PowerVault ME5에서 SupportAssist를 활성화하려면 다음 필수 구성 요소가 필요합니다.
연결 무결성을 보장하기 위해 DMZ(Demilitarized Zone) 외부의 프록시 서버 및 디바이스는 Dell 보안 원격 서버의 아웃바운드 또는 인바운드 트래픽에 대해 SSL 암호 해독 방법을 수행해서는 안 됩니다. 아웃바운드 통신에서 수행되는 SSL 암호 해독은 백엔드에 대한 연결 손실을 초래합니다. SSL 암호 해독에는 방화벽, 프록시, 웹 트래픽 필터링 어플라이언스 또는 클라우드 서비스에 의한 암호 해독, 웹 트래픽 셰이핑 또는 로드 밸런싱, 인증서 확인, 인증서 프록시 또는 IDS(Intrusion Detection Services)가 포함됩니다. 프록시 서버 및 기타 디바이스에서 SSL 암호 해독이 활성화된 경우 esrs3-core.emc.com 및 esrs3-coredr.emc.com이 프록시 서버 및 디바이스의 SSL 암호 해독 제외 목록에 추가되었는지 확인합니다. |
PuTTY와 같은 터미널 애플리케이션을 사용하여 SSH(Secure Shell) 세션을 열고 나중에 검토할 수 있도록 출력을 텍스트 파일로 캡처합니다. 터미널 애플리케이션을 설치할 수 없는 경우 Microsoft Windows 10 및 Windows Server 2019 이상에는 명령줄 SSH 클라이언트가 제공됩니다. 예: (C:\> ssh manage@<controller.management.IP.address>) 터미널 애플리케이션과 달리 나중에 검토할 수 있도록 출력을 텍스트 파일로 캡처할 수 없습니다.
다음 명령을 사용하여 SupportAssist의 작동 여부를 확인하는 데 필요한 시스템 상태 및 네트워크 구성 설정에 대해 알아볼 수 있습니다. CLI(Command Line Interface)에 대한 자세한 내용은 Dell PowerVault ME5 Series 스토리지 시스템 CLI 참조 가이드를 참조하십시오. 다음 명령을 각각 차례로 실행하십시오.
show service-tag-info
show system
show network-parameters and ping
show dns-parameters
show support-assist
show support-assist-telemetry-status
PowerVault ME5는 조치 가능한 상태를 파악하고 모범 사례를 장려하기 위해 설계된 경고, 스토리지 인클로저 상태, 알림 시스템을 도입하였습니다.
show alerts
show alerts unresolved
show events
show events last 20
예:
이 예에서 알림 플래그는 Dell SupportAssist 백엔드에 대한 연결 끊김, 이벤트 로그는 SupportAssist가 Dell 백엔드에 등록되지 않았음을 나타냅니다. 이 서비스 태그에 대해 액세스 키와 PIN을 생성하고 보안 키 교환을 활성화하여 디바이스를 인증하는 데 사용해야 합니다.
# show alerts unresolved 10 System WARNING No Yes Lost connectivity to the Dell SupportAssist backend. - Check Alerts for any network related problems. - Contact local administrator about recent network changes. - If network configuration is correct and issue persists contact Dell support.
# show events last 20 A6552 2022-08-21 06:32:59 362 INFORMATIONAL Scheduler: SupportAssist is not registered with the Dell backend. (task: CHKeepAlive, task type: CHKeepAlive) A6553 2022-08-21 06:43:00 362 INFORMATIONAL Scheduler: SupportAssist is not registered with the Dell backend. (task: CHCloudIQStats, task type: CHCloudIQStats) A6554 2022-08-21 06:58:00 362 INFORMATIONAL Scheduler: SupportAssist is not registered with the Dell backend. (task: CHCloudIQStats, task type: CHCloudIQStats) A6555 2022-08-21 07:13:00 362 INFORMATIONAL Scheduler: SupportAssist is not registered with the Dell backend. (task: CHCloudIQStats, task type: CHCloudIQStats) A6556 2022-08-21 07:28:00 362 INFORMATIONAL Scheduler: SupportAssist is not registered with the Dell backend. (task: CHCloudIQStats, task type: CHCloudIQStats) A6557 2022-08-21 07:32:59 362 INFORMATIONAL Scheduler: SupportAssist is not registered with the Dell backend. (task: CHCloudIQConfig, task type: CHCloudIQConfig)
PowerVault Manager에서 KB 000200734에 설명된 것과 같은 시나리오를 볼 수 있습니다. ME5: 알림: Dell SupportAssist 백엔드 및 이벤트에 대한 연결 끊김: 스케줄러 - SupportAssist가 Dell 백엔드에 등록되지 않음
이는 액세스 키와 PIN 인증을 입력하지 않은 직접 연결 테스트의 예입니다.
check support-assist-connection mode direct SupportAssist Connection ------------------------ Connection State: Not Connected Endpoint -------- Mode: direct Endpoint: https://esrs3-core.emc.com Status: fail HTTP Status: 0 Message: Status Detail: SSLError Proxy Type: none Endpoint -------- Mode: direct Endpoint: https://esrs3-coredr.emc.com Status: fail HTTP Status: 0 Message: Status Detail: SSLError Proxy Type: none
위의 예에서는 직접 테스트 연결이 두 엔드포인트 모두에서 실패합니다.
두 엔드포인트 모두에서 SSLError가 발생하는 이유는 ME5와 Dell 보안 원격 서버 간에 키 교환이 발생하지 않았기 때문입니다.
가능한 상태 세부 정보: SSLError는 한 엔드포인트에서만 발생하며 다른 엔드포인트에서는 발생하지 않습니다. 키 교환이 활성화되어 있는 경우 Dell EMC 호스트 중 하나에 문제가 있을 수 있습니다.
두 엔드포인트에서 동시에 발생하는 SSLError 상태를 해결하는 방법
SSLError가 두 엔드포인트 모두에서 발생할 때 해결하려면 이 서비스 태그를 사용하여 액세스 키와 PIN을 생성해야 합니다. 다음 지침을 따르십시오. KB 000198043: ME5: 액세스 키 및 PIN을 생성하여 SupportAssist를 활성화하는 방법
CLI를 사용하여 SupportAssist를 활성화하려면 액세스 키와 PIN을 생성한 후 다음 명령을 사용하여 액세스 키와 PIN을 올바른 값으로 대체합니다.
# set support-assist enabled To use SupportAssist you must run "show support-assist eula" and read the EULA. Do you accept the EULA? (y/n) y # set support-assist-authentication access-key ABCD1234 pin 1234
성공적인 직접 연결 테스트는 다음과 같습니다. 하나 이상의 엔드포인트에 성공적으로 연결됩니다.
# check support-assist-connection mode direct SupportAssist Connection ------------------------ Connection State: Connected Endpoint -------- Mode: direct Endpoint: https://esrs3-core.emc.com Status: success HTTP Status: 200 Message: OK Status Detail: Success Proxy Type: none Endpoint -------- Mode: direct Endpoint: https://esrs3-coredr.emc.com Status: success HTTP Status: 200 Message: OK Status Detail: Success Proxy Type: none Success: Command completed successfully.
check support-assist 명령을 사용하여 포트 443이 열려 있는지 확인하는 방법 포트 443의 PowerVault ME5에서 아웃바운드 트래픽이 허용되는지 확인하는 유용한 방법은 모드 게이트웨이를 사용하여 인터넷 연결을 테스트하는 것입니다.
# check support-assist-connection mode gateway uri https://www.dell.com:443 proxy false SupportAssist Connection ------------------------ Connection State: Connected Endpoint -------- Mode: gateway Endpoint: https://www.dell.com:443 Status: success HTTP Status: 200 Message: OK Status Detail: Success Proxy Type: none Success: Command completed successfully. (2022-08-27 04:13:58)
PowerVault ME5와 Dell 보안 연결 게이트웨이 Virtual Edition 간의 연결을 테스트하는 방법
PowerVault ME5의 SupportAssist는 SCG/VE(보안 연결 게이트웨이 Virtual Edition)를 사용하여 연결을 프록시하기 위해 직접 연결이나 게이트웨이 연결을 사용하도록 구성할 수 있습니다. 자세한 내용은 KB 000200129: PowerVault ME5: SupportAssist를 구성하여 게이트웨이 서버를 통해 연결하는 방법을 참조하십시오.
게이트웨이를 사용하도록 SupportAssist 기본 연결을 구성하려면 다음 명령을 사용합니다.
# set support-assist-connection connection-preference gateway # set support-assist-connection gateway-urls https://r.s.x.y:9443
그런 다음 PowerVault ME5의 포트 9443에서 게이트웨이 어플라이언스에 대한 연결을 테스트합니다. r.s.x.y 를 SCG/VE 어플라이언스의 올바른 IP 주소 또는 DNS 호스트 이름으로 대체합니다.
# check support-assist-connection mode gateway SupportAssist Connection ------------------------ Connection State: Connected Endpoint -------- Mode: gateway Endpoint: https://r.s.x.y:9443 Status: success HTTP Status: 200 Message: OK Status Detail: Success Proxy Type: none Success: Command completed successfully. (2022-08-30 19:41:59)
Dell CloudIQ는 활성 ProSupport 또는 ProSupport+를 계약한 PowerVault ME 어레이 고객이 무료로 액세스할 수 있는 온라인 Software as-a-Service 포털입니다. PowerVault ME5 어레이에서 텔레메트리 데이터를 보내려면 SupportAssist 및 CloudIQ 지원이 활성화되어 있어야 합니다.
CloudIQ에서 PowerVault ME5 어레이를 온보딩하려면 KB 000022224: CloudIQ: PowerVaultME Series 어레이를 CloudIQ에 온보딩하는 일반 절차를 참조하십시오.
PowerVault ME5에서 CloudIQ가 활성화되었는지 확인하려면 다음 명령을 사용합니다. show support-assist
SupportAssist가 CloudIQ 텔레메트리 데이터를 전송하도록 설정하려면set support-assist cloud-iq enabled 명령을 사용합니다.
# show support-assist SupportAssist ------------- SupportAssist State: Enabled Operation Mode: Normal Auto-case Creation: Disabled CloudIQ: Enabled <-- CloudIQ telemetry data can be sent from this system Connection Preference: Direct Gateway Endpoints ----------------- Gateway 1: Gateway 2: Gateway 3: Proxy Information ----------------- Proxy State: Disabled Protocol: HTTP Host: Ports: User Name: Success: Command completed successfully. (2022-08-27 04:01:40)
SupportAssist 또는 CloudIQ 활성화 문제를 해결하기 위해 Dell 기술 지원 부서의 도움이 필요한 경우