네트워크 구성 관리 롤백 (Network Configuration Management Rollbacks)
NDM(Network Device Monitoring)에서 네트워크 장치를 이전 구성으로 되돌리는 롤백 기능을 안내해요. 구성 변경이 문제를 일으켰을 때 Datadog에서 바로 이전 상태로 복원할 수 있어요.
출처: 문서
본문
개요
네트워크 구성 관리(NCM) 롤백을 통해 Datadog에서 직접 네트워크 장치를 이전 구성으로 복원할 수 있어요. 롤백은 Private Action Runner (PAR)를 사용해 선택한 구성을 장치에 다시 적용해요.
롤백은 다음 공급업체와 플랫폼을 지원해요.
- Cisco IOS
- Arista (EOS)
사전 요구 사항
- 네트워크 구성 관리가 장치에 설정되어 있어야 해요.
- Datadog Agent 버전이
7.83.0이상이어야 해요. - Agent의 IPC 포트(기본
5001)에 접근할 수 있는 Private Action Runner가 필요해요. 같은 호스트나 네트워크를 통해 접근 가능해야 해요.
설정
Agent
-
롤백을 활성화하려면
datadog.yaml에 다음을 추가해요.network_devices: config_management: rollback: enabled: true또는
network_devices.config_management.rollback.enabled구성 옵션을true로 설정해요. -
conf.d/network_config_management.d/conf.yaml에서 Agent가 구성 인벤토리를 보고하는 주기를 선택적으로 설정해요.init_config: ## @param inventory_report_max_interval - integer - optional - default: 3600 (1 hour) ## Maximum interval, in seconds, between inventory reports. inventory_report_max_interval: 3600 -
선택적으로, 롤백 대상 구성이 저장되는 로컬 저장소를 구성해요.
init_config: store: ## @param min_configs_per_device - integer - optional - default: 2 ## Minimum number of configurations to retain per device, regardless of age. min_configs_per_device: 2 ## @param max_configs_per_device - integer - optional - default: 24 ## Maximum number of configurations to retain per device before older ones are evicted. max_configs_per_device: 24 ## @param max_raw_config_store_bytes - integer - optional - default: 2000000000 (2 GB) ## Maximum size, in bytes, of the local configuration store before older configurations are evicted. max_raw_config_store_bytes: 2000000000 -
Agent 프로세스는 롤백 데이터가 로컬에 저장되는
run_path디렉토리에 대해 쓰기 권한이 필요해요. -
구성 변경을 적용하려면 Agent를 재시작해요.
Private Action Runner
-
Agent의 IPC 포트에서 접근할 수 있는 호스트에 Private Action Runner를 설정해요.
-
/etc/datadog-agent/datadog.yaml의private_action_runner.actions_allowlist섹션에com.datadoghq.remoteaction.networkconfigmanagement.rollbackConfig를 추가해요. 자세한 내용은 Change the allowlist of a runner를 참고해요. -
Datadog에서 runner를 등록하고 실행 그룹(execution group)에 할당해요. 그 그룹 내에서
com.datadoghq.remoteaction.networkconfigmanagement.rollbackConfig작업을 허용하는 정책을 만들어요.- 정책은
NCM Device Config Write역할을 가진 사용자에게Editor접근 권한을 부여해야 해요.
- 정책은
권한
롤백은 다음 NCM 권한을 사용해요.
| Permission | Allows |
|---|---|
| NCM Read | 장치 구성 보기 |
| NCM Write | 롤백 트리거 |
롤백 트리거하기
-
NDM 장치 보기에서 장치의 Configuration 탭으로 이동해요.
-
롤백할 구성 버전을 선택해요. 사이드 패널에 해당 버전의 Rollback 버튼이 표시돼요.
-
Rollback을 클릭하고 확인 모달에서 diff를 검토해요.
-
다시 Rollback을 클릭해 확인해요.