.. _installing-policy-server: .. role:: raw-html(raw) :format: html ì •ì±…ì„œë²„ 설치 ======================== 구축 형태 ------------- ì •ì±…ì„œë²„ëŠ” 규모 ë˜ëŠ” 관리 ë°©ì‹ì— ë”°ë¼ ë‘ ê°€ì§€ 방법으로 ì„¤ì¹˜í• ìˆ˜ 있습니다. **On-premises** 내부 네트워í¬ì— ì •ì±…ì„œë²„ë¥¼ 설치하여 ê³ ê°ì˜ ì •ì±… ë° ë„¤íŠ¸ì›Œí¬ë¥¼ 관리하는 시스템입니다. **Cloud managed** í´ë¼ìš°ë“œ í™˜ê²½ì— ê°€ìƒì˜ ì •ì±…ì„œë²„ë¥¼ 설치하는 시스템입니다. 관리ìžëŠ” í´ë¼ìš°ë“œ ì‹œìŠ¤í…œì— ì ‘ê·¼í•˜ì—¬ ì •ì±… ë° ë„¤íŠ¸ì›Œí¬ë¥¼ 관리합니다. 구성 ë°©ì‹ ------------- Genian ZTNA는 통합 구성, ë‹¨ë… êµ¬ì„±ìœ¼ë¡œ êµ¬ì¶•ì´ ê°€ëŠ¥ 합니다. - 통합 구성 : ZTNA Policy Center와 ZTNA Netwrok Sensor를 í•œ Ubuntu OS ìž¥ë¹„ì— ì„¤ì¹˜ 하는 구성 입니다. - ë‹¨ë… êµ¬ì„± : ZTNA Policy Center와 ZTNA Netwrok Sensor를 서로 다른 Ubuntu OS ìž¥ë¹„ì— ì„¤ì¹˜ 하는 구성 입니다. 하드웨어 준비 ------------------- 물리ì 시스템 ë˜ëŠ” ê°€ìƒ ì‹œìŠ¤í…œì— ì •ì±…ì„œë²„ë¥¼ ì„¤ì¹˜í• ìˆ˜ 있습니다. **물리ì 장비** 구축 ì‹œ 최소 요구 사양 (ZTNA Policy Center) - CPU : CPU Intel(R) Celeron(R) CPU G3900 @ 2.80 GHz ì´ìƒ - 메모리 : 8GB - ë””ìŠ¤í¬ : 120GB - ìš´ì˜ì²´ì œ : Ubuntu 20.04 (Kernel Linux 5.4.0) 64bit .. note:: 관리 ë…¸ë“œìˆ˜ì— ë”°ë¼ í•˜ë“œì›¨ì–´ 요구 ì‚¬ì–‘ì´ ë‹¬ë¼ì§ˆ 수 있습니다. **ê°€ìƒ ë¨¸ì‹ ** ê°€ìƒ ì‹œìŠ¤í…œì— ì •ì±…ì„œë²„ë¥¼ ì„¤ì¹˜í• ìˆ˜ 있습니다. ZTNA는 VMWare, VirtualBox, XenServer와 ê°™ì€ ë‹¤ì–‘í•œ 하ì´í¼ ë°”ì´ì €ë¥¼ 지ì›í•©ë‹ˆë‹¤. ë„¤íŠ¸ì›Œí¬ ì—°ê²° 준비 ------------------------ Genian ZTNA는 ì ì–´ë„ í•˜ë‚˜ì˜ ê³ ì • IP 주소로 ë„¤íŠ¸ì›Œí¬ ì—°ê²°ì„ ìš”êµ¬í•©ë‹ˆë‹¤. On-premise 구성으로 설치하는 경우 해당 ì¸í„°íŽ˜ì´ìŠ¤ë¥¼ 관리 ì¸í„°íŽ˜ì´ìŠ¤ë¡œ ì‚¬ìš©í• ìˆ˜ 있습니다. Genian ZTNA는 네트워í¬ì˜ 브로드ìºìŠ¤íŠ¸ ë„ë©”ì¸ì— ì—°ê²°ë˜ì–´ ëª¨ë“ ë¸Œë¡œë“œìºìŠ¤íŠ¸ íŒ¨í‚·ì„ ëª¨ë‹ˆí„°ë§í•©ë‹ˆë‹¤. ê´€ë¦¬í•˜ë ¤ëŠ” 네트워í¬ê°€ WANì„ í†µí•´ ì—°ê²°ë˜ì–´ 있다면 물리ì 으로 ë¶„ë¦¬ëœ ë„¤íŠ¸ì›Œí¬ì„¼ì„œê°€ 별ë„ë¡œ 필요합니다. .. note:: | ê°€ìƒ ë¨¸ì‹ ì„ ì‚¬ìš©í•˜ëŠ” 경우 **Bridge** 모드ì—ì„œ ë„¤íŠ¸ì›Œí¬ ì¸í„°íŽ˜ì´ìŠ¤ ìœ í˜•ì„ ì„ íƒí•´ì•¼í•©ë‹ˆë‹¤. | VMWare ESXi 를 `802.1Q`_ trunk í¬íŠ¸ì™€ 함께 ì‚¬ìš©í•˜ë ¤ê³ í•˜ë©´ VGT 모드를 활성화해야합니다. https://kb.vmware.com/s/article/1004252 를 참조 하ì‹ì‹œì˜¤. 소프트웨어 다운로드 ------------------------- **물리ì 장비** 설치용 부팅 USB를 ìƒì„±í•©ë‹ˆë‹¤. .. toctree:: :maxdepth: 1 bootable-usbdrive ì •ì±…ì„œë²„ 설치(On-premises) ---------------------------- 1. 장비 부팅 * 부팅 USB를 ì»´í“¨í„°ì— ì—°ê²°í•˜ì‹ì‹œì˜¤. * BIOS ì„¤ì •ì—ì„œ USBê°€ ë¨¼ì € 부팅ë˜ë„ë¡ ë¶€íŒ… 순서를 변경합니다. * ê°€ìƒ ì»´í“¨í„°ì—ì„œ 설치를 진행 í• ISO 파ì¼ì„ ì„ íƒí•©ë‹ˆë‹¤. (ê°€ìƒ ë¨¸ì‹ ì¸ ê²½ìš°) 초기 구성(On-premises) '''''''''''''''''''''''''' 1. Ubuntu ê³„ì •ì„ root ê³„ì •ìœ¼ë¡œ ì „í™˜ 합니다. :raw-html:`<br/>` 2. 패키지 ì—…ë°ì´íŠ¸ ë° ì—…ê·¸ë ˆì´ë“œë¥¼ 진행 합니다. :raw-html:`<br/>` 3. ZTNA ì„¤ì¹˜ì— í•„ìš”í•œ Curlì„ ì„¤ì¹˜ 합니다. :raw-html:`<br/>` 4. í•˜ë‹¨ì˜ ëª…ë ¹ì–´ë¥¼ 통해 ZTNA Policy Center를 설치 합니다. :raw-html:`<br/>` .. code-block:: bash $ sudo su # root ê³„ì •ìœ¼ë¡œ ì „í™˜ $ apt-get upgrade # 패키지 ì—…ê·¸ë ˆì´ë“œ $ apt install curl # Curl 설치 $ curl -s https://docs.genians.com/install/ztna-server.sh | sudo SITELOCALE=ko BRANCH= bash - ZTNA-server.sh 는 ZTNA Policy Server ì„¤ì¹˜ì— í•„ìš”í•œ 파ì¼ì„ 다운로드 í•˜ê³ ì„¤ì¹˜ 하는 ê³¼ì •ì„ ìžë™í™” 해주는 쉘 스í¬ë¦½íŠ¸ íŒŒì¼ ìž…ë‹ˆë‹¤. 5. 설치가 완료ë˜ë©´ í™”ë©´ì— ì¶œë ¥ëœ Public URL ì£¼ì†Œì— ì ‘ì†í•˜ì—¬ , ì •ìƒì 으로 설치가 ë˜ì—ˆëŠ”지 í™•ì¸ í•©ë‹ˆë‹¤. :raw-html:`<br/>` .. warning :: 설치가 완료 ë˜ë©´ WebUI 주소와 ê´€ë¦¬ìž ID · PW ê°€ í™”ë©´ì— ì¶œë ¥ ë©ë‹ˆë‹¤. admin ê³„ì •ì˜ ë¹„ë°€ë²ˆí˜¸ëŠ” ìž„ì˜ë¡œ ë³€ê²½ì´ ë¶ˆê°€ëŠ¥ 합니다. 분실하지 ì•Šë„ë¡ ì£¼ì˜ê°€ 필요합니다. ì •ì±… 서버 설치(Cloud Managed) ------------------------------- í´ë¼ìš°ë“œ í™˜ê²½ì— ZTNA Policyt Center를 êµ¬ì¶•í• ê²½ìš° ë¨¼ì € AWS í´ë¼ìš°ë“œ 환경 êµ¬ì„±ì„ ì§„í–‰í•´ 주시기 ë°”ëžë‹ˆë‹¤. .. toctree:: :maxdepth: 1 cloud-setting 초기 구성(Cloud Managed) ''''''''''''''''''''''''''' 1. 우분투 ê³„ì •ì„ root ê³„ì •ìœ¼ë¡œ ì „í™˜ 합니다. :raw-html:`<br/>` 2. ì•„ëž˜ì˜ ëª…ë ¹ì–´ë¥¼ ìž…ë ¥í•˜ì—¬ ZTNA Policy Center를 설치 합니다. :raw-html:`<br/>` .. code-block:: bash $ sudo su # root ê³„ì •ìœ¼ë¡œ ì „í™˜ $ curl -s https://docs.genians.com/install/ztna-server.sh | sudo SITELOCALE=ko BRANCH= bash 3. 설치가 완료ë˜ë©´ í™”ë©´ì— ì¶œë ¥ëœ Public URL ì£¼ì†Œì— ì ‘ì†í•˜ì—¬ , ì •ìƒì 으로 설치가 ë˜ì—ˆëŠ”지 í™•ì¸ í•©ë‹ˆë‹¤. - ZTNA-server.sh 는 ZTNA Policy Server ì„¤ì¹˜ì— í•„ìš”í•œ 파ì¼ì„ 다운로드 í•˜ê³ ì„¤ì¹˜ 하는 ê³¼ì •ì„ ìžë™í™” 해주는 쉘 스í¬ë¦½íŠ¸ íŒŒì¼ ìž…ë‹ˆë‹¤. .. warning :: 설치가 완료 ë˜ë©´ WebUI 주소와 ê´€ë¦¬ìž ID · PW ê°€ í™”ë©´ì— ì¶œë ¥ ë©ë‹ˆë‹¤. admin ê³„ì •ì˜ ë¹„ë°€ë²ˆí˜¸ëŠ” ìž„ì˜ë¡œ ë³€ê²½ì´ ë¶ˆê°€ëŠ¥ 합니다. 분실하지 ì•Šë„ë¡ ì£¼ì˜ê°€ 필요합니다. 지ì›ë˜ì§€ 않는 하드웨어 --------------------------- 설치가 ì •ìƒì 으로 ì§„í–‰ì´ ë˜ì§€ 않는 경우 담당 파트너 엔지니어 ë˜ëŠ” `ê¸°ìˆ ì§€ì›ì„¼í„°`_ ì— ë¬¸ì˜í•´ì£¼ì„¸ìš”. .. note:: ê°€ìƒ í™˜ê²½ì— ì„¤ì¹˜í• ë•Œ ì €ìž¥ 장치 ë˜ëŠ” ë„¤íŠ¸ì›Œí¬ ì¸í„°íŽ˜ì´ìŠ¤ê°€ ì¸ì‹ë˜ì§€ 않으면 ì €ìž¥ì†Œ ìœ í˜•ì„ SATAë¡œ 변경하거나 ë„¤íŠ¸ì›Œí¬ ì¸í„°íŽ˜ì´ìŠ¤ ë“œë¼ì´ë²„를 E1000ê³¼ ê°™ì€ Intel 계열로 변경하ì‹ì‹œì˜¤. .. toctree:: :maxdepth: 1 report-unsupported-hw .. _802.1Q: https://en.wikipedia.org/wiki/IEEE_802.1Q .. _ê¸°ìˆ ì§€ì›ì„¼í„°: https://genians.slack.com/