Dieser Artikel behandelt die Aufgaben, die nach der Installation eines neuen IGEL Universal Management Suite (UMS) Servers durchgeführt werden sollten.
Stellen Sie die korrekte öffentliche Adresse und den öffentlichen Web-Port für jeden UMS-Server ein
Es ist erforderlich, die öffentliche Adresse für Ihre UMS-Server festzulegen, damit OS 12-Geräte sie richtig finden können. Die folgenden Schritte müssen einmal für jeden UMS Server in Ihrem Cluster durchgeführt werden:
-
Öffnen Sie die IGEL UMS Konsole und gehen Sie zum Abschnitt UMS Administration.
-
Navigieren Sie zu UMS Network > Server.
-
Klicken Sie mit der rechten Maustaste auf den UMS Server, den Sie anpassen möchten, und wählen Sie die Bearbeiten.Schaltfläche.
-
Geben Sie einen eindeutigen Bezeichner in das Feld Display Name ein (dies hat keinen Einfluss auf die Funktionalität, sondern nur darauf, wie er in der UMS-Konsole angezeigt wird).
-
Geben Sie in das Feld Öffentliche Adresse den Fully Qualified Domain Name Ihres UMS-Servers ein, mit dem sich der IGEL von Ihrem lokalen Netzwerk aus verbinden soll.
-
Sie können das Feld Öffentlicher Webport entweder leer lassen oder 8443 eingeben.
Wenn Sie einen Reverse-Proxy, einen Load Balancer oder einzelne VIPs mit eindeutigen Adressen für Ihre UMS-Server verwenden, die über diesen Proxy laufen, müssen Sie sicherstellen, dass Sie den richtigen Port für diesen Proxy definiert haben und dass die Öffentliche Adresse die URL des besagten VIP oder Reverse-Proxy-Servers ist.
Validierung von UMS und ICG Zertifikaten
Damit das neue Unified Protocol und die UMS Web App richtig funktionieren, müssen Ihre UMS Web Zertifikate entweder eine Liste aller Ihrer öffentlichen UMS Serveradressen im SAN enthalten oder ein Wildcard-Zertifikat verwenden.
Liste der UMS Server SANs
Wenn Sie andere URLs für den Zugriff auf die UMS Web App oder eine externe Load Balancer/Reverse Proxy Adresse verwenden, müssen diese ebenfalls hinzugefügt werden (z. B.e umsconsole.igel-lab.local).
Wild Card Zertifikat
Individuelle Zertifikate
Wenn Sie mehrere Domains haben, ist es möglich, Zertifikate aus UMS zu generieren, die mehrere Domainnamen enthalten.
Empfohlene Verwaltungsaufgaben konfigurieren
Es gibt einige empfohlene Verwaltungsaufgaben, die in allen IGEL UMS-Umgebungen eingesetzt werden sollten:
-
Öffnen Sie die IGEL UMS-Konsole, und wechseln Sie zum Abschnitt UMS-Administration.
-
Navigieren Sie zu Globale Konfiguration > Administrative Tasks.
-
Konfigurieren Sie die unten beschriebenen administrativen Tasks.
Sicherung
Das erste Element, das konfiguriert werden sollte, ist ein tägliches Backup der Datenbank UMS. Wenn Sie die eingebettete Datenbank verwenden, kann dies über eine UMS Verwaltungsaufgabe konfiguriert werden. Wenn Sie eine externe Datenbank verwenden, beziehen Sie sich bitte auf die Dokumentation dieser Datenbank, um dies zu konfigurieren.
Backup Best Practices
Backups sollten täglich ausgeführt werden, und zwar 2 Stunden vor der Ausführung anderer UMS Administrative Tasks.
Backups sollten auf einem anderen Speicher als dem, auf dem Ihr UMS Server läuft, oder in Übereinstimmung mit den Backup-Richtlinien Ihres Unternehmens gespeichert werden.
Für die eingebettete Datenbank wird empfohlen, einen externen Speicher zu mounten, auf den Sie dann als Backup-Speicherort verweisen können. Bitte lesen Sie in der Anleitung Ihres Betriebssystems nach, wie Sie einen lokalen Mount für externen Speicher erstellen.
Zusätzliche Verwaltungsaufgaben
Die folgenden Aufgaben sollten so konfiguriert werden, dass sie eine Nacht pro Woche ausgeführt werden, um 24 Stunden versetzt, und so geplant werden, dass sie 2 Stunden nach dem Start Ihrer Sicherungsaufgabe oder Ihres Prozesses ausgeführt werden:
-
Löschen von Protokolldaten
-
Löschen von Auftragsausführungsdaten
-
Löschen von Daten zur Ausführung von Verwaltungsaufgaben
-
Löschen von Prozessereignissen
-
Löschen von Asset-Informationsverlauf
Beispiel
Die Datensicherung ist für die nächtliche Ausführung um 09:00 PM
-
Montag @ 23:59 Uhr - Löschen von Protokolldaten
-
Dienstag @ 23:59 Uhr - Löschen von Job-Ausführungsdaten
-
Mittwoch @ 23:59 Uhr - Löschen von Verwaltungsaufgaben-Ausführungsdaten
-
Donnerstag @ 23:59pm - Prozessereignisse löschen
-
Freitag @ 23:59pm - Asset-Informationsverlauf löschen
Optional: Zusätzliche Verwaltungsaufgaben
Nicht verwendete Firmware entfernen (nur OS 11)
Wenn Sie IGEL OS 11 in Ihrer Umgebung einsetzen, können Sie eine Aufgabe zum Entfernen alter Update-Dateien und Datenbankeinträge planen.
Weitere Aufgaben zur Leistungsoptimierung und Wartung sind beschrieben in:
1
true
0