Sun Java ·Î°í     ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     

Sun logo
Sun Java System Directory Proxy Server 5 2004Q2 °ü¸® ¼³¸í¼­ 

ºÎ·Ï A
Directory Proxy Server °áÁ¤ ±â´É

ÀÌ ºÎ·Ï¿¡¼­´Â Directory Proxy ServerÀÇ ÀϺΠƯÁ¤ ±â´É¿¡ ´ëÇÑ Á¦¾î È帧À» ¼³¸íÇÕ´Ï´Ù. ÀÌ ºÎ·ÏÀº ´ÙÀ½ ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.


¿¬°á¿¡ ´ëÇÑ ±×·ì ¼³Á¤

Ŭ¶óÀ̾ðÆ®°¡ Directory Proxy Server¿¡ ¿¬°áÇÒ ¶§ ÀÏÄ¡ Ç׸ñÀ» ãÀ» ¶§±îÁö ids-proxy-sch-NetworkGroup °´Ã¼ Ç׸ñ¿¡¼­ ids-proxy-con-Client ¼Ó¼ºÀ» °Ë»çÇÕ´Ï´Ù. ids-proxy-sch-NetworkGroup °´Ã¼´Â ids-proxy-con-priority ¼Ó¼º¿¡ Á¤ÀÇµÈ ¿ì¼± ¼øÀ§°¡ °¡Àå ³ôÀº °´Ã¼ºÎÅÍ ¿ì¼± ¼øÀ§°¡ °¡Àå ³·Àº °´Ã¼±îÁö ¼ø¼­´ë·Î °Ë»öµË´Ï´Ù. Directory Proxy Server´Â ids-proxy-con-client ¼Ó¼ºÀÌ Å¬¶óÀ̾ðÆ®ÀÇ IP ÁÖ¼Ò¿Í ÀÏÄ¡Çϴ ù ¹ø° ±×·ì¿¡ Ŭ¶óÀ̾ðÆ®¸¦ ³Ö½À´Ï´Ù. ÀÏÄ¡ÇÏ´Â ±×·ìÀÌ ¾ø´Â °æ¿ì ¿¬°áÀÌ ´ÝÈü´Ï´Ù.


¹ÙÀεåÇÒ ¶§ ±×·ì º¯°æ

Ŭ¶óÀ̾ðÆ®´Â óÀ½¿¡ ¿¬°áµÉ ¶§ IP ÁÖ¼Ò¸¦ ±â¹ÝÀ¸·Î ±×·ì¿¡ ¹èÄ¡µË´Ï´Ù. µð·ºÅ丮¿¡ ¹ÙÀεåµÉ ¶§ ´Ù¸¥ ¾×¼¼½º Á¦¾î¸¦ »ç¿ëÇÏ¿© Ŭ¶óÀ̾ðÆ®¸¦ ´Ù¸¥ ±×·ìÀ¸·Î À̵¿ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¸°Ô ÇÏ·Á¸é ÃÊ±â ±×·ì °´Ã¼¿¡ ¼º°øÀûÀÎ ¹ÙÀεå ÀÛ¾÷À» Æò°¡ÇÏ´Â ±ÔÄ¢ °´Ã¼°¡ Æ÷ÇԵǾî ÀÖ¾î¾ß ÇÕ´Ï´Ù. ±ÔÄ¢¿¡¼­ TRUE·Î Æò°¡µÇ¸é ±×·ì º¯°æ ÀÛ¾÷À» ¼öÇàÇÏ¿© Ŭ¶óÀ̾ðÆ®¸¦ ´Ù¸¥ À§Ä¡·Î À̵¿ÇÕ´Ï´Ù. ±×¸² A-1¿¡ ÀÌ ±â´ÉÀÌ ¼³¸íµÇ¾î ÀÖ½À´Ï´Ù.

±×¸² A-1 ¹ÙÀεåÇÒ ¶§ ±×·ì º¯°æ

¹ÙÀεåÇÒ ¶§ ±×·ì º¯°æ. Ŭ¶óÀ̾ðÆ®´Â óÀ½¿¡ ¿¬°áµÉ ¶§ IP ÁÖ¼Ò¸¦ ±â¹ÝÀ¸·Î ±×·ì¿¡ ¹èÄ¡µË´Ï´Ù. µð·ºÅ丮¿¡ ¹ÙÀεåµÉ ¶§ ´Ù¸¥ ¾×¼¼½º Á¦¾î¸¦ »ç¿ëÇÏ¿© Ŭ¶óÀ̾ðÆ®¸¦ ´Ù¸¥ ±×·ìÀ¸·Î À̵¿ÇÒ ¼ö ÀÖ½À´Ï´Ù.

¹ÙÀεåÇÒ ¶§ ±×·ì º¯°æ ±¸¼º

´ÙÀ½ ´Ü°è¿¡¼­´Â ´Ü¼ø ¹ÙÀεå ÀÎÁõ ¸ÞÄ¿´ÏÁòÀ» »ç¿ëÇÏ¿© “cn=Directory Manager”¸¦ ¼º°øÀûÀ¸·Î ¹ÙÀεåµÉ ¶§ ±×·ìÀ» º¯°æÇϵµ·Ï Directory Proxy Server¸¦ ±¸¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.


¹ÙÀεåÇÒ ¶§ ±×·ì º¯°æÀ» ±¸¼ºÇÏ·Á¸é
  1. ¼º°øÀûÀ¸·Î ¹ÙÀεåµÉ °æ¿ì »ç¿ëÀÚ cn="Directory Manager"°¡ À̵¿ÇÒ »õ ³×Æ®¿öÅ© ±×·ìÀ» ¸¸µì´Ï´Ù. º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº ±×·ì ¸¸µé±â¸¦ ÂüÁ¶ÇϽʽÿÀ. ±×·ìÀ» º¯°æÇÏ¿© »ç¿ëÀÚ°¡ ÀÌ ±×·ì¿¡¸¸ ¼ÓÇÒ ¼ö ÀÖ´Â °æ¿ì ³×Æ®¿öÅ© ±×·ì ÆгÎÀÇ ³×Æ®¿öÅ© ÅÇ¿¡¼­ "IP ¹ÙÀÎµå ¾øÀ½"À» ¼³Á¤ÇÕ´Ï´Ù. ¶ÇÇÑ, ÀÌ ±×·ìÀÌ ÀϺΠIP ¹ÙÀεùÀÌ Çã¿ëµÇ´Â ¸ðµç ´Ù¸¥ ³×Æ®¿öÅ© ±×·ìÀÇ µÚ¿¡ ¿À°Ô ÇØ¾ß ÇÕ´Ï´Ù.
  2. »õ "±×·ì º¯°æ" ÀÛ¾÷ ¸¸µé±â. º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº ÀÛ¾÷ °´Ã¼ ¸¸µé±â¸¦ ÂüÁ¶ÇϽʽÿÀ. ¼³Á¤ÀÌ ´Ü°è 1¿¡¼­ ¸¸µç ±×·ì À̸§À¸·Î º¯°æµË´Ï´Ù. "if DN matches"¸¦ "cn=Directory Manager"·Î ¼³Á¤ÇÕ´Ï´Ù. ¶ÇÇÑ, ¸ðµç ´Ù¸¥ ±×·ì(¿¹: ".*")¿¡ ´ëÇØ "¾øÀ½"
    (±×·ì º¯°æ ¾È ÇÔ)À» ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
  3. ¹ÙÀεå À̺¥Æ® ¸¸µé±â. º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº À̺¥Æ® °´Ã¼ ¸¸µé±â¸¦ ÂüÁ¶ÇϽʽÿÀ. ŽºÅ© ÅÇ¿¡¼­ ÀÛ¾÷À» ´Ü°è 2¿¡¼­ ¸¸µç ±×·ì º¯°æ ÀÛ¾÷À¸·Î ¼³Á¤ÇÕ´Ï´Ù. Á¶°Ç ÅÇ¿¡¼­ "ºñ¹Ð¹øÈ£ ±â¹Ý ¹ÙÀεå"¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  4. ´Ü°è 1¿¡¼­ ¸¸µç ³×Æ®¿öÅ© ±×·ì¿¡ ÀÖ´Â À̺¥Æ® ÅÇÀÇ ´Ü°è 3¿¡¼­ ¸¸µç ¹ÙÀεå À̺¥Æ®¸¦ ¼±ÅÃÇÕ´Ï´Ù. º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº ±×·ì ¼öÁ¤À» ÂüÁ¶ÇϽʽÿÀ.


TLS¸¦ ¼³Á¤ÇÒ ¶§ ±×·ì º¯°æ

TLS ¼³Á¤ ½Ã ±×·ìÀ» º¯°æÇÏ´Â ¹æ¹ýÀº ¹ÙÀÎµå ¸ÞÄ¿´ÏÁò¿¡¼­ ±×·ìÀ» º¯°æÇÏ´Â ¹æ¹ý°ú ºñ½ÁÇÏÁö¸¸ TLS ¼¼¼ÇÀÌ ¼º°øÀûÀ¸·Î ±¸¼ºµÉ °æ¿ì Ŭ¶óÀ̾ðÆ®°¡ ±×·ìÀ» º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù. Ŭ¶óÀ̾ðÆ®°¡ TLS¸¦ ±¸¼ºÇÏ¸é ±×·ì º¯°æ ÀÛ¾÷ÀÌ ¼öÇàµÇ±â ÀÌÀü¿¡ SSL È®¸³ ±ÔÄ¢ÀÌ Æò°¡µË´Ï´Ù. ÀÌ ±â´ÉÀº ±×¸² A-2¿¡ ¼³¸íµÇ¾î ÀÖ½À´Ï´Ù.

±×¸² A-2 TLS¸¦ ¼³Á¤ÇÒ ¶§ ±×·ì º¯°æ

TLS¸¦ ¼³Á¤ÇÒ ¶§ ±×·ìÀ» º¯°æÇÕ´Ï´Ù. ¿©±â¼­´Â TLS ¼¼¼ÇÀÌ ¼º°øÀûÀ¸·Î ±¸¼ºµÈ °æ¿ì Ŭ¶óÀ̾ðÆ®°¡ ±×·ìÀ» º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù.


°í°¡¿ë¼º ¼³Á¤

¿©·¯ ¹é¿£µå µð·ºÅ丮 ¼­¹ö¸¦ ±¸¼ºÇÑ °æ¿ì °¢ ¼­¹ö·Î ·Îµå ±ÕÇüÀ» Á¶Á¤ÇÏ¿© ¹é¿£µå ¼­¹ö Áß Çϳª°¡ Á¾·áµÉ °æ¿ì ´Ù¸¥ ¼­¹ö·Î ÆäÀÏ¿À¹öÇϵµ·Ï Directory Proxy Server¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¸°Ô ÇÏ·Á¸é ·Îµå ±ÕÇü µî·Ï Á¤º¸(·Îµå ±ÕÇü Á¶Á¤ µî·Ï Á¤º¸ ÂüÁ¶)¸¦ ¸¸µé¾î ·Îµå ±ÕÇüÀ» Á¶Á¤ÇÒ ±×·ì °´Ã¼¿¡ Æ÷ÇÔ½ÃÄÑ¾ß ÇÕ´Ï´Ù. ¶ÇÇÑ °¢ ¹é¿£µå ¼­¹ö¿¡ ´ëÇÑ LDAP ¼­¹ö µî·Ï Á¤º¸(LDAP ¼­¹ö µî·Ï Á¤º¸ ÂüÁ¶)¸¦ ¸¸µé¾î ·Îµå ±ÕÇü µî·Ï Á¤º¸¿¡ Æ÷ÇÔ½ÃÄÑ¾ß ÇÕ´Ï´Ù. °¢ ¹é¿£µå ¼­¹ö°¡ ·Îµå ±ÕÇü µî·Ï Á¤º¸ °´Ã¼¿¡¼­ ó¸®ÇØ¾ß ÇÏ´Â ·Îµå·®À» ÃÑ ·Îµå¿¡ ´ëÇÑ ºñÀ²·Î ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ ¼³Á¤À» »ç¿ëÇÏ¿© Directory Proxy Server´Â ¹é¿£µå ¼­¹ö Áß Çϳª°¡ Á¾·áµÉ °æ¿ì °¢ ¹é¿£µå ¼­¹ö·Î ·Îµå¸¦ ´Ù½Ã ¹èÆ÷ÇÕ´Ï´Ù. ù ¹ø° ¹é¿£µå ¼­¹ö°¡ Á¾·áÇÒ °æ¿ì Ŭ¶óÀ̾ðÆ®¸¦ ´Ù¸¥ ¼­¹ö¿¡ ÆäÀÏ¿À¹öÇÕ´Ï´Ù. Directory Proxy Server´Â LDAP ¼­¹ö¿ÍÀÇ ³×Æ®¿öÅ© ¿¬°áÀÌ ²÷¾îÁö°Å³ª LDAP ¼­¹ö°¡ ÀÀ´äÇÏÁö ¾Ê´Â °æ¿ì¿¡µµ ÆäÀÏ¿À¹öµË´Ï´Ù.


ÁÖ

Ŭ¶óÀ̾ðÆ®°¡ SASL ¸ÞÄ¿´ÏÁòÀ» »ç¿ëÇÏ¿© ¹Ù¿îµåµÈ °æ¿ì¿¡´Â Directory Proxy Server°¡ ÆäÀÏ¿À¹öµÉ ¼ö ¾ø½À´Ï´Ù.



ÂüÁ¶

LDAPv2 Ŭ¶óÀ̾ðÆ®¿¡ ´ëÇÑ ÂüÁ¶¸¦ µû¸£µµ·Ï Directory Proxy Server¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¹é¿£µå LDAP µð·ºÅ丮 ¼­¹ö´Â ÂüÁ¶¸¦ º¸³¾ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù. Áï, LDAP v3 Ç¥ÁØÀ» Áö¿øÇØ¾ß ÇÕ´Ï´Ù. Directory Proxy Server°¡ µð·ºÅ丮 ¼­¹ö·ÎºÎÅÍ ÂüÁ¶¸¦ ¹Þµµ·Ï ÇÏ·Á¸é Directory Proxy Server¿Í ¹é¿£µå LDAP ¼­¹ö »çÀÌ¿¡¼­ LDAP v3À» »ç¿ëÇϵµ·Ï ±¸¼ºÇÕ´Ï´Ù. ±×·± ´ÙÀ½ ±×·ì ÂüÁ¶¿Í ¿¬¼Ó ÂüÁ¶ Á¤Ã¥À» ¼³Á¤ÇÕ´Ï´Ù.



ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     


Copyright 2004 Sun Microsystems, Inc. ¸ðµç ±Ç¸®´Â ÀúÀÛ±ÇÀÚÀÇ ¼ÒÀ¯ÀÔ´Ï´Ù.