본문 바로가기
WIKI 기술 지식 베이스

네트워크 구성 관리 롤백 (Network Configuration Management Rollbacks)

원문 보기 위키 갱신

NDM(Network Device Monitoring)에서 네트워크 장치를 이전 구성으로 되돌리는 롤백 기능을 안내해요. 구성 변경이 문제를 일으켰을 때 Datadog에서 바로 이전 상태로 복원할 수 있어요.

출처: 문서

본문

개요

네트워크 구성 관리(NCM) 롤백을 통해 Datadog에서 직접 네트워크 장치를 이전 구성으로 복원할 수 있어요. 롤백은 Private Action Runner (PAR)를 사용해 선택한 구성을 장치에 다시 적용해요.

롤백은 다음 공급업체와 플랫폼을 지원해요.

  • Cisco IOS
  • Arista (EOS)

사전 요구 사항

  • 네트워크 구성 관리가 장치에 설정되어 있어야 해요.
  • Datadog Agent 버전이 7.83.0 이상이어야 해요.
  • Agent의 IPC 포트(기본 5001)에 접근할 수 있는 Private Action Runner가 필요해요. 같은 호스트나 네트워크를 통해 접근 가능해야 해요.

설정

Agent

  1. 롤백을 활성화하려면 datadog.yaml에 다음을 추가해요.

    network_devices:
      config_management:
        rollback:
          enabled: true
    

    또는 network_devices.config_management.rollback.enabled 구성 옵션을 true로 설정해요.

  2. conf.d/network_config_management.d/conf.yaml에서 Agent가 구성 인벤토리를 보고하는 주기를 선택적으로 설정해요.

    init_config:
      ## @param inventory_report_max_interval - integer - optional - default: 3600 (1 hour)
      ## Maximum interval, in seconds, between inventory reports.
      inventory_report_max_interval: 3600
    
  3. 선택적으로, 롤백 대상 구성이 저장되는 로컬 저장소를 구성해요.

    init_config:
      store:
        ## @param min_configs_per_device - integer - optional - default: 2
        ## Minimum number of configurations to retain per device, regardless of age.
        min_configs_per_device: 2
        ## @param max_configs_per_device - integer - optional - default: 24
        ## Maximum number of configurations to retain per device before older ones are evicted.
        max_configs_per_device: 24
        ## @param max_raw_config_store_bytes - integer - optional - default: 2000000000 (2 GB)
        ## Maximum size, in bytes, of the local configuration store before older configurations are evicted.
        max_raw_config_store_bytes: 2000000000
    
  4. Agent 프로세스는 롤백 데이터가 로컬에 저장되는 run_path 디렉토리에 대해 쓰기 권한이 필요해요.

  5. 구성 변경을 적용하려면 Agent를 재시작해요.

Private Action Runner

  1. Agent의 IPC 포트에서 접근할 수 있는 호스트에 Private Action Runner를 설정해요.

  2. /etc/datadog-agent/datadog.yaml의 private_action_runner.actions_allowlist 섹션에 com.datadoghq.remoteaction.networkconfigmanagement.rollbackConfig를 추가해요. 자세한 내용은 Change the allowlist of a runner를 참고해요.

  3. Datadog에서 runner를 등록하고 실행 그룹(execution group)에 할당해요. 그 그룹 내에서 com.datadoghq.remoteaction.networkconfigmanagement.rollbackConfig 작업을 허용하는 정책을 만들어요.

    • 정책은 NCM Device Config Write 역할을 가진 사용자에게 Editor 접근 권한을 부여해야 해요.

권한

롤백은 다음 NCM 권한을 사용해요.

Permission Allows
NCM Read 장치 구성 보기
NCM Write 롤백 트리거

롤백 트리거하기

  1. NDM 장치 보기에서 장치의 Configuration 탭으로 이동해요.

  2. 롤백할 구성 버전을 선택해요. 사이드 패널에 해당 버전의 Rollback 버튼이 표시돼요.

  3. Rollback을 클릭하고 확인 모달에서 diff를 검토해요.

  4. 다시 Rollback을 클릭해 확인해요.

더 알아보기 (Learn more)