プライマリ・コンテンツに移動
Oracle® Audit Vault and Database Firewall管理者ガイド
リリース12.2
E70392-19
目次へ移動
目次
索引へ移動
索引

前
次

15 SANリポジトリの構成

ここでのトピック

15.1 SANリポジトリの構成について

イベント・データ、システム・データ、リカバリ・データおよび高可用性のために、Oracle Audit Vaultのストレージ・エリア・ネットワーク(SAN)を構成できます。

ストレージ・エリア・ネットワーク(SAN)を使用して、データ・ストレージを拡張し、高可用性を管理できます。

SANでサポートされるデータのタイプ

必要に応じて、次のデータ型のSANストレージ・リポジトリを構成できます。

  • イベント・データ: アーカイブ・ポリシーに従って、指定された期間Oracle Audit Vault Serverでオンライン上に保持されるデータ。オンライン期間が経過すると、このデータはアーカイブされます。

  • システム・データ: Oracle Audit Vault and Database Firewallシステムに固有のデータ

  • リカバリ: Oracle Audit Vault Serverリポジトリのリカバリ・データ

Oracle Audit Vault Serverのインストール・プロセス中に、イベント、システムおよびリカバリの各データを保存するために、サーバー上で設定したディスク・パーティション数で動作する方法でサーバーがパーティション化されます。オプションで、SANサーバーを登録して、このデータの保存用として追加ディスクを使用するようにストレージ・リポジトリを構成できます。

高可用性環境におけるSANリポジトリの構成について

高可用性環境では、コンソールUIまたはAVCLIコマンドを使用して、プライマリOracle Audit Vault ServerからセカンダリOracle Audit Vault Serverのストレージ・リポジトリを構成できます。プライマリOracle Audit Vault ServerとセカンダリOracle Audit Vault Serverによって、同じSANディスクを共有(読取りまたは書込み)することはできません。また、セカンダリ・サーバーの各ディスク・グループにプライマリ・サーバーと少なくとも同じ容量の領域があることを確認する必要があります。

15.2 Oracle Audit Vault and Database Firewallと通信するためのSANサーバーの構成

Oracle Audit Vault and Database Firewallは、Linux Open-iSCSIを使用してSANサーバーと通信します。Audit Vault and Database Firewallデータの保存に使用するSANサーバーでiSCSIサービスが有効になっていることを確認し、ストレージ管理者にSANサーバーの構成で使用するAudit Vault ServerのiSCSIイニシエータ名を提供する必要があります。SANサーバーは、このiSCSIイニシエータ名との通信をiSCSIターゲットおよびLUN(論理ユニット番号)に許可する必要があります。ディスクに割り当てるLUN番号は固定することをお薦めします。

ノート:

SANストレージ・サーバーの同じディスクに複数のターゲットがマップされていないことを確認してください。

一部のSANサーバーでは、Audit Vault ServerのIPアドレスも必要である場合があります。

Audit Vault ServerのiSCSIイニシエータ名およびIPアドレスを検索するには:

  1. Audit Vault Serverにスーパー管理者としてログインします。
  2. 「設定」タブをクリックして、「SAN」をクリックします。

    「SANサーバー」ページの下部に、iSCSIイニシエータ名が表示されます。

    高可用性環境では、2つのiSCSIイニシエータ名(プライマリAudit Vault Server用が1つとセカンダリAudit Vault Server用が1つ)が表示されます。

  3. Audit Vault ServerのIPアドレスを検索するには、「設定」タブをクリックして、「ネットワーク」をクリックします。IPアドレスがこのページの上部に表示されます。

ノート:

Audit Vault Server上でも、Audit Vault Serverにサービスを提供しているSANサーバー上でも、iSCSIサービスを再起動しないでください。これらのいずれかのサービスを再起動する必要がある場合は、Oracleサポートに連絡してください。

15.3 Audit Vault ServerでのSANサーバーの登録または削除

ここでのトピック

15.3.1 SANサーバーの登録

この手順では、Audit Vault ServerにSANサーバーを登録します。高可用性環境では、この手順を使用して、プライマリAudit Vault ServerまたはセカンダリAudit Vault ServerにSANサーバーを登録できます。プライマリAudit Vault ServerとセカンダリAudit Vault Serverの両方で同じSANサーバーを登録できますが、同じSANディスクを共有(読取りまたは書込み)することはできません。

Audit Vault ServerでSANサーバーを登録するには:

  1. Internet Small Computer System Interface(iSCSI)をターゲットとして使用することを計画している場合は、それが他のシステムと共有されていないことを確認します。iSCSIターゲットは、Audit Vault Serverで排他的に使用する必要があります。
  2. Audit Vault Serverにスーパー管理者としてログインします。
  3. 「設定」タブをクリックして、「SAN」をクリックします。
  4. 「登録」をクリックし、次の情報を指定します。
    • 登録: (高可用性のみ)プライマリまたはセカンダリAudit Vault Serverを選択します。

    • ストレージ名: このSANサーバーの名前。

    • IPアドレス: SANサーバーのIPアドレス。

    • ポート: SANサーバーのポート。

    • 方法: データ転送方法。

    • 認証: sendTargetsが転送方法である場合は、認証なしまたはCHAP(一方向)を指定します。CHAP(一方向)を使用すると、Audit Vault ServerがSANサーバーによって認証されます。

  5. 「送信」をクリックします。

15.3.2 SANサーバーの削除

ストレージ・エリア・ネットワーク(SAN)サーバーをOracle Audit Vault Serverから削除するには、この手順を実行します。

Oracle Audit Vault Serverリポジトリでどのディスクもストレージとして使用されていない場合は、SANサーバーを削除できます。それ以外の場合は、最初に、各ディスク・グループからこのSANサーバーを使用するディスクを削除する必要があります。

Audit Vault ServerからSANサーバーを削除するには:

  1. Oracle Audit Vault Serverにスーパー管理者としてログインします。
  2. 「設定」タブをクリックして、「SAN」をクリックします。
  3. 削除するSANサーバーを選択して、「削除」をクリックします。

15.4 SANサーバーでのターゲットの検出

ここでのトピック

15.4.1 SANのターゲットおよびディスクについて

Audit Vault ServerでSANサーバーを登録したら、Audit Vault Serverデータの保存用としてSANディスクを使用可能にするために、SANサーバーで使用可能なターゲットを検出してそのターゲットにログインする必要があります。

SANサーバーでターゲットにログインすると、そのターゲットのSANサーバーで使用可能なLUNの数に対応する複数のストレージ・ディスクがAudit Vault Serverに対して使用可能になります。

15.4.2 SANサーバーでのターゲットの検出とディスクの有効化

Audit Vault Serverに登録されているSANサーバーで、ターゲットを検出できます。

Audit Vault Serverデータの保存用としてSANサーバー・ディスクを使用可能にするために、SANサーバーでターゲットにログインし、必要に応じてログイン資格証明を指定する必要があります。

SANサーバーでターゲットを検出するには:

  1. Audit Vault Serverにスーパー管理者としてログインします。
  2. 「設定」タブをクリックして、「SAN」をクリックします。
  3. 目的のSANサーバーを検索して、対応する「検出」リンクをクリックします。

    ターゲットのリストが表示され、各ターゲットのステータスが示されます。

  4. 「ログイン」をクリックしてこのSANサーバー上のターゲットにログインし、そのディスクをストレージとして使用可能にします。

    ターゲットが資格証明を必要としないようにSANサーバーが構成されている場合は、それらのフィールドを空のままにして、「ログイン」をクリックできます。

15.4.3 SANサーバーでのターゲットからのログアウト

SANサーバー・ターゲットからログアウトする方法を学習します。

Oracle Audit Vault Serverデータの保存用としてどのディスクも使用されていない場合は、ターゲットからログアウトできます。ターゲットのディスクが使用されている場合は、最初にディスクを削除した後、ターゲットからログアウトします。

SANサーバーでターゲットからログアウトするには:

  1. Audit Vault Serverにスーパー管理者としてログインします。

  2. 「設定」タブをクリックして、「SAN」をクリックします。

  3. 目的のSANサーバーを検索して、対応する「検出」リンクをクリックします。

    ターゲットのリストが表示され、各ターゲットのステータスが示されます。

  4. 目的のターゲットを検索して、アクション列で、対応する「ログアウト」リンクをクリックします。

    ターゲットのアクション列にダッシュ文字が表示されている場合、このターゲットのディスクは使用されています。

15.5 Audit Vault ServerリポジトリでのSANディスクの追加または削除

ここでのトピック

15.5.1 Audit Vault Serverリポジトリ内のディスク・グループについて

Audit Vault Serverデータの保存には、3つのデータ型に対応する3つのディスク・グループが使用されます。

  • EVENTDATA

  • SYSTEMDATA

  • RECOVERY

必要に応じて、登録されたSANサーバーからEVENTDATA、SYSTEMDATA、RECOVERYの各ディスク・グループにディスクを追加して、各データ・タイプのストレージ容量を増やすことができます。追加しない場合は、これらのデータ型がAudit Vault Server上のディスク・パーティションに保存されます。

これらのディスク・グループへのSANディスクの追加はオプションです。

高可用性環境の場合: セカンダリ・サーバーの各ディスク・グループにプライマリ・サーバーと少なくとも同じ容量の領域があることを確認する必要があります。

図15-1は、「設定」メニューから使用可能な「リポジトリ」ページを示しています。ここに示すリポジトリの内容は次のとおりです。

  • EVENTDATAディスク・グループでは、追加ストレージとしてSANディスクを使用します。

  • SYSTEM DATAおよびRECOVERYディスク・グループでは、ストレージとしてAudit Vault Serverディスク・パーティションのみを使用します。

  • EVENTDATA、SYSTEMDATA、RECOVERYのディスク・グループごとに、ローカルAudit Vault Serverパーティション上で使用可能な空き領域の容量も表示されています。

図15-1 「リポジトリ」ページ

図15-1の説明が続きます
「図15-1 「リポジトリ」ページ」の説明

高可用性環境における「リポジトリ」ページ

高可用性環境では、プライマリAudit Vault Server用の前述のディスク・グループに続いて、セカンダリAudit Vault Server用の同じディスク・グループが表示されます。セカンダリ・サーバーの各ディスク・グループにプライマリ・サーバーと少なくとも同じ容量の領域があることを確認する必要があります。

15.5.2 Audit Vault ServerリポジトリへのSANディスクの追加

リポジトリ内の任意のディスク・グループに、まだ使用されていないSANディスクを追加できます。

ノート:

  • ディスクを追加すると、2つのVG_ROOTボリューム・グループが作成されます。この結果、アップグレード中に障害が発生します。アプライアンスに追加したディスクに既存のLVMまたはその他のデバイス・マッパー・メタデータが存在しないことを確認してください。

  • マルチパスを使用するファイバ・チャネル・ベース・ストレージは、Oracle Audit Vault and Database Firewallではサポートされていません。

リポジトリ内のディスク・グループにディスクを追加するには:

  1. Audit Vault Serverにスーパー管理者としてログインします。
  2. 「設定」タブをクリックして、「リポジトリ」をクリックします。
  3. 目的のディスク・グループに対応する「ディスクの追加」ボタンをクリックします。

    ディスク容量および空き領域を含む、使用可能なディスクの詳細が表示されます。

  4. このディスク・グループに追加するディスクを選択して、「ディスクの使用」をクリックします。
  5. 「OK」をクリックして確定します。

    選択したディスクが、指定したディスク・グループに表示されます。

15.5.3 Audit Vault ServerリポジトリからのSANディスクの削除

SANディスクを削除する前に、ディスク・グループ内の残りのディスクに、削除するディスクからデータを移動するのに十分な領域が存在することを確認します。

リポジトリ内のディスク・グループからSANディスクを削除するには:

  1. Audit Vault Serverにスーパー管理者としてログインします。
  2. 「設定」タブをクリックして、「リポジトリ」をクリックします。
  3. いずれかのディスク・グループで削除するディスクを検索し、そのディスクを選択して、「ディスクの削除」をクリックします。
  4. 「OK」をクリックして確定します。