NPSaaS에 대한 FAQ
IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service에 대한 자주 묻는 질문(FAQ) 콜렉션입니다.
사용자를 온프레미스 LDAP에서 NPSaaS 로 마이그레이션하고 외부 인증자를 사용하려면 어떻게 해야 하나요?
사용자를 OnPrem LDAP에서 NPSaaS 로 마이그레이션하고 외부 인증서를 사용 설정하려면 다음 단계를 따르세요:
-
NPSaaS 에서 사용하려는 외부 인증을 활성화하고 구성합니다. 자세한 내용은 인증 방법 관리하기를 참조하세요.
-
다음 명령을 사용하여 온프레미스 시스템에서 전역 백업을 수행합니다:
nzbackup -globals -dir /nzscratch/OnPremGlobals -
백업된 전역 디렉터리를 대상 시스템에 복사합니다.
-
대상 시스템에서 글로벌을 복원하기 전에 다음 쿼리를 실행하여 소스 시스템에서 현재 사용자 수와 최신 사용자 생성 날짜를 확인합니다:
-
현재 사용자 수를 가져옵니다:
SELECT COUNT(*) FROM _v_user; -
최신 사용자 생성 날짜를 확인합니다:
SELECT createdate FROM _v_user ORDER BY createdate DESC LIMIT 1;
-
-
다음 명령을 사용하여 대상 시스템에서 백업된 글로컬을 복원합니다:
nzrestore -globals -dir /nz/OnPremGlobals -npshost <sourcehost> -u <targetSystemUser> -pw '<targetSystemuserPassword>' -
글로벌을 복원하고 나면 다음 쿼리를 실행하여 대상 시스템에 추가된 사용자 수를 확인합니다:
SELECT COUNT(*) FROM _v_user; -
다음 쿼리를 실행하여 새로 추가된 사용자에 대해
USEAUTH필드를 업데이트합니다:UPDATE table_name SET use_auth= new_value WHERE usename IN ( SELECT username FROM table_name WHERE CREATEDATE > <O/P captured in step 4b> );
인증을 구성할 때 사용할 인증 방법을 지정해야 합니다. 사용할 수 있는 옵션은 다음과 같습니다.
인증 방법:
IBM IAM: 3
Azure AD: 4
LDAP: 5
AWS IAM: 6
SAML: 7
OIDC: 8
인증 방법을 선택하려면 new_value 을 선택한 인증 방법의 해당 번호로 바꾸면 됩니다.
업데이트된 사용자 수는 마이그레이션된 사용자 수와 일치해야 합니다.
NPSaaS에 등록하려면 어떻게 해야 합니까?
무료 IBM Cloud 계정을 만드세요. 계정이 있으면 IBM Cloud® 카탈로그를 통해 NPSaaS 인스턴스를 직접 프로비저닝할 수 있습니다. 자세한 정보는 NPSaaS 시작하기를 참조하십시오.
NPSaaS 인스턴스에 대한 자격 증명을 생성하거나 보려면 어떻게 해야 합니까?
자격 증명을 생성하려면 다음 단계를 따르세요.
-
IBM Cloud 계정에 로그인하세요.
-
리소스 목록 > 서비스 및 소프트웨어 > 데이터베이스로 이동합니다.
-
NPSaaS 인스턴스를 클릭합니다. 이제 서비스 인스턴스 세부 정보 페이지로 이동했습니다.
-
서비스 자격 증명 탭으로 이동합니다.
-
새 인증 정보를 클릭하십시오.
-
자격 증명에 지정할 이름을 입력하세요.
-
인스턴스를 관리하기 위해 할당된 IAM 역할을 선택하세요.
-
추가 를 클릭하십시오. 자격 증명이 성공적으로 생성되면 지금 확인할 수 있습니다. 자격증 항목을 확장하세요. 다음 자격 증명이 생성되었습니다.
username: admin- 인스턴스에 액세스할 수 있도록 생성된 로컬 데이터베이스 관리자 사용자를 지정합니다.password: xxxx- 인스턴스에 admin으로 로그인할 때 사용해야 하는 비밀번호를 지정합니다.
처음으로 인스턴스에 로그인한 후 관리자 비밀번호를 변경하세요.
자격 증명을 보려면 다음 단계를 따르세요.
-
IBM Cloud 계정에 로그인하세요.
-
리소스 목록 > 서비스 및 소프트웨어 > 데이터베이스로 이동합니다.
-
NPSaaS 인스턴스를 클릭합니다. 이제 서비스 인스턴스 세부 정보 페이지로 이동했습니다.
-
서비스 자격 증명 탭으로 이동합니다.
-
이전에 생성한 자격 증명과 연결된 자격 증명 항목을 확장합니다.
username: admin- 인스턴스에 액세스할 수 있도록 생성된 로컬 데이터베이스 관리자 사용자를 지정합니다.password: xxxx- 인스턴스에 admin으로 로그인할 때 사용해야 하는 비밀번호를 지정합니다.
처음으로 인스턴스에 로그인한 후 관리자 비밀번호를 변경하세요.
이제 인증 정보를 생성했습니다. NPSaaS 인스턴스에 액세스하려면 어떻게 해야 합니까?
전용 웹 콘솔 및 REST API를 포함하여 여러 가지 방법으로 NPSaaS 인스턴스에 액세스할 수 있습니다.
자세한 내용은 Netezza Performance Server 에 연결을 참조하세요.
NPSaaS 인스턴스에 대한 지출 알림을 설정하여 크레딧 사용량을 추적할 수 있나요?
IBM Cloud® 종량제 또는 구독 계정이 있는 경우 이메일 지출 알림을 설정할 수 있습니다. 계정을 구성한 후에는 지출 한도를 구성하고 한도의 80%, 90%, 100%에 도달하면 알림을 받도록 선택할 수 있습니다. 자세한 정보는 지출 알림 설정을 참조하십시오.
NPSaaS에서 관리하는 것은 무엇인가요?
IBM에서 NPSaaS 인스턴스에 대한 소프트웨어 업그레이드, 운영 체제 업그레이드 및 하드웨어 유지보수를 모두 처리합니다. IBM은 또한 분석 워크로드에서 최적의 성능을 위해 NPSaaS 매개변수를 사전 구성하고 데이터의 암호화 및 일반 백업을 처리합니다.
서비스에는 데이터베이스 및 인프라의 24x7 상태 모니터링이 포함됩니다.
하드웨어 또는 소프트웨어 장애가 발생하는 경우 서비스는 자동으로 다시 시작됩니다. NPSaaS는 완전히 관리되는 SaaS 오퍼링이므로 기본 서버 하드웨어에 대한 SSH 액세스 또는 루트 액세스 권한이 제공되지 않으며 추가 소프트웨어를 설치할 수 없습니다.
NPSaaS에 대한 자세한 정보는 어디에서 찾을 수 있습니까?
-
IBM Cloud 문서 사이트 외에도 IBM 문서에 기본 NPSaaS 엔진 기능에 대한 광범위한 정보가 있습니다.
-
서비스에 대한 업데이트는 릴리스 정보에 게시됩니다.
-
IBM Cloud 카탈로그 페이지에서 가격 정보를 찾을 수 있습니다.
자세한 정보는 IBM 영업에 문의하십시오.
내가 겪고 있는 문제에 대한 도움 및 지원은 어디에서 찾을 수 있습니까?
포럼에 질문을 게시하거나 지원 티켓을 개설하는 방법에 대한 정보는 다음을 참조하십시오.
쿼리 기록 사용자의 비밀번호를 어떻게 변경할 수 있나요?
Query History 비밀번호는 2가지 방법으로 변경할 수 있습니다.
- 쿼리 편집기 사용
- 원격 nzsql 클라이언트 사용
admin 또는 관리자 권한이 있는 사용자로 다음 SQL 구문을 사용하세요.
- 기존
Query History구성의 이름을 확인합니다. 구성 이름은 반환되는 첫 번째 필드입니다.
show history configuration
CONFIG_NAME | CONFIG_DBNAME | CONFIG_DBTYPE | CONFIG_TARGETTYPE | CONFI G_LEVEL | CONFIG_HOSTNAME | CONFIG_USER | CONFIG_PASSWORD | CONFIG_LOADINTERVAL | CONFIG_LOADMINTHRESHOLD | CONFIG_LOADMAXTHRESHOLD | CONFIG_DISKFULLTHRESHOLD | CONFIG_STORAGELIMIT | CONFIG_LOADRETRY |
CONFIG_ENABLEHIST | CONFIG_ENABLESYSTEM | CONFIG_NEXT | CONFIG_CURRENT | CONFIG_VERSION | CONFIG_COLLECTFILTER | CONFIG_KEYSTORE_ID | CONFIG_KEY_ID | KEYSTORE_NAME | KEY_ALIAS | CONFIG_NAME_DELIMITED | CONFIG_DBNAME_DELI MITED | CONFIG_USER_DELIMITED
-------------+---------------+---------------+-------------------+--------------+-----------------+-------------
NZ_HIST | HISTDB | 1 | 1 | 2 | localhost |
TESTUSER |
y5neWx3HuL2k$w5DqbqJOp+Y= | 5 |
(1 rows)
Query history비활성화하는 구성을 만듭니다(HISTTYPE인수 사용). 예를 들어 다음은 hist_disabled라는 구성을 생성합니다.
CREATE HISTORY CONFIGURATION hist_disabled HISTTYPE NONE
CREATE HISTORY CONFIGURATION
hist_disabled구성을 사용하도록 시스템을 업데이트합니다.
SET HISTORY CONFIGURATION hist_disabled
SET HISTORY CONFIGURATION
- 비활성화된
Query History구성이 이제 활성화되었는지 확인하세요.
SHOW HISTORY CONFIGURATION
| CONFIG_NAME | CONFIG_DBNAME | CONFIG_DBTYPE | CONFIG_TARGETTYPE | CONFIG_LEVEL |
| -------- | ------- | ------- | ------- | ------- |
| HIST_DISABLED | | 3 | 1 | 1 | localhost
.
.
.
---------------+---------------+---------------+-------------------+--------------+----------
HIST_DISABLED | | 3 | 1 | 1 | localhost | |
.
.
.
(1 row))
- 원래
Query history구성(nz_hist)에서 필요한 암호 변경을 합니다. 다음 예에서 사용자qryhist에게 암호 new_password가 지정됩니다.
ALTER HISTORY CONFIGURATION nz_hist USER qryhist PASSWORD new_password'
ALTER HISTORY CONFIGURATION
- 이제 비밀번호가 변경된 초기 구성(
nz_hist)을 사용하도록 시스템을 구성합니다.
SET HISTORY CONFIGURATION nz_hist
SET HISTORY CONFIGURATION
-
시스템이 원래
Query history구성을 로드하도록 데이터베이스를 중지했다가 다시 시작합니다(nzstop/nzstart명령). -
구성을 변경한 내용은 데이터베이스를 다시 시작한 후에만 적용됩니다.
nzstop/nzstart명령으로 다시 시작하여 비활성화된Query History구성을 로드(활성화)합니다. -
SHOW HISTORY CONFIGURATION명령을 사용하여 올바른Query History구성이 다시 활성화되었는지 확인합니다.
Query History 명령 각각에 대한 전체 설명은 IBM Netezza Database User's Guide 를 참조하세요.
config name ALL_HIST를 사용하지 않고 이름을 확인하는 방법은 무엇입니까?
아래 쿼리를 실행하여 이름을 확인하세요.
nzsql -c "SHOW HISTORY CONFIGURATION"
현재 구성을 변경하고 비밀번호를 업데이트하는 단계입니다.
-
현재 구성을
hist_disabled로 설정합니다.nzsql -c "set history configuration HIST_DISABLED" -
데이터베이스를 다시 시작하십시오.
-
다음과 같이 비밀번호를 변경합니다.
nzsql -c "ALTER HISTORY CONFIGURATION <QUERYHIST> PASSWORD '<new password>';" -
현재 구성을 현재의 기록 데이터베이스 파일로 설정합니다.
all_hist이 구성인 경우 다음과 같이 변경하세요.nzsql -c "set history configuration all_hist" -
데이터베이스를 다시 시작하십시오.
히스토리 사용자 비밀번호를 재설정할 때 데이터베이스를 중지하고 시작하려면 티켓을 개설하십시오.
프로라이프는 어디까지 확장할 수 있나요?
' NC-START'에서 워크로드 윤곽을 NC0 확장할 수 있습니다.
AWS 400GB 스토리지 밀도를 가진 NC-START 구성에서 스토리지를 얼마나 확장할 수 있나요?
AWS' NC-START 워크로드 컨투어 내에서 스토리지는 최대 1200GB까지 확장할 수 있습니다. NC0 컨투어로 더 확장하도록 선택하면 스토리지 밀도는 2400GB에서 최대 24000GB까지 확장할 수 있습니다. 마찬가지로 Azure 배포된 NPS 인스턴스의 경우 기본 스토리지는 256GB입니다. 이는 ' NC-START 워크로드 컨투어 내에서 최대 1024GB까지 확장할 수
있습니다. NC0 컨투어로 확장하면 스토리지 밀도를 1536GB에서 12288GB까지 확장할 수 있습니다.
최대 스토리지 확장 한도는 어떻게 되나요?
NC-START 워크로드 컨투어 내에서 스토리지는 최대 1200GB까지 확장할 수 있습니다. 그러나 워크로드 컨투어를 NC0 확장하면 스토리지 용량을 2400GB에서 최대 24000GB까지 늘릴 수 있습니다.
NC-START 구성에서 스케일업하는 절차는 어떻게 되나요?
NC-START 구성에서 확장하려면 아래 문서 링크에 제공된 지침을 따르세요: NC-START 워크로드 컨투어(현재 400GB) 내에서 스토리지를 늘리려면 다음을 참조하세요: NC-START 스토리지 확장 가이드를 참조하세요. 워크로드 윤곽을 NC-START에서 NC0 확장하려면 다음을 참조하세요: NC-START에서 NC0 컨투어 스케일링 안내서를 참조하십시오.
현재 데이터베이스 구성과 데이터에 영향을 주지 않고 확장할 수 있나요?
예, 현재 데이터베이스 구성과 기존 테이블 데이터를 유지하면서 확장할 수 있습니다.
프로파일을 NC0 스케일업한 후 ' NC-START'으로 되돌릴 수 있나요?
아니요, NC-START에서 NC0 스케일업한 후에는 NC-START로 되돌릴 수 없습니다.
스토리지를 400GB에서 늘린 후 다시 축소할 수 있나요?
아니요, 일단 스토리지가 확장되면 다시 축소할 수 없습니다.
SAML 인증을 사용하도록 설정하는 데 사용할 수 있는 옵션에는 어떤 것이 있나요?
기본 제공 LDAP: 다른 방법은 아직 개발 중이므로 현재 권장되는 옵션입니다.
Azure AD: MFA(다단계 인증)가 활성화된 경우 Azure AD를 사용할 수 없습니다.
Microsoft에서 제공하는 OIDC: 대체 인증 수단으로 사용할 수 있습니다.
SAML 인증을 사용하려면 업데이트 쿼리를 실행해야 하나요?
예, 사용자 인증 설정을 수정하려면 다음 업데이트 쿼리를 실행해야 합니다:
UPDATE _t_user
SET use_auth = new_value
WHERE usename IN (
SELECT username
FROM _t_user
WHERE CREATEDATE > <O/P captured in step 4b>
);
사용자 데이터를 마이그레이션하는 데 전역 복원으로 충분합니까, 아니면 추가 단계가 필요합니까?
글로벌 복원만으로는 충분하지 않을 수 있습니다. 위의 업데이트 쿼리를 실행하면 복원 후 사용자 인증 데이터를 올바르게 마이그레이션할 수 있습니다.
NZSaaS 에서 LDAP를 구성하는 것이 온프레미스와 다른가요?
디자인 측면: 구성 접근 방식은 본질적으로 동일합니다.
명령: 일부 명령어는 NZSaaS 환경과 온프레미스 환경 간에 약간 다릅니다.