Sun Java System Message Queue 3.7 UR1 관리 설명서

비밀번호 파일

여러 가지 명령 유형에 비밀번호가 필요합니다. 표 7–6에서 첫 번째 열에는 비밀번호가 필요한 명령이 나열되고 두 번째 열에는 비밀번호가 필요한 이유가 나열됩니다.

표 7–6 비밀번호를 사용하는 명령

명령 

목적 

비밀번호의 목적 

imqbrokerd

브로커를 시작합니다. 

JDBC 기반 영구 데이터 저장소, SSL 인증서 키 저장소 또는 LDAP 사용자 저장소에 액세스합니다. 

imqcmd

브로커 관리 

명령 사용 권한이 있는 관리자를 인증합니다. 

imqdbmgr

JDBC 기반 데이터 저장소 관리 

데이터 저장소에 액세스합니다. 

비밀번호 파일에 이러한 비밀번호를 지정하고 -passfile 옵션을 사용하여 파일의 이름을 지정할 수 있습니다. -passfile 옵션의 형식은 다음과 같습니다.

imqbrokerd -passfile myPassfile

주 –

이전 릴리스에서는 -p, -password, -dbpassword-ldappassword 옵션을 사용하여 명령줄에서 비밀번호를 지정할 수 있었습니다. 이러한 옵션은 더 이상 사용되지 않으며 향후 릴리스에서는 제거됩니다. 현재 릴리스에서는 이러한 옵션 중 하나에 대한 명령줄의 값이 비밀번호 파일의 관련 값보다 우선합니다.


보안 문제

모니터를 다른 사람이 보고 있지 않다면 프롬프트에 응답하여 비밀번호를 대화식으로 지정하는 것이 가장 안전한 비밀번호 지정 방법입니다. 명령줄에서 비밀번호 파일을 지정할 수도 있습니다. 명령을 비대화식으로 사용할 경우 비밀번호 파일을 사용해야 합니다.

비밀번호 파일은 암호화되지 않기 때문에 사용 권한을 설정하여 인증되지 않은 액세스로부터 보호해야 합니다. 브로커를 시작하는 사용자가 파일을 볼 수 있지만 읽기 액세스만 허용되도록 사용 권한을 설정합니다.

비밀번호 파일 내용

비밀번호 파일은 일련의 등록 정보와 값이 들어 있는 간단한 텍스트 파일입니다. 각 값은 명령에 사용되는 비밀번호입니다.

비밀번호 파일에는표 7–7에 표시된 비밀번호를 포함할 수 있습니다.

표 7–7 비밀번호 파일의 비밀번호

비밀번호 

영향 받는 명령 

설명 

imq.imqcmd.password 

+-imqcmd 

imqcmd 명령줄에 대한 관리자 비밀번호를 지정합니다. 비밀번호는 각 명령에 대해 인증됩니다.


imq.keystore.password

imqbrokerd 

SSL 기반 서비스의 키 저장소 비밀번호를 지정합니다.  


imq.persist.jdbc.password

imqbrokerd
imdbmgr

필요한 경우 데이터베이스 연결을 여는 비밀번호를 지정합니다.  


imq.user_repository.ldap.password

imqbrokerd

구성된 LDAP 사용자 저장소에 바인드할 수 있도록 브로커에 할당한 고유 이름에 연결되는 비밀번호를 지정합니다. 

샘플 비밀번호 파일은 Message Queue 제품의 일부입니다. 샘플 파일의 위치는 부록 A, 플랫폼별 Message QueueTM 데이터 위치를 참조하십시오.