본문 바로가기

VMware/vRealize

(4)
(DK) VIDM 연동시 LOGINSIGHT FQDN으로 변경(2) FQDN으로 변경을 한 후 VIDM의 북마크에서 LOGINSIGHT를 클릭 하면 IP로 REDICRECT가 되기 때문에 VIDM을 통해서는 LOGINSIGHT를 접속 할 수 없다. 아래와 같이 페이지가 뜨는 것을 확인 할 수 있다. client-id를 찾고 거기서 value를 복사 한다. 아래에서는 (5dfda553-1a33-435e-b1bd-f02322cdb11c) 복사 vIDM에서 Catalog > Web Apps 를 클릭 후 Loginsight를 찾는다. LOGINSIGHT 를 클릭 후 > EDIT 바꾸기 전 Client_id= " {위에서 Client-id value 붙여넣기} redirect_uri=https://{fqdn 변경}/login 변경 후 그러면 VIDM에서 BOOKMARK 하고 클릭..
(DK) VIDM 연동시 LOGINSIGHT FQDN으로 변경(1) 기본적으로 LOGINSIGHT는 IP로 구성이 된다. 그래서 VIDM연동 후 LOGINSIGHT를 접속 하면 IP로 REDIRECT가 된다 만약 NAT가 되어야 하는 곳이 라면 IP로 REDIRECT 되기 때문에 페이지가 안열리는 경우가 발생 한다. 그래서 FQDN으로 변경 하는 법을 작성 하도록 하겠습니다. https://{vrli_primary_fqdn_ip}/internal/config 먼저 Internal로 접속 아이디와 패스워드를 치고 들어가면 아래와 같은구문을 볼수 있으며 여기서 host="pclvli01.posco.net" 이부분이 없지만 추가 후 저장을 클릭하면 된다 그리고 CLI접속 후 서비스 리스타트 systemctl restart loginsight
(DK) LIFECYCLE MANAGER 및 vRelize 인증서 변경 cat host_openssl.conf extensions = v3_user [ req ] default_bits = 2048 default_md = sha1 default_keyfile = lesstif-rootca.key prompt = no distinguished_name = dn-param [dn-param] CN=*.openbase.local OU=ob O=ob L=seoul C=kr [ v3_user ] # Extensions to add to a certificate request basicConstraints = CA:FALSE authorityKeyIdentifier = keyid,issuer subjectKeyIdentifier = hash keyUsage = nonRepudiatio..
(DK) VRLCM MULTI TENANT 구성 사전 준비 사항 인증서 생성 후 vra 부터 인증서 변경 하고 vidm 변경 필요 인증서 생성 ( VRA의 경우 테넌트를 구분 지으면 *.vra.oblab.local ) vra앞에 구성을 더 필요 DNS 설정 A Record vrlcm.oblab.local > 10.10.10.10 vidm.oblab.local > 10.253.22.9 vra.oblab.local > 10.253.22.7 Multi-Tenancy A Record default.oblab.local > 10.253.22.9 tenant1.oblab.local > 10.253.22.9 tenant2.oblab.local > 10.253.22.9 Multi-Tenancy CNAME Record tenant1.vra.oblab.local > 1..