도메인 이름 변경
관리자는 IM and Presence Service 노드 또는 노드 그룹과 연결된 네트워크 수준 DNS 기본 도메인을 수정할 수 있습니다.
엔터프라이즈 수준의 IM and Presence Service 도메인은 IM and Presence Service 노드의 DNS 기본 도메인에 맞출 필요가 없습니다. 배포를 위해 엔터프라이즈 수준 도메인을 수정하려면 Cisco Unified Communications Manager의 IM and Presence Service용 배포 설명서IM and Presence Service용 구성 및 관리 지침서를 참조하십시오.
경고 |
IM and Presence Service 클러스터의 임의 노드에서 기본 도메인을 변경하면 노드가 다시 시작되고 프레즌스 서비스 및 기타 시스템 기능이 중단됩니다. 시스템에 미치는 이러한 영향 때문에 예약된 유지 관리 기간 동안 이 도메인 변경 절차를 수행해야 합니다. |
노드의 기본 도메인 이름을 변경하면 모든 타사 서명 보안 인증서가 새 자체 서명 인증서로 자동으로 덮어쓰여집니다. 타사 인증 기관에서 이러한 인증서를 다시 서명하려면 새 인증서를 수동으로 요청하고 업로드해야 합니다. 이러한 새 인증서를 받으려면 서비스를 다시 시작해야 할 수 있습니다. 새 인증서를 요청하는 데 필요한 시간에 따라 서비스를 다시 시작하도록 예약하기 위해 별도의 유지 관리 기간이 필요할 수 있습니다.
참고 |
새 인증서는 노드의 기본 도메인 이름을 변경하기 전에 요청할 수 없습니다. CSR(인증서 서명 요청)은 노드에서 도메인을 변경하고 노드를 재부팅한 후에만 생성할 수 있습니다. |
IM and Presence Service 기본 도메인 이름 변경 작업
다음 표에는 IM and Presence Service 노드 또는 노드 그룹과 관련된 네트워크 수준 DNS 기본 도메인 이름을 수정하는 방법에 대한 단계별 지침이 포함되어 있습니다. 이 절차에 대한 자세한 지침은 클러스터 내의 여러 노드에 대한 변경을 수행하는 단계의 정확한 순서를 지정합니다.
여러 클러스터에 걸쳐 이 절차를 수행하는 경우 한 번에 한 클러스터에서 변경 사항을 순차적으로 완료해야 합니다.
참고 |
이 절차의 각 작업은 이 워크플로우에 나타난 정확한 순서대로 완료해야 합니다. |
프로시저
단계 1 |
클러스터 내에 있는 모든 해당 노드에서 변경 전 작업을 완료합니다. 일부 변경 전 작업은 IM and Presence 데이타베이스 퍼블리셔 노드에만 적용될 수 있으며 퍼블리셔 노드를 수정하는 경우에는 건너뛸 수 있습니다. |
||
단계 2 |
클러스터 내에 있는 모든 해당 노드에서 IM and Presence Service 노드에 대한 DNS 레코드를 업데이트합니다. 새 노드 도메인을 통합하기에 적합하게 SRV, 정방향(A) 및 역방향(PTR) 레코드도 업데이트합니다. |
||
단계 3 |
Cisco Unified Communications Manager 관리를 사용하여 클러스터 내에 있는 모든 해당 노드에서 IM and Presence Service 노드 이름을 업데이트합니다.
|
||
단계 4 |
CLI(명령줄 인터페이스)를 사용하여 적용 가능한 모든 노드에서 DNS 도메인을 업데이트합니다. CLI 명령은 노드 운영 체제에서 필요한 도메인 변경을 수행하고 각 노드의 자동 재부팅을 트리거합니다. |
||
단계 5 |
도메인 이름 업데이트 후 클러스터에 있는 모든 노드의 'A Cisco DB' 서비스를 다시 시작하여 모든 노드의 운영 체제 구성 파일이 수정된 노드와 연결된 DNS 도메인 이름 변경을 적용할 수 있도록 합니다.
|
||
단계 6 |
CLI를 사용하여 데이터베이스 복제를 확인합니다. 자세한 내용은 시스템 상태 확인 수행 및 데이터베이스 복제 문제 해결 관련 항목을 참조하십시오. 클러스터 내에서 모든 시스템 파일이 동기화된 후에는 데이터베이스 복제를 확인해야 합니다. |
||
단계 7 |
노드에서 보안 인증서를 재생성합니다.
|
||
단계 8 |
클러스터 내에 있는 모든 해당 노드에 대한 변경 후 작업을 완료하여 클러스터가 완전히 작동하는지 확인합니다. |
DNS 레코드 업데이트
-
레코드
-
PTR 레코드
-
SRV 레코드
클러스터 내에서 여러 노드를 수정하 고 있는 경우 이러한 각 노드에 대해 다음 절차를 완료해야 합니다.
IM and Presence 데이타베이스 퍼블리셔 노드를 수정하는 경우 먼저 IM and Presence 데이타베이스 퍼블리셔 노드에서 이 절차를 완료한 후 적용 가능한 IM and Presence Service 가입자 노드에 대해 반복해야 합니다.
참고 |
|
시작하기 전에
배포에서 모든 변경 전 작업 및 해당 시스템 상태 확인을 수행합니다.
프로시저
단계 1 |
이전 도메인에서 노드의 이전 DNS 정방향(A) 레코드를 제거합니다. |
단계 2 |
새 도메인 내 노드에 대한 DNS 정방향(A) 레코드를 새로 만듭니다. |
단계 3 |
노드의 업데이트된 FQDN(Fully Qualified Domain Name)을 가리키도록 노드에 대한 DNS 역방향(PTR) 레코드를 업데이트합니다. |
단계 4 |
노드를 가리키는 DNS SRV 레코드를 업데이트합니다. |
단계 5 |
노드를 가리키는 다른 DNS 레코드를 업데이트합니다. |
단계 6 |
각 노드에서 다음 CLI(명령줄 인터페이스) 명령을 실행하여 위의 모든 DNS 변경 사항이 클러스터 내의 다른 모든 노드로 전파되었는지 확인합니다. |
다음에 수행할 작업
IM and Presence Service 노드 이름을 업데이트합니다.
FQDN 값의 노드 이름 업데이트
Cisco Unified CM IM and Presence 관리 GUI의 프레즌스 토폴로지 창에서 노드에 대해 정의된 노드 이름이 노드의 FQDN(Fully Qualified Domain Name)으로 설정된 경우에는 이전 도메인 이름을 참조합니다. 따라서 새 도메인 이름을 참조하려면 노드 이름을 업데이트해야 합니다.
참고 |
이 절차는 이 노드의 노드 이름 값이 FQDN으로 설정된 경우에만 필요합니다. 노드 이름이 노드의 IP 주소 또는 호스트 이름과 일치하는 경우에는 이 절차가 필요하지 않습니다. |
클러스터 내에서 여러 노드를 수정하 고 있는 경우 이러한 각 노드에 대해 다음 절차를 순차적으로 완료해야 합니다.
IM and Presence 데이타베이스 퍼블리셔 노드를 수정하는 경우 먼저 퍼블리셔 노드에서 이 절차를 완료하기 전에 IM and Presence Service 가입자 노드에 대해 이 절차를 완료해야 합니다.
시작하기 전에
노드에 대한 DNS 레코드를 업데이트합니다.
프로시저
단계 1 |
IM and Presence Service 노드의 노드 이름을 수정합니다.
|
단계 2 |
이 노드에 대한 애플리케이션 서버 항목이 Cisco Unified CM IM and Presence 관리 GUI의 프레즌스 토폴로지 창에 새 노드 이름을 반영하도록 업데이트되었는지 확인합니다. |
다음에 수행할 작업
해당하는 모든 노드에서 DNS 도메인을 업데이트합니다.
DNS 도메인 업데이트
CLI(command-line interface)를 사용하여 IM and Presence Service 노드의 DNS 도메인을 변경할 수 있습니다.
엔터프라이즈 수준의 IM and Presence Service도메인은 IM and Presence Service 노드의 네트워크 수준 DNS 기본 도메인에 맞출 필요가 없습니다. 배포를 위해 엔터프라이즈 수준 도메인을 수정하려면 Cisco Unified Communications Manager의 IM and Presence Service용 배포 설명서를 참조하십시오.
클러스터 내에서 여러 노드를 수정하는 경우에는 각 노드에 대해 다음 절차를 순차적으로 완료해야 합니다.
IM and Presence 데이타베이스 퍼블리셔 노드를 수정 는 경우 먼저 데이터베이스 퍼블리셔 노드에서이 절차를 완료한 다음 가입자 노드를 수정해야 합니다.
시작하기 전에
IM and Presence Service 노드 이름을 업데이트합니다.
프로시저
단계 1 |
노드에서 CLI에 로그인하고 예:admin: set network domain new-domain.com *** 경고 *** 이 서버에서 도메인 이름을 추가/삭제 또는 변경하면 데이터베이스 복제가 중단됩니다. 수정하려는 모든 시스템에서 도메인 수정을 완료했으면 클러스터의 모든 서버를 재부팅합니다. 이렇게 하면 복제가 제대로 작동합니다. 서버가 재부팅되면 데이터베이스 복제를 위해 Cisco 통합 보고 보고서에 보고된 문제가 없는지 확인하십시오. 이제 서버가 재부팅됩니다. 계속하시겠습니까. 보안 경고 : 이 작동은 타사에서 서명하여 업로드된 인증서 모두를 포함하여 모든 CUP 인증서를 재생성하게 됩니다. 계속할까요(y/n)? |
||
단계 2 |
|
||
단계 3 |
노드를 다시 시작한 후에 예:다음 예의 새 도메인은 new-domain.com입니다. admin: show network eth0 Ethernet 0 DHCP : disabled Status : up IP Address : 10.53.50.219 IP Mask : 255.255.255.000 Link Detected: yes Mode : Auto disabled, Full, 1000 Mbits/s Duplicate IP : no DNS Primary : 10.53.51.234 Secondary : Not Configured Options : timeout:5 attempts:2 Domain : new-domain.com Gateway : 10.53.50.1 on Ethernet 0 |
||
단계 4 |
클러스터의 모든 해당 노드에 대해 이전 단계를 반복합니다. |
다음에 수행할 작업
클러스터의 모든 노드를 재부팅합니다.
클러스터 노드 고려 사항
CLI(command-line interface)를 사용하여 클러스터의 노드에서 "A Cisco DB" 서비스를 다시 시작할 수 있습니다.
도메인 이름을 변경하고 노드를 재부팅한 후에는 자동으로 재부팅된 노드를 포함하여 클러스터에 있는 모든 노드의 'A Cisco DB' 서비스를 다시 시작해야 합니다 .이 경우에는 Unified CM publisher로 시작하여 게시된 데이터베이스가 표시되는 모든 가입자를 대상으로 합니다. 이렇게 하면 모든 노드의 운영 체제 구성 파일이 새 도메인 값에 정렬됩니다.
시스템이 올바로 작동하고 있는지 확인합니다. 복제 문제가 관찰되는 경우 클러스터의 모든 노드를 다시 시작해야 합니다.
IM and Presence 데이타베이스 퍼블리셔 노드에서 재부팅 프로세스를 먼저 시작합니다. 데이터베이스 퍼블리셔 노드가 다시 시작되면 나머지 IM and Presence 서비스 가입자 노드를 순서대로 재부팅 합니다.
시작하기 전에
노드의 DNS 도메인 이름이 변경되었는지 확인합니다.
프로시저
단계 1 |
CLI를 사용하여 IM and Presence 데이타베이스 퍼블리셔 노드를 재부팅합니다. 예:admin: utils system 시스템을 다시 시작하시겠습니까? (yes/no) 입력? |
||
단계 2 |
|
||
단계 3 |
IM and Presence 데이타베이스 퍼블리셔 노드가 다시 시작되었음을 알리는 다음 메시지가 표시될 때까지 기다립니다. 예:루트 브로드캐스트 메시지(Wed Oct 24 16:14:55 2012): 시스템을 재부팅하는 중입니다. 기다려 주십시오. 작업을 지금 다시 시작했습니다. |
||
단계 4 |
각 IM and Presence 서비스 가입자 노드에서 CLI에 로그인하고
|
다음에 수행할 작업
데이터베이스 복제를 확인합니다. 자세한 내용은 시스템 상태 관련 항목을 참조하십시오.
보안 인증서 재생성
노드의 FQDN(Fully Qualified Domain Name)은 모든 IM and Presence Service 보안 인증서에서 주체 공통 이름으로 사용됩니다. 따라서, DNS 도메인이 노드에서 업데이트되면 모든 보안 인증서가 자동으로 재생성됩니다.
타사 인증 기관에 의해 서명된 인증서가 있는 경우 수동으로 새 인증 기관 서명 인증서를 생성해야 합니다.
클러스터 내에서 여러 노드를 수정하는 경우에는 각 노드에 대해 다음 절차를 완료해야 합니다.
참고 |
새 인증서는 노드의 기본 도메인 이름을 변경하기 전에 요청할 수 없습니다. CSR(인증서 서명 요청)은 노드에서 도메인을 변경하고 노드를 재부팅한 후에만 생성할 수 있습니다. |
시작하기 전에
데이터베이스 복제를 확인하여 모든 노드에서 데이터베이스 복제가 성공적으로 설정되었는지 확인합니다.
프로시저
단계 1 |
타사 인증 기관에서 인증서에 서명해야 하는 경우 Cisco Unified 운영 체제 관리 GUI에 로그인하고 각 관련 인증서에 대해 필요한 단계를 수행합니다. |
||
단계 2 |
서명된 인증서를 로드한 후에 IM and Presence Service 노드에 업로드한 후에는 서비스를 다시 시작해야 할 수 있습니다.
|
다음에 수행할 작업
클러스터 내에 있는 모든 해당 노드에서 변경 후 작업 목록을 수행합니다.