Hitachi Command Suite システム構成ガイド

[目次][索引][前へ][次へ]


E.2 管理サーバに接続できる管理クライアントを制限するための設定

Hitachi Command Suite製品では,GUI/CLI経由で管理サーバにアクセスする管理クライアントを制限できます。管理サーバに接続できる管理クライアントを制限するには,user_httpsd.confファイルとDevice Managerサーバのプロパティファイルを編集します。

前提条件

次の情報の確認

操作手順

  1. Hitachi Command Suite製品のサービスを停止します。
  2. 管理サーバへの接続を許可する管理クライアントの情報を,user_httpsd.confファイルの最終行に登録します。
    user_httpsd.confファイルの格納先
    • Windowsの場合:
      Hitachi Command Suiteのインストールフォルダ\Base64\uCPSB\httpsd\conf\user_httpsd.conf
    • Linuxの場合:
      Hitachi Command Suiteのインストールディレクトリ/Base64/uCPSB/httpsd/conf/user_httpsd.conf
    user_httpsd.confファイルへの指定形式
    <Location /DeviceManagerWebService>
            order allow,deny
            allow from <管理クライアントの情報> [<管理クライアントの情報>...]
    </Location>
    • orderは,必ず形式どおりに指定してください。余分な空白やタブなどを挿入すると動作しません。
    • allow from行は,複数記述できます。
    • 1行のallow from内で管理クライアントを複数指定する場合は,空白で区切ってください。
    • 管理サーバでHitachi Command Suite製品のGUIまたはCLIを使用する場合は,ローカルループバックアドレス(127.0.0.1またはlocalhost)も指定する必要があります。
    user_httpsd.confファイルの登録例
    <Location /DeviceManagerWebService>
            order allow,deny
            allow from 127.0.0.1 10.0.0.1 2001::123:4567:89ab:cdef
            allow from 10.1.0.0/16 2001:0:0:1230::/64
    </Location>
  3. Device Managerサーバのserver.propertiesファイルにあるserver.http.security.clientIPプロパティまたはserver.http.security.clientIPv6プロパティに,管理クライアントの情報を登録します。
  4. Hitachi Command Suite製品のサービスを起動します。
    注意
    user_httpsd.confファイルに登録していない管理クライアントからほかのHitachi Command Suite製品にログインしている場合は,そのHitachi Command Suite製品ではGUIを起動できません。

関連タスク

関連参照

[目次] [前へ] [次へ]


[マニュアル発行元]

All Rights Reserved. Copyright© 2014, 2020, Hitachi, Ltd.