 필요가 없습니다.

마스터 클라이언트는 공유 Lockbox가 처음 생성된 클라이언트입니다. 일부 작업은 마스터 클라이언트에서만 수행할 수 있으므로 어떤 클라이언트가 마스터인지 기록하는것이 좋습니다.

Lockbox 파일을 공유하는 가장 쉬운 방법은 해당 파일을 사용하는 모든 클라이언트가액세스할 수 있는 네트워크 공유에 파일을 저장하는 것입니다.

Windows용 BoostFS 구성 및 사용

26 Windows용 BoostFS 1.3 구성 가이드

Page 27: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

마스터 클라이언트에서 Lockbox 생성

시작하기 전에

BoostFS가 공유 Lockbox에 대한 액세스를 관리하는 서버에 설치되어 있는지 확인합니다.

동일한 위치에 기존 Lockbox 파일이 있으면 boostfs lockbox set 명령이 실패합니다.

이 예에서 Z:\은(는) 모든 클라이언트가 액세스할 수 있는 네트워크 공유을(를) 나타냅니다.

절차

1. -l 옵션을 사용하여 Lockbox를 생성합니다.

boostfs lockbox set -u <storage-unit-username> -d <data-domain-system> -s <storage-unit> -l Z:\boostfs.lockbox

구성 파일에 lockbox-path를 지정할 수도 있습니다.

2. Lockbox에서 액세스해야 하는 각 Data Domain 시스템 또는 스토리지 유닛에 대해 lockbox set 명령을 반복합니다.

다른 클라이언트에서 공유 Lockbox 사용

시작하기 전에

공유 Lockbox를 생성하고 해당 Lockbox에 액세스해야 하는 Data Domain 시스템 및 스토리지 유닛에 대한 자격 증명을 추가합니다.

이 예에서 Z:\은(는) 모든 클라이언트가 액세스할 수 있는 네트워크 공유을(를) 나타냅니다.

절차

1. 다른 클라이언트의 Lockbox 액세스를 허용하려면 마스터 클라이언트에서 다음명령을 입력합니다.

boostfs lockbox add-hosts -l Z:\boostfs.lockbox client1.dell.com,client2.dell.com

이 예에서 호스트 이름이 client1.dell.com 및 client2.dell.com인 클라이언트는 공유 Lockbox에 액세스할 수 있도록 허용됩니다.

2. 공유 Lockbox에 액세스해야 하는 각 클라이언트에서 다음 중 하나를 사용하여공유 Lockbox에 대한 경로를 지정합니다.

l mount 명령 사용:

boostfs mount -d <data-domain-system> -s <storage-unit> -l Z:\boostfs.lockbox

l 구성 파일 편집:[global]lockbox-path=Z:\boostfs.lockbox

공유 Lockbox 수정

마스터 클라이언트만 Lockbox 파일을 수정할 수 있습니다. 다른 클라이언트가Lockbox를 수정하려고 하면 오류가 발생합니다. 다른 클라이언트는 여전히 Lockbox를쿼리할 수 있습니다.

Windows용 BoostFS 구성 및 사용

여러 클라이언트에서 BoostFS Lockbox 파일 공유 27

Page 28: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

이 예에서 Z:\은(는) 모든 클라이언트가 액세스할 수 있는 네트워크 공유을(를) 나타냅니다.

절차

1. 클라이언트 액세스를 제거하려면 다음을 수행합니다.

boostfs lockbox delete-hosts -l Z:\boostfs.lockbox client2.dell.com

Lockbox에서 클라이언트를 제거한 후에는 클라이언트가 더 이상 Lockbox를 사용할 수 없으며 Lockbox에 정의된 모든 Data Domain 시스템에 더 이상 액세스할수 없습니다.

2. Lockbox 항목을 제거하려면 다음을 수행합니다.

boostfs lockbox remove -d <data-domain-system> -s <storage-unit> -l Z:\boostfs.lockbox

Lockbox에서 액세스 권한을 부여한 시스템에서 Data Domain 시스템 또는 스토리지 유닛을 제거하면 해당 Lockbox를 사용하는 모든 클라이언트가 시스템이나스토리지 유닛에 액세스할 수 없습니다.

Kerberos 기반 인증BoostFS Windows은(는) RSA Lockbox 인증 대신 Kerberos 인증의 MIT 구현을 지원합니다.

Kerberos 인증과 관련된 세 가지 기본 엔터티가 있습니다.

l BoostFS 클라이언트

l Kerberos KDC(Key Distribution Center) 역할을 하는 Active Directory 서버

l DD OS 버전 6.0 이상을 실행하는 Data Domain 시스템

Kerberos 파일에는 KDC 서버와 Data Domain 시스템 간의 "공유 암호"(암호, 암호 구문또는 기타 고유 식별자)가 들어 있습니다.

Active Directory 환경에서는 Active Directory 서비스를 호스팅하는 Windows 서버가KDC(Key Distribution Center) 역할뿐만 아니라 DNS(Domain Name System) 역할도합니다.

Kerberos 티켓Kerberos를 사용하여 인증하려면 두 가지 유형의 사용자 계정에 대한 TGT(TicketGranting Ticket)를 확보해야 합니다.

l Kerberos TGT(Ticket Granting Ticket)

l 클라이언트가 사용할 다양한 서비스(BoostFS, DNS, CIFS, NFS 등)에 대한Kerberos 티켓(서비스 티켓)

각 사용자는 BoostFS Kerberos 명령으로 생성한 티켓에만 액세스할 수 있습니다. 사용자는 다른 사용자가 만든 티켓에는 액세스할 수 없습니다.

BoostFS와 함께 Kerberos 사용에 대한 자세한 내용은 Kerberos 인증에 대한 고려 사항(30페이지) 섹션을 참조하십시오.

Windows용 BoostFS 구성 및 사용

28 Windows용 BoostFS 1.3 구성 가이드

Page 29: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

Kerberos 인증에 대해 BoostFS 클라이언트 구성Kerberos 인증에서는 사용자 이름과 암호 대신 티켓을 사용하여 인증합니다.

시작하기 전에

다음 각 요구 사항이 충족되는지 확인합니다.

l Data Domain 시스템과 클라이언트는 서로에 대해 DNS를 확인합니다.

l 클라이언트는 Data Domain 시스템과 동일한 Active Directory 도메인에 가입됩니다.

l Data Domain 시스템, 클라이언트 및 Active Directory 서버 시스템 클럭은 서로 5분이상 차이가 나지 않아야 합니다. NTP 서버를 사용하는 것이 클럭 동기화를 유지하는 안정적인 방법입니다.

l Kerberos 영역에 Data Domain 시스템에 로컬인 스토리지 유닛 사용자와 동일한 이름의 사용자가 있어야 합니다. Data Domain 시스템에 로컬인 자격 증명이 아닌 스토리지 유닛 사용자 티켓을 얻으려면 Kerberos 영역 자격 증명을 사용해야 합니다.

절차

1. 스토리지 유닛 사용자 TGT를 확보합니다.

이 TGT는 마운트 지점에 대한 액세스 권한을 부여하며 BoostFS를 마운트하는데 필요합니다. 자세한 내용은 스토리지 유닛 사용자 티켓 획득(29페이지) 섹션을 참조하십시오.

2. BoostFS를 스토리지 유닛 사용자로 마운트하십시오.

자세한 내용은 BoostFS 마운트(30페이지) 섹션을 참조하십시오.

3. 기본 Kerberos 사용자 TGT를 확보하십시오.

이 TGT는 마운트 지점 내의 파일 및 디렉토리에 대한 액세스를 결정합니다.BoostFS를 마운트한 후에 파일 액세스가 필요한 각 사용자는 기본 사용자 티켓이 있어야 합니다. 자세한 내용은 기본 사용자 티켓 획득(30페이지) 섹션을 참조하십시오.

스토리지 유닛 사용자 티켓 획득이 스토리지 유닛 사용자 TGT는 마운트 지점에 대한 액세스 권한을 부여하며 BoostFS를 마운트하는 데 필요합니다.

시작하기 전에

Kerberos 인증에 대해 BoostFS 클라이언트 구성(29페이지)의 사전 요구 사항을 검토합니다.

절차

1. 스토리지 유닛 사용자 티켓을 생성하려면, kerberos set 명령을 -u 옵션과 함께 사용하여 스토리지 유닛 사용자 이름을 지정합니다.

# boostfs kerberos set -u <storage-unit-username>

Windows용 BoostFS 구성 및 사용

Kerberos 기반 인증 29

Page 30: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

l Data Domain 시스템에 로컬인 자격 증명이 아닌 스토리지 유닛 사용자 티켓을 얻으려면 Kerberos 영역 자격 증명을 사용해야 합니다.

l 클라이언트 시스템의 다른 사용자가 BoostFS를 마운트하도록 허용하려면 -o allow-others=true 옵션을 포함하십시오. 이 옵션은 관리자만 변경할 수있습니다.

2. (선택 사항) 스토리지 유닛 사용자 티켓의 생성을 확인하려면, -u 명령을 사용하여 스토리지 유닛 사용자 이름을 지정합니다.

# boostfs kerberos query -u <storage-unit-username>

BoostFS 마운트

BoostFS 마운트에 대한 자세한 내용은 Kerberos 인증에 대한 고려 사항(30페이지)및 BoostFS 파일 시스템 마운트(31페이지) 섹션을 참조하십시오.

절차

1. BoostFS 마운트 및 Kerberos 인증 지정:

# boostfs mount -d <data-domain-system> -s <storage-unit> -o security=kerb5 <storage-unit-username> -u <storage-unit-username> -m <kerberos-username> <mount-point>

결과

BoostFS가 마운트되었지만 액세스할 수 없습니다.

기본 사용자 티켓 획득절차

1. 기본 Kerberos 사용자 티켓을 만들려면 -m 옵션을 사용하여 기본 Kerberos 사용자 이름을 지정합니다.

# boostfs kerberos set -m <primary-username>

2. (선택 사항) 기본 Kerberos 사용자 티켓이 만들어졌는지 확인하려면 사용자 이름을 지정하지 않고 -m 옵션을 사용합니다.

# boostfs kerberos query

결과

클라이언트 구성이 완료되었습니다.

Kerberos 인증에 대한 고려 사항Kerberos 구현BoostFS는 C:\ProgramData\MIT\Kerberos5\krb5.ini에 위치한 별도의 구성파일을 포함하는 MIT Kerberos를 사용합니다. 이 구성 파일을 사용하여 티켓 수명을 제어하고 Kerberos 구현에 대한 기타 변경 작업을 수행할 수 있습니다. Kerberos 구성 변경에 대한 자세한 내용 및 BoostFS 구현에 특정하지 않은 기타 정보에 대해서는 MITKerberos 문서를 참조하십시오.

스토리지 유닛 사용자에 대한 자격 증명은 C:\BoostFS\Kerberos\<process-username>\<storage-unit-username>에 저장됩니다. 기본 Kerberos 사용자에

Windows용 BoostFS 구성 및 사용

30 Windows용 BoostFS 1.3 구성 가이드

Page 31: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

대한 자격 증명은 C:\BoostFS\Kerberos\<primary-username>\<process-username>에 저장됩니다.

보안 및 파일 권한인증에 Kerberos를 사용하는 경우 ACL 지원이 자동으로 활성화됩니다. 시스템 ACL 설정은 지원되지 않습니다.

클라이언트 시스템의 다른 사용자가 BoostFS를 마운트할 수 있도록 허용하려면,boostfs kerberos set -u <storage-unit-username>을(를) 사용하는 경우-o allow-others=true 옵션을 포함시키십시오. 이 옵션이 사용되면 스토리지 유닛 사용자 티켓이 마운트 지점의 다른 사용자와 공유됩니다. 그러나 다른 사용자가 마운트 내의 파일 및 디렉토리에 액세스하려면 고유한 기본 사용자 티켓을 계속 가지고있어야 합니다. 이 옵션은 관리자만 변경할 수 있습니다.

기본적으로 local-user-security 매개 변수는 false(으)로 설정됩니다. RSALockbox 인증을 사용하는 경우 이 설정을 true(으)로 변경할 수 있습니다. Kerberos인증을 사용하는 경우 항상 true(으)로 설정되며 구성 파일에서 충돌하는 옵션은 무시합니다.

BoostFS 마운트에 대한 기본 Kerberos 사용자 연결을 통해 생성된 파일은 해당 기본 사용자가 소유합니다. 이러한 파일은 동일한 TGT를 가진 사용자만 변경할 수 있습니다.

Data Domain 시스템에 다음 명령을 입력하여 Kerberos 인증만 사용하도록 DataDomain 시스템의 DD Boost에 대한 클라이언트 액세스 목록을 선택적으로 구성할 수있습니다. # ddboost client add <client-name> authentication-modekerberos

이 선택적 단계를 수행하는 경우 Kerberos를 사용하도록 구성된 BoostFS 클라이언트는 Kerberos를 사용해야 연결에 성공한다는 것을 참고하십시오. 해당 BoostFS 클라이언트가 RSA Lockbox를 사용하는 경우 연결에 실패합니다.

티켓 갱신이 krb-auto-renew 옵션이 사용되면 재생 시간까지 티켓이 자동으로 갱신됩니다.일단 재생 시간이 초과되면 BoostFS Kerberos 명령을 사용하여 수동으로 티켓을 확보해야 합니다.

BoostFS 파일 시스템 마운트boostfs mount 명령을 사용하면 BoostFS 파일 시스템을 마운트할 수 있습니다.

다음 두 방법 중 하나로 BoostFS 파일 시스템을 마운트할 수 있습니다.

l UNC 마운트 경로를 사용하려면 다음을 입력합니다.boostfs mount [-l <lockbox-path>] [[-o <param>=<value>] ...] <UNC-mount-path> [<drive-letter>]

여기서 UNC 마운트 경로는 \\<data-domain-system>\<storage-unit> 형식입니다.

l Data Domain 시스템 및 스토리지 유닛 이름을 사용하려면 다음을 입력합니다.boostfs mount -d <data-domain-system> -s <storage-unit> [-l <lockbox-path>] [[-o <param>=<value>] ...] -u <스토리지 유닛 사용자 이름> [<drive-letter>]

여기서 -d 옵션은 Data Domain 시스템을 지정하고 -s 옵션은 스토리지 유닛을 지정합니다.

Windows용 BoostFS 구성 및 사용

BoostFS 파일 시스템 마운트 31

Page 32: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

드라이브 문자를 지정하지 않으면 마운트는 UNC 경로를 통해서만 액세스할 수 있습니다.

BoostFS 마운트가 선택 사항인 드라이브 문자를 사용하여 설정된 경우 해당 드라이브문자는 사용되지 않은 드라이브 문자여야 합니다. 마운트 시 Windows 탐색기 사이드바에 드라이브가 즉시 나타납니다.

드라이브 문자 없이 마운트한 후 탐색기의 네트워크 드라이브 연결 컨텍스트 옵션 또는net use 명령을 사용하여 UNC 경로를 드라이브 문자에 매핑할 수 있습니다.

BoostFS는 마운트 지점에서 실행되고 있는 파일을 지원하지 않습니다.

BoostFS 마운트에 대한 명령 옵션다음 옵션은 boostfs mount 명령에 유효합니다.

표 2 boostfs mount 마운트에 대한 명령 옵션

옵션 설명

-o allow-others=<true | false> 마운트 소유자가 아닌 클라이언트 시스템의 사용자가 BoostFS를 마운트하도록 허용합니다.기본값: false자세한 내용은Kerberos 인증에 대한 고려 사항(30페이지) 섹션을 참조하십시오

-o app-info="text_string" BoostFS를 사용하는 애플리케이션을 설명하는 텍스트 문자열을 표시합니다.

-o ddboost-read-compression=<true| false>

압축 복원을 활성화합니다.기본값: false자세한 내용은압축 복원(34페이지) 섹션을참조하십시오

-o krb-auto-renew=<true | false> 티켓을 재생 시간까지 자동으로 갱신되도록 허용합니다. 재생 시간이 초과되면 BoostFSKerberos 명령을 사용하여 수동으로 티켓을 확보해야 합니다.기본값: false

-o local-user-security=<true |false>

마운트 지점에 있는 파일에 대한 WindowsACL을 설정할 수 있습니다.기본값: false자세한 내용은 파일 보안(35페이지) 섹션을참조하십시오.

-o log-enabled=<true | false> 로깅을 활성화하거나 비활성화합니다.기본값: true

-o log-level=<debug | info |warning | error>

로그 세부 수준을 설정합니다.기본값: info

-o log-dir=C:\directory-name 로그 파일의 디렉토리를 지정합니다.기본값: C:\BoostFS\Logs

Windows용 BoostFS 구성 및 사용

32 Windows용 BoostFS 1.3 구성 가이드

Page 33: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

표 2 boostfs mount 마운트에 대한 명령 옵션 (계속)

옵션 설명

-o log-file=unique-file-name.log 로그 파일 이름을 지정합니다.기본값: ddboostfs_ddr-name_su-name.log

-o log-maxsize=100 최대 로그 크기를 MB 단위로 지정합니다.기본값: 100

-o log-rotate-num=8 저장할 로그 파일의 수를 지정합니다.기본값: 8

-o max-connections=128 동시에 사용할 수 있는 최대 연결 수를 지정합니다.기본값: 128자세한 내용은 BoostFS 마운트에 대한 최대 연결(34페이지) 섹션을 참조하십시오.

-o security=<krb5 | lockbox> 인증에 사용되는 보안 옵션 지정기본값: lockbox

-o storage-unit-username=sysadmin 스토리지 유닛 사용자 이름을 지정합니다.Kerberos에만 사용하십시오.

시작 시 마운트BoostFS는 시스템이 재시작되거나 사용자가 로그오프할 때 운영 체제를 중지하는 일반적인 프로세스이며, 이 프로세스가 없으면 Windows용 BoostFS 마운트가 유지되지않습니다.

시스템 시작 시 BoostFS 마운트를 다시 마운트하려면 시스템 시작 또는 사용자 로그인스크립트의 일부로 boostfs mount 명령을 추가할 수 있습니다. 시스템 시작 및 사용자 로그인 스크립트에 대한 자세한 내용은 Microsoft 문서 자료를 참조하십시오.

BoostFS 클라이언트 접속 세부 정보마운트 지점을 생성한 후에는 ddboost show connections 명령을 통해 BoostFS를 사용하여 Data Domain 시스템에 접속하는 클라이언트에 대한 세부 정보를 볼 수 있습니다.

다음 예와 같이 출력에 표시되는 세부 정보에는 BoostFS 버전 번호와 Boost 라이브러리가 포함됩니다.

Windows용 BoostFS 구성 및 사용

시작 시 마운트 33

Page 34: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

그림 3 ddboost show connections 표시

ddboost show connections 명령에 대한 자세한 내용은 Data Domain OperatingSystem 명령 참조 가이드를 참조하십시오.

압축 복원이 옵션을 사용하면 데이터를 보내고 받을 때 대역폭 사용량이 줄어들지만 CPU 사용량이 늘어납니다.

ddboost-read-compression 마운트 옵션이 true로 설정되어 있으면 서버에서 데이터를 압축한 후 클라이언트로 보냅니다. 클라이언트는 데이터를 받을 때 압축 해제해야 합니다. 압축된 데이터를 보내고 받으면 네트워크 대역폭 사용량이 줄어들지만 데이터를 압축하고 압축 해제하려면 상당한 양의 CPU 성능이 필요합니다. 기본적으로 이옵션은 false로 설정되어 있습니다.

이 옵션은 다음 두 가지 방법 중 하나에서 사용할 수 있습니다.

l 명령줄 옵션으로 사용:boostfs mount -o ddboost-read-compression=true /mnt/bfs-mount

l boostfs.conf 파일에 구성된 옵션으로 사용:

ddboost-read-compression=true

BoostFS 마운트에 대한 최대 연결

max-connections 마운트 옵션을 사용하여 BoostFS 마운트 지점에서 동시에 열리는최대 파일 수를 지정할 수 있습니다. 기본값은 128이며, 64와 256 사이의 값으로 설정할 수 있습니다.

동시에 열리는 파일 수를 늘리면 BoostFS에서 사용하는 메모리의 양이 늘어납니다.

BoostFS 파일 시스템 마운트 해제boostfs umount 명령을 사용하여 BoostFS 파일 시스템을 마운트 해제할 수 있습니다.

Windows용 BoostFS 구성 및 사용

34 Windows용 BoostFS 1.3 구성 가이드

Page 35: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

다음 두 형식 중 하나를 사용하십시오.

l boostfs umount <UNC-mount-path>l boostfs umount <drive-letter>

BoostFS 파일 시스템이 드라이브 문자로 마운트된 경우 드라이브 문자를 사용하여 마운트 해제해야 합니다.

BoostFS 파일 시스템이 드라이브 문자 및 마운트 경로로 마운트된 경우 드라이브 문자를 사용하여 마운트 해제해야 합니다.

BoostFS 파일 시스템이 드라이브 문자 없이 마운트된 경우 UNC 마운트 경로를 사용하여 마운트 해제해야 합니다.

BoostFS 파일 시스템이 네트워크 드라이브 연결 옵션을 사용하여 마운트된 경우:

1. 네트워크 드라이브 연결을 해제합니다.

2. UNC 마운트 경로를 사용하여 마운트 해제합니다. 드라이브 문자를 사용하지 마십시오.

탐색기 연결 끊기 유틸리티를 사용하여 boostfs mount 명령으로 드라이브 문자에매핑된 드라이브의 연결을 끊지 마십시오.

파일 보안필요한 조건이 충족되는 경우 Windows용 BoostFS는 BoostFS 마운트 지점 내의 파일및 디렉토리에 대한 ACL(Access Control List)을 지원합니다.

ACL을 사용하지 않으면 Boost 사용자 자격 증명이 클라이언트 마운트 지점에 액세스하는 모든 사용자에 대해 사용됩니다. 마운트 지점에서 생성된 모든 파일 또는 디렉토리는 마운트 지점 또는 스토리지 유닛에 대한 액세스 권한이 있는 모든 사용자가 모든권한으로 액세스할 수 있습니다.

ACL 요구 사항l Data Domain 시스템과 클라이언트는 동일한 Active Directory 도메인에 연결되어

야 합니다. 클라이언트가 도메인에 연결되어 있지 않으면 마운트 프로세스 중에ACL을 활성화할 수 없습니다. Data Domain 시스템이 도메인에 연결되어 있지 않지만 마운트 프로세스 중에 ACL이 활성화되는 경우 마운트 지점에 액세스할 수 없습니다.

l 마운트 중에 local-user-security 옵션이 true로 설정되어 있어야 합니다. 이설정은 CLI 또는 BoostFS 구성 파일을 사용하여 적용할 수 있습니다.

사용자 IDlocal-user-security가 활성화된 경우 스토리지 유닛 사용자의 ID가 아닌 클라이언트 사용자의 ID가 파일 또는 디렉토리에 대한 액세스를 결정합니다.

클라이언트 시스템의 사용자가 BoostFS 마운트 지점에 있는 파일에 액세스하려면 파일의 ACL이 해당 사용자에게 필요한 권한을 부여해야 합니다. ACL 구성에 대한 ActiveDirectory 지원이 없으면 한 시스템의 클라이언트 사용자가 다른 시스템을 사용할 때다른 사용자로 보일 수 있으며 파일에 대한 액세스가 거부될 수 있습니다.

Windows용 BoostFS 구성 및 사용

파일 보안 35

Page 36: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

Kerberos를 사용하면 인증은 기본 사용자 이름과 기본 사용자 그룹만 사용합니다. 기본그룹이 아닌 그룹은 지원되지 않습니다. 또한 권한이 지원되지 않으므로 SACL 관리는지원되지 않습니다.

ACL 기본 사용 권한

Windows용 BoostFS와 함께 ACL 기능을 사용하는 경우 Windows용 BoostFS 이외의프로토콜을 사용하여 파일 사용 권한을 변경하면 ACL이 손실됩니다.

파일상속이 발생하지 않는 경우 파일의 기본 ACL에 다음이 포함됩니다.

l SACL(System Access Control List) 없음

l 다음 사용 권한을 포함하는 DACL(Discretionary Access Control List):

파일의 생성자 — 모든 권한파일의 생성자 그룹 — 읽기 및 실행 권한모든 사용자 — 읽기 및 실행 권한

상속이 발생하는 경우 파일의 ACL에 상위 디렉토리에서 상속된 사용 권한이 포함됩니다.

디렉토리상속이 발생하지 않는 경우 디렉토리의 기본 ACL에 다음이 포함됩니다.

l SACL 없음

l 다음 사용 권한을 포함한 DACL:

디렉토리의 생성자 — 디렉토리에 대한 모든 권한파일의 생성자 그룹 — 디렉토리에 대한 읽기 및 실행 권한모든 사용자 — 디렉토리에 대한 읽기 및 실행 권한

상속이 발생하는 경우 디렉토리의 ACL에 상위 디렉토리에서 상속된 사용 권한이 포함됩니다.

하위 디렉토리디렉토리에 포함된 하위 디렉토리와 파일은 다음 사용 권한을 상속합니다.

하위 디렉토리의 생성자 — 모든 권한파일의 생성자 — 모든 권한하위 디렉토리 또는 파일의 생성자 그룹 — 읽기 및 실행 권한모든 사용자 — 읽기 및 실행 권한

Windows용 BoostFS 구성 및 사용

36 Windows용 BoostFS 1.3 구성 가이드

Page 37: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

5장

문제 해결

l 로그 정보........................................................................................................... 38l 알려진 문제........................................................................................................38

문제 해결 37

Page 38: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

로그 정보다음과 같은 로그 파일을 사용하여 BoostFS 문제를 진단할 수 있습니다.

l BoostFS 로그 파일기본적으로 BoostFS 로그 파일은 C:\BoostFS\Logs 디렉토리에 있습니다. 파일의 기본 이름(ddboostfs_<data-domain-hostname>_<storage-unit>.log)은 다음과 같습니다.

n <data-domain-hostname>은 BoostFS 마운트에 대한 호스트 이름 또는 IP 주소입니다.

n <storage-unit>은 BoostFS 마운트의 스토리지 유닛 이름입니다.

일반적인 BoostFS 로그 메시지는 다음과 같은 형식으로 나타납니다.

Date + Time + Procss-ID + Thread-ID + [logging-leve: E - error, W - warning, I - info, D - debug) + Message-Text

다음은 예제 정보 메시지입니다.May 23 12:53:51 2996 4014012160 [I] bfs_close_open_nodsp: File /00000004 opened in non-DSP mode

l DD Boost SDK precert 로그 파일

l Data Domain 파일 시스템 로그Data Domain 파일 시스템 로그는 Data Domain 시스템의 /ddr/var/log/debug디렉토리에 있습니다. 자세한 내용은 Data Domain Operating System 관리 가이드를참조하십시오.

BoostFS는 내부 상태, 활동, 경고 및 오류를 포함하는 로컬 로그 파일을 생성합니다.CLI 또는 BoostFS 구성 파일을 사용하여 로그 파일의 이름과 위치에 추가로 로깅 수준을 지정할 수 있습니다.

로그 파일에 대한 크기 제한을 설정하여 로그 파일의 크기가 해당 제한에 도달하면BoostFS가 로그 파일을 순환하도록 해야 할 수 있습니다.

구성 파일에서 BoostFS 로그 파일의 최대 크기를 구성할 수 있습니다. 보관할 이전 로그 파일 수를 구성할 수도 있습니다.

로그 파일 크기가 지정된 최대 크기(MB)에 도달하면 로그 파일 이름에 ".1"이 추가되어로그 파일의 이름이 바뀝니다. ".1"로 끝나는 기존 로그 파일이 이미 있으면 해당 파일의 이름에서 ".1"이 ".2"로 대체되어 이름이 바뀝니다. 각 로그 파일이 최대 크기에 도달할 때마다 로그 파일의 이름에 추가된 숫자 n이 n+1로 바뀝니다. 이 과정이 최대 로그순환 번호에 도달할 때까지 계속됩니다.

알려진 문제Windows용 BoostFS와 관련된 몇 가지 일반적인 문제를 빠르게 해결할 수 있습니다.

설치 실패Windows용 BoostFS 설치가 실패하는 경우 다음 사항을 확인합니다.

l BoostFS를 설치할 드라이브에 충분한 공간이 있습니다.

l VeriSign Class 3 Public Primary Certification Authority - G5가 차단되지 않았습니다. 이 루트 인증서는 드라이버를 서명하는 데 사용됩니다.

마운트 실패표 3 (39페이지)에서는 BoostFS를 마운트할 때 발생하는 몇 가지 일반적인 오류의원인과 해결 방법에 대해 설명합니다.

문제 해결

38 Windows용 BoostFS 1.3 구성 가이드

Page 39: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

표 3 마운트 문제 해결

오류 메시지 원인 해결 방법

Mount failed witherror code 183:Cannot create afile when that filealready exists.

이 오류는 마운트가 기존BoostFS 마운트와 동일한Data Domain 호스트 이름 및스토리지 유닛 이름을 가질 때발생합니다.

드라이브를 동일한 마운트에매핑하려면 net use 명령을사용하십시오.

Cannot mount mount-point: unexpectederror, please seelog for details.

이 오류는 대개 DD Boost 프로토콜이 Data Domain 시스템에서 활성화 및 구성되지 않은경우에 발생합니다.

자세한 내용을 보려면BoostFS 로그 파일을 확인하십시오. DD Boost가 활성화되었는지 확인하려면 DataDomain 시스템에서 ddbooststatus 명령을 사용합니다.

Invalid mount pointoption and valuepair [option=keyfrom config file ][value= value fromconfig file]:Configurationinitializationfailed

이 메시지는 BoostFS 구성 파일을 처리하는 동안 오류가 발생할 경우 나타날 수 있습니다.

BoostFS 구성 파일에서 특정키와 값을 검토하여 필요에 따라 수정합니다.

탐색기 성능 저하파일 또는 디렉토리의 속성 창이 느리게 로드되거나, 탐색기 인터페이스에서 ACL을 설정할 수 없거나, 두 문제가 모두 발생하는 경우 클라이언트에서 Data Domain 시스템까지 포트 445가 차단되지 않았는지 확인하십시오. 이러한 문제는 Data Domain 시스템의보안 구성을 확인하는 데 포트 445를 통한 SMB 메시지가 사용되기 때문에 발생합니다.

두 문제를 해결하려면 SMB 포트를 차단 해제합니다. 또는 Windows 명령 프롬프트 또는 PowerShell을 사용하여 ACL을 설정할 수 있습니다.

ACL을 사용할 경우 액세스가 거부됨한 디렉토리의 하위에 있는 파일이나 디렉토리에 대한 작업을 수행하려면 다른 모든 적용 가능한 사용 권한과 함께 상위 디렉토리에 대한 traverse folder 사용 권한이 필요합니다. 여기에는 하위 파일 또는 디렉토리를 생성하거나 삭제하는 사용 권한이 포함되며 이에 국한되지 않습니다.

예를 들어 M:\parent\child.txt 파일을 삭제하려면 traverse folder 및delete subfolders and files 사용 권한이 M:\parent에 대해 필요하고delete 사용 권한이 M:\parent\child.txt에 대해 필요합니다.

Windows에서는 디렉토리를 삭제하기 전에 디렉토리가 비어 있는지 확인하기 때문에디렉토리를 삭제하려면 list folder 및 delete 사용 권한이 필요합니다.

Kerberos다음 섹션에서는 Kerberos에서 발생하는 일반적인 오류와 그 해결책에 대해 설명합니다.

스토리지 유닛에 대한 액세스 권한이 부족하거나 스토리지 유닛이 없음BoostFS를 마운트하는 동안 이 오류가 발생한 경우 boostfs kerberos query명령을 사용하여 스토리지 유닛 사용자를 위한 유효한 Kerberos 티켓이 있는지 확

문제 해결

알려진 문제 39

Page 40: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

인하십시오. 필요한 경우 boostfs kerberos set 명령을 사용하여 만료된 티켓을 다시 구성하십시오.

BoostFS 디버그 로그에 Kerberos 데이터베이스에서 서버를 찾을 수 없음이라는 오류 메시지가 포함되어 있는 경우 DNS 항목이 유효한지 그리고 서버 호스트이름에 대한 정방향 및 역방향 DNS 조회를 수행할 수 있는지 확인하십시오.

Windows에서 이 디스크에 액세스할 수 없습니다. 디스크가 손상되었을 수 있습니다.

BoostFS 마운트 지점에 액세스하려고 시도하는 동안 이 오류가 발생한 경우BoostFS 마운트 지점에 액세스하는 사용자에 대해 유효한 Kerberos 티켓이 있는지 확인하십시오.

문제 해결

40 Windows용 BoostFS 1.3 구성 가이드

Page 41: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

부록A

부록

l 참고 자료........................................................................................................... 42

부록 41

Page 42: Dell EMC Windows용 BoostFS · 시작하기 전에 모든 시스템에서 KDC(Key Distribution Center)에 액세스할 수 있는지 확인해야 합니 ... # authentication kerberos

참고 자료온라인 지원 웹 사이트에서 제공되는 다음 문서에서 자세한 관련 정보를 참조할 수 있습니다. 로그인 자격 증명에 따라 문서에 대한 액세스가 제한될 수 있습니다. 문서 액세스 권한이 없는 경우 영업 담당자에게 문의하시기 바랍니다.

l Data Domain BoostFS Integration Guide: Application Validation and BestPractices(https://community.emc.com에서 사용할 수 있음)

l Data Domain Operating System 버전 관리 가이드

l Data Domain Operating System 버전 초기 구성 가이드

부록

42 Windows용 BoostFS 1.3 구성 가이드