소개
이 문서에서는 Umbrella Insights 배포를 롤백하거나 제거하는 방법에 대해 설명합니다.
개요
제품의 특성상 구축은 서로 독립적으로 운영되는 '사이트'로 분할할 수 있으므로 대규모 구축의 경우 제거 프로세스를 더 작은 '사이트별' 작업으로 나눌 수 있습니다.
솔루션
1 - Umbrella에서 DNS 전환
Insights가 올바르게 배포된 경우 네트워크 클라이언트는 VA(가상 어플라이언스)를 DNS 서버로만 사용합니다. DNS를 다시 로컬 DNS 서버로 가리키도록 DHCP 설정을 변경하기 전에 가상 어플라이언스를 제거하는 경우 DNS 확인은 내부 및 외부 모두에서 실패합니다. 따라서, 이것은 특히 중요한 단계이다.
DNS 설정 전환의 두 번째 요점은 로컬 DNS 서버가 Umbrella 애니캐스트 IP 주소를 전달자로 사용해야 한다는 것입니다. 이 경우 다른 공용 또는 ISP DNS 서비스를 가리키도록 전달자를 변경하거나 Umbrella 대시보드에서 모든 "네트워크"(즉, DNS 서버의 공용 이그레스 IP)를 삭제할 때까지 네트워크에서 나가는 DNS 쿼리에 정책이 적용됩니다. Umbrella 확인기가 조직에 등록된 네트워크에서 DNS 쿼리를 수신하면 '네트워크' ID에 적용되는 정책을 적용합니다.
기본 정책은 대시보드에서 삭제할 수 없으며 기본 보안 설정이 적용되어 있으므로 항상 일부 대상을 차단합니다.
참고: Umbrella 서비스를 더 이상 사용하지 않을 경우 어떤 순서로 제거를 수행하는지는 중요하지 않습니다. 각 구성 요소를 살펴보겠습니다.
2 - AD 커넥터 제거
일반적으로 커넥터는 네트워크에 있는 두 개의 서버에만 설치되며 Add/Remove Programs(프로그램 추가/제거)를 통해 제거할 수 있습니다. 이것은 빠르고 고통이 없는 과정이며 종종 필요한 모든 것입니다.
제거할 커넥터가 많은 조직의 경우 그룹 정책을 사용하여 작업을 실행해 보십시오. 재부팅할 필요가 없습니다. 제거할 서버 수가 많은 경우 그룹 정책 또는 이와 같은 작은 PowerShell 스크립트를 사용하여 작업을 자동화할 수 있습니다.
$app = Get-WmiObject -Class Win32_Product ` -Filter "Name = 'Software Name'"
$app.Uninstall()
3 - OpenDNS_Connector 사용자 및 도메인 컨트롤러
이 계정을 사용하는 서비스는 OpenDNS 커넥터 서비스뿐이므로 서비스를 제거한 후 계정을 삭제하면 전혀 악영향을 주지 않습니다. 도메인 컨트롤러 컨피그레이션 스크립트는 두 가지 작업을 수행했습니다.
- 커넥터가 다른 DC의 보안 이벤트 로그에서 로그온 이벤트를 읽을 수 있도록 OpenDNS_Connector 사용자 계정에 대한 권한을 설정합니다.
- API 호출을 실행하여 도메인 컨트롤러를 Umbrella 대시보드에 등록하고, 그러면 커넥터가 로그온 이벤트를 캡처하기 위해 연결할 DC를 알 수 있습니다.
AD에서 이 사용자를 삭제하기만 하면 스크립트의 효과를 실행 취소할 수 있습니다.
4 - 가상 어플라이언스 삭제
VA의 각 인스턴스는 간단히 삭제할 수 있습니다. 첫 번째 단계를 수행한 경우 DNS 요청을 처리하지 않으므로 이를 삭제하면 네트워크에 아무런 영향을 주지 않습니다. 가상 머신을 삭제하기 전에 먼저 VA를 종료하고 모든 서비스가 계속 작동하도록 하는 것이 좋습니다.
5 - Umbrella 대시보드에서 AD 구성 요소 삭제
VA 또는 Connector를 설치하면 —> Deployments —> Sites and Active Directory 아래의 대시보드에 해당 객체를 등록합니다
또한 도메인 컨트롤러 컨피그레이션 스크립트는 실행 중인 각 DC를 대시보드에 등록합니다.
이러한 모든 객체는 "사이트 및 Active Directory" 페이지에서 삭제할 수 있습니다. 이 페이지는 Umbrella "sites"를 만들 수 있는 곳이며, AD 구성 요소가 이 사이트에 할당된 곳이기도 합니다. 사이트별로 제거하는 경우 해당 사이트에 할당된 구성 요소만 삭제해야 합니다.