Sun Java ·Î°í     ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     

Sun ·Î°í
Sun Java(TM) System Directory Server 5 2004Q2 °ü¸® ¼³¸í¼­ 

5Àå
Identity ¹× ¿ªÇÒ °ü¸®

µð·ºÅ丮ÀÇ °èÃþÀû µ¥ÀÌÅÍ ±¸Á¶¿¡ Á¦ÇÑ ¹ÞÁö ¾Ê°í ÀÚÀ¯·Ó°Ô »ç¿ëÀÚ Ç׸ñÀ» °ü¸®Çϱâ À§ÇØ ±×·ìÀ» ÀÛ¼ºÇÏ¿© °øÅë ¼Ó¼º °ªÀ» °øÀ¯ÇØ¾ß ÇÏ´Â °æ¿ì°¡ ÀÖ½À´Ï´Ù. Directory Server´Â ±×·ì, ¿ªÇÒ ¹× ¼­ºñ½º Ŭ·¡½º(CoS)¸¦ ÅëÇØ ÀÌ·¯ÇÑ °í±Þ Ç׸ñ °ü¸® ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù.

±×·ìÀº ±¸¼º¿ø ¸ñ·ÏÀ̳ª ±¸¼º¿ø ÇÊÅÍ·Î ´Ù¸¥ Ç׸ñÀÇ À̸§À» ÁöÁ¤ÇÏ´Â Ç׸ñÀÔ´Ï´Ù. ¿ªÇÒµµ ƯÁ¤ ¿ªÇÒÀÇ °¢ ±¸¼º¿ø¿¡ nsrole ¼Ó¼ºÀ» »ý¼ºÇÏ´Â ±â¹ýÀ» ÅëÇØ µ¿ÀÏÇÑ ±â´ÉÀ» Á¦°øÇÏÁö¸¸, ÈξÀ ´õ ±â´ÉÀÌ ´Ù¾çÇÕ´Ï´Ù. CoS´Â °¡»ó ¼Ó¼ºÀ» »ý¼ºÇÔÀ¸·Î½á °¢ Ç׸ñ¿¡ ¼Ó¼º °ªÀ» ÀúÀåÇÒ ÇÊ¿ä ¾øÀÌ ¿©·¯ Ç׸ñÀÌ °øÅë ¼Ó¼º °ªÀ» °øÀ¯ÇÒ ¼ö ÀÖ°Ô ÇÕ´Ï´Ù.

Directory Server¿¡¼­´Â ¿ªÇÒ ¹× CoS °¡»ó ¼Ó¼º °ª¿¡ µû¶ó °Ë»öÀ» ¼öÇàÇÒ ¼ö ÀÖ´Â »õ ±â´ÉÀ» ¼Ò°³ÇÕ´Ï´Ù. nsRole ¼Ó¼ºÀ̳ª CoS Á¤ÀÇ¿¡¼­ »ý¼ºµÈ ¼Ó¼ºÀÌ Æ÷ÇÔµÈ ÇÊÅÍ ¹®ÀÚ¿­À» ÀÛ¾÷¿¡ »ç¿ëÇÏ°í ÀÌ ¼Ó¼º °ª¿¡ ´ëÇÑ ºñ±³ ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª °¡»ó CoS ¼Ó¼ºÀº »öÀÎÈ­ÇÒ ¼ö ¾øÀ¸¹Ç·Î CoS¿¡¼­ »ý¼ºµÈ ¼Ó¼ºÀ» »ç¿ëÇÏ´Â °Ë»öµµ »öÀÎÈ­µÇÁö ¾Ê½À´Ï´Ù. ½Ã°£°ú ¸Þ¸ð¸® ÀÚ¿øÀ» ¸¹ÀÌ ¼ÒºñÇÒ ¼ö ÀÖ½À´Ï´Ù.

¿ªÇÒ°ú ¼­ºñ½º Ŭ·¡½º¿¡¼­ Á¦°øÇÏ´Â ±â´ÉÀ» ÃÖ´ëÇÑ È°¿ëÇϱâ À§ÇØ µð·ºÅ丮 ÅäÆú·ÎÁö´Â µð·ºÅ丮 ¹èÆ÷ÀÇ °èȹ ´Ü°è¿¡¼­ °áÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ±â¹ý ¹× °¢ ±â¹ýÀÌ ¾î¶»°Ô ÅäÆú·ÎÁö¸¦ °£¼ÒÈ­ÇÒ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Directory Server Deployment Planning GuideÀÇ 4Àå, “The Directory Information Tree”¸¦ ÂüÁ¶ÇϽʽÿÀ.

ÀÌ ÀåÀº ´ÙÀ½ ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.


±×·ì °ü¸®

±×·ìÀ» »ç¿ëÇϸé ACI Á¤ÀÇ¿Í °°Àº °ü¸® ÀÛ¾÷ÀÇ ÆíÀǸ¦ À§ÇÑ Ç׸ñÀ» ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·ì Á¤ÀÇ´Â ÇØ´ç ±¸¼º¿øÀÇ À̸§À» Á¤Àû ¸ñ·ÏÀ¸·Î ÁöÁ¤Çϰųª µ¿Àû Ç׸ñ ÁýÇÕÀ» Á¤ÀÇÇÏ´Â ÇÊÅ͸¦ Á¦°øÇϴ Ư¼ö Ç׸ñÀÔ´Ï´Ù.

±×·ì Á¤ÀÇ Ç׸ñÀÌ ÀúÀåµÈ À§Ä¡¿¡ °ü°è ¾øÀÌ Àüü µð·ºÅ丮°¡ ±×·ì ±¸¼º¿øÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù. °ü¸®¸¦ °£¼ÒÈ­Çϱâ À§ÇØ ¸ðµç ±×·ì Á¤ÀÇ Ç׸ñÀº ´ëü·Î ÇÑ À§Ä¡(·çÆ® Á¢¹Ì¾î ¾Æ·¡ÀÇ ou=Groups)¿¡ ÀúÀåµË´Ï´Ù.

Á¤Àû ±×·ìÀ» Á¤ÀÇÇÏ´Â Ç׸ñÀº groupOfNames ¶Ç´Â groupOfUniqueNames °´Ã¼ Ŭ·¡½º¿¡¼­ »ó¼ÓµË´Ï´Ù. ±×·ì ±¸¼º¿øÀº DN¿¡ µû¶ó member ¶Ç´Â uniqueMember ¼Ó¼ºÀÇ ¿©·¯ °ªÀ¸·Î ³ª¿­µË´Ï´Ù.

µ¿Àû ±×·ìÀ» Á¤ÀÇÇÏ´Â Ç׸ñÀº groupOfURLs °´Ã¼ Ŭ·¡½º¿¡¼­ »ó¼ÓµË´Ï´Ù. ±×·ì ±¸¼º¿øÀº ¿©·¯ °ªÀ» °®´Â memberURL ¼Ó¼º¿¡ ÁöÁ¤µÈ Çϳª ÀÌ»óÀÇ ÇÊÅÍ·Î Á¤Àǵ˴ϴÙ. µ¿Àû ±×·ìÀÇ ±¸¼º¿øÀº °¢°¢ÀÇ Æò°¡¿¡¼­ ÇÊÅÍ Áß Çϳª¿¡ ÀÏÄ¡ÇÏ´Â Ç׸ñÀÔ´Ï´Ù.

´ÙÀ½ Àý¿¡¼­´Â ÄܼÖÀ» »ç¿ëÇÏ¿© Á¤Àû ±×·ì°ú µ¿Àû ±×·ìÀ» ÀÛ¼º ¹× ¼öÁ¤ÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.

»õ Á¤Àû ±×·ì Ãß°¡

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼­ »õ ±×·ìÀ» Ãß°¡ÇÒ µð·ºÅ丮 Æ®¸® Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í »õ·Î ¸¸µé±â > ±×·ì Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
  2. ¶Ç´Â Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼­ »õ·Î ¸¸µé±â > ±×·ì Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.

  3. »õ ±×·ì ¸¸µé±â ´ëÈ­ »óÀÚ¿¡¼­ "±×·ì À̸§" Çʵ忡 »õ ±×·ìÀÇ À̸§À» ÀÔ·ÂÇØ¾ß Çϸç, ¼±Åà »çÇ×À¸·Î "¼³¸í" Çʵ忡 ±×·ì¿¡ ´ëÇÑ ¼³¸íÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·ì À̸§Àº »õ ±×·ì Ç׸ñÀÇ cn (ÀÏ¹Ý À̸§) ¼Ó¼º °ªÀÌ µÇ¸ç ÇØ´ç DN¿¡ Ç¥½ÃµË´Ï´Ù.
  4. ´ëÈ­ »óÀÚÀÇ ¿ÞÂÊ ¸ñ·Ï¿¡¼­ ±¸¼º¿øÀ» ´©¸¨´Ï´Ù. ¿À¸¥ÂÊ Æгο¡´Â ±âº»ÀûÀ¸·Î Á¤Àû ±×·ì ÅÇÀÌ ¼±ÅõǾî ÀÖ½À´Ï´Ù.
  5. Ãß°¡¸¦ ´­·¯ »õ ±¸¼º¿øÀ» ±×·ì¿¡ Ãß°¡ÇÕ´Ï´Ù. Ç¥ÁØ "»ç¿ëÀÚ ¹× ±×·ì °Ë»ö" ´ëÈ­ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù.
  6. °Ë»ö µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ »ç¿ëÀÚ¸¦ ¼±ÅÃÇÏ°í °Ë»öÇÒ ¹®ÀÚ¿­À» ÀÔ·ÂÇÑ ´ÙÀ½ °Ë»öÀ» ´©¸¨´Ï´Ù. ƯÁ¤ ¼Ó¼ºÀ̳ª ƯÁ¤ ¼Ó¼º °ªÀ» °Ë»öÇÏ·Á¸é °í±Þ ¹öÆ°À» ´©¸¨´Ï´Ù.
  7. °á°ú·Î Ç¥½ÃµÈ Ç׸ñÀ» Çϳª ÀÌ»ó ¼±ÅÃÇÏ°í È®ÀÎÀ» ´©¸¨´Ï´Ù. ÀÌ ´Ü°è¸¦ ¹Ýº¹ÇÏ¿© ÀÌ Á¤Àû ±×·ì¿¡ Ãß°¡ÇÒ ¸ðµç ±¸¼º¿øÀ» Ãß°¡ÇÕ´Ï´Ù.


    ÁÖ

    Á¤Àû ±×·ì ±¸¼º¿øÀº ¿ø°ÝÀ¸·Î ¿¬°áµÉ ¼öµµ ÀÖ½À´Ï´Ù. ÂüÁ¶ ¹«°á¼º Ç÷¯±× ÀÎÀ» »ç¿ëÇÏ¿© »èÁ¦µÈ ±¸¼º¿ø Ç׸ñÀÌ Á¤Àû ±×·ì Ç׸ñ¿¡¼­ ÀÚµ¿À¸·Î »èÁ¦µÇµµ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¬°á¿¡¼­ ÂüÁ¶ ¹«°á¼ºÀ» »ç¿ëÇÏ´Â ¹æ¹ýÀº ¿¬°á Á¤Ã¥ ±¸¼ºÀ» ÂüÁ¶ÇϽʽÿÀ.


  8. ´Ù¸¥ ¾ð¾î·Î ÀÛ¼ºµÈ À̸§°ú ¼³¸í ¹®ÀÚ¿­À» ±×·ì¿¡ Á¦°øÇÏ·Á¸é ¿ÞÂÊ ¸ñ·Ï¿¡¼­ ¾ð¾î¸¦ ´©¸¨´Ï´Ù. ÀÌ·¯ÇÑ ¹®ÀÚ¿­Àº Äֿܼ¡¼­ ÇØ´ç ·ÎÄÌÀ» »ç¿ëÇÒ ¶§ Ç¥½ÃµË´Ï´Ù.
  9. È®ÀÎÀ» ´­·¯ »õ ±×·ìÀ» ÀÛ¼ºÇÕ´Ï´Ù. »õ ±×·ìÀº ±×·ìÀÌ ÀÛ¼ºµÈ À§Ä¡¿¡ ÇØ´çÇÏ´Â Ç׸ñÀÇ ÀÚ½Ä Áß Çϳª·Î Ç¥½ÃµË´Ï´Ù.

»õ µ¿Àû ±×·ì Ãß°¡

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼­ »õ ±×·ìÀ» Ãß°¡ÇÒ µð·ºÅ丮 Æ®¸® Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í »õ·Î ¸¸µé±â > ±×·ì Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
  2. ¶Ç´Â Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼­ »õ·Î ¸¸µé±â > ±×·ì Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.

  3. »õ ±×·ì ¸¸µé±â ´ëÈ­ »óÀÚÀÇ "±×·ì À̸§" Çʵ忡 »õ ±×·ìÀÇ À̸§À» ÀÔ·ÂÇÕ´Ï´Ù. "¼³¸í" Çʵ忡 ±×·ìÀÇ ¼³¸í(¼±Åà »çÇ×)À» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·ì À̸§Àº »õ ±×·ì Ç׸ñÀÇ cn (ÀÏ¹Ý À̸§) ¼Ó¼º °ªÀÌ µÇ¸ç ÇØ´ç DN¿¡ Ç¥½ÃµË´Ï´Ù.
  4. ´ëÈ­ »óÀÚÀÇ ¿ÞÂÊ ¸ñ·Ï¿¡¼­ ±¸¼º¿øÀ» ´©¸£°í ¿À¸¥ÂÊ Æгο¡¼­ µ¿Àû ±×·ì ÅÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
  5. Ãß°¡¸¦ ´­·¯ ±×·ì ±¸¼º¿øÀ» Á¤ÀÇÇÒ ÇÊÅÍ ¹®ÀÚ¿­ÀÌ ÀÖ´Â LDAP URLÀ» ÀÛ¼ºÇÕ´Ï´Ù. Ç¥ÁØ "LDAP URL »ý¼º ¹× Å×½ºÆ®" ´ëÈ­ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù.
  6. ÅؽºÆ® Çʵ忡 LDAP URLÀ» ÀÔ·ÂÇϰųª ±¸¼ºÀ» ¼±ÅÃÇÏ¿© ±×·ì¿ë ÇÊÅÍ°¡ ÀÖ´Â LDAP URLÀÇ ±¸¼ºÀ» µµ¿ÍÁÙ ´ëÈ­ »óÀÚ¸¦ Ç¥½ÃÇÕ´Ï´Ù. Å×½ºÆ®¸¦ ´­·¯ ÀÌ ÇÊÅÍ¿¡¼­ ¹ÝȯµÇ´Â Ç׸ñ ¸ñ·ÏÀ» È®ÀÎÇÕ´Ï´Ù.
  7. URLÀÌ ±¸¼ºµÇ¸é È®ÀÎÀ» ´©¸¨´Ï´Ù. ÀÌ ´Ü°è¸¦ ¹Ýº¹ÇÏ¿© µ¿Àû ±×·ì Á¤ÀÇ ÇÊÅÍ°¡ ÀÖ´Â ¸ðµç URLÀ» Ãß°¡ÇÕ´Ï´Ù.

  8. ´Ù¸¥ ¾ð¾î·Î ÀÛ¼ºµÈ À̸§°ú ¼³¸í ¹®ÀÚ¿­À» ±×·ì¿¡ Á¦°øÇÏ·Á¸é ¿ÞÂÊ ¸ñ·Ï¿¡¼­ ¾ð¾î¸¦ ´©¸¨´Ï´Ù. ÀÌ·¯ÇÑ ¹®ÀÚ¿­Àº Äֿܼ¡¼­ ÇØ´ç ·ÎÄÌÀ» »ç¿ëÇÒ ¶§ Ç¥½ÃµË´Ï´Ù.
  9. È®ÀÎÀ» ´­·¯ »õ ±×·ìÀ» ÀÛ¼ºÇÕ´Ï´Ù. »õ ±×·ìÀº ±×·ìÀÌ ÀÛ¼ºµÈ À§Ä¡¿¡ ÇØ´çÇÏ´Â Ç׸ñÀÇ ÀÚ½Ä Áß Çϳª·Î Ç¥½ÃµË´Ï´Ù.

±×·ì Á¤ÀÇ ¼öÁ¤

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼­ ¼öÁ¤ÇÒ ±×·ìÀ» ³ªÅ¸³»´Â Ç׸ñÀ» µÎ ¹ø ´©¸¨´Ï´Ù.
  2. ¶Ç´Â Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼­ ¿­±â¸¦ ¼±ÅÃÇÕ´Ï´Ù.

  3. Ç׸ñ ÆíÁý ´ëÈ­ »óÀÚ¿¡¼­ ÀϹÝ, ±¸¼º¿ø ¶Ç´Â ¾ð¾î ¹üÁÖ¿¡ ÀÖ´Â ±×·ì Á¤º¸¸¦ ¿øÇÏ´Â ´ë·Î ¼öÁ¤ÇÕ´Ï´Ù. Á¤Àû ±×·ìÀÇ ±¸¼º¿øÀ» Ãß°¡ ¶Ç´Â Á¦°ÅÇϰųª µ¿Àû ±×·ì¿ë ÇÊÅÍ°¡ ÀÖ´Â URLÀ» Ãß°¡, ÆíÁý ¶Ç´Â Á¦°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.
  4. ±×·ì Á¤ÀÇ ¼öÁ¤ÀÌ ³¡³ª¸é È®ÀÎÀ» ´©¸¨´Ï´Ù.
  5. Äֿܼ¡¼­ º¯°æ »çÇ×À» È®ÀÎÇÏ·Á¸é º¸±â ¸Þ´º¿¡¼­ °»½ÅÀ» ¼±ÅÃÇÕ´Ï´Ù.

±×·ì Á¤ÀÇ Á¦°Å

±×·ìÀ» Á¤ÀÇÇÏ´Â Ç׸ñÀ» »èÁ¦ÇÏ¸é ¾î¶² À¯ÇüÀÇ ±×·ìÀ̵ç Á¦°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.


¿ªÇÒ ÇÒ´ç

¿ªÇÒÀº ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼­ º¸´Ù Æí¸®ÇÏ°í È¿À²ÀûÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÈ ´ëü ±×·ìÈ­ ±â¹ýÀÔ´Ï´Ù. ¿ªÇÒÀº ±×·ì°ú À¯»çÇÏ°Ô Á¤ÀÇ ¹× °ü¸®µÇÁö¸¸ ±¸¼º¿ø Ç׸ñ¿¡µµ Âü¿©ÇÏ´Â ¿ªÇÒÀ» ³ªÅ¸³»´Â »ý¼ºµÈ ¼Ó¼ºÀÌ ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, ÀÀ¿ë ÇÁ·Î±×·¥Àº ±×·ìÀ» ¼±ÅÃÇÏ¿© ±¸¼º¿ø ¸ñ·ÏÀ» Ž»öÇÒ ÇÊ¿ä ¾øÀÌ °£´ÜÇÏ°Ô Ç׸ñÀÇ ¿ªÇÒÀ» ÀÐÀ» ¼ö ÀÖ½À´Ï´Ù.

±âº»ÀûÀ¸·Î ¿ªÇÒÀÇ ¹üÀ§´Â ÇØ´ç ¿ªÇÒÀÌ Á¤ÀÇµÈ ÇÏÀ§ Æ®¸®·Î Á¦Çѵ˴ϴÙ. Directory Server 5.2¿¡¼­´Â ÁßøµÈ ¿ªÇÒÀÇ È®Àå ¹üÀ§¸¦ Áö¿øÇϹǷΠ´Ù¸¥ ÇÏÀ§ Æ®¸®¿¡ ÀÖ´Â ¿ªÇÒÀ» ÁßøÇÏ°í µð·ºÅ丮ÀÇ ¾î´À °÷ÀÌµç ±¸¼º¿øÀ» °¡Áú ¼ö ÀÖ½À´Ï´Ù. ¿ªÇÒ ¹üÀ§ÀÇ È®Àå¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ÁßøµÈ ¿ªÇÒ Á¤ÀÇ ¿¹¸¦ ÂüÁ¶ÇϽʽÿÀ.

¿ªÇÒ

°¢°¢ÀÇ ¿ªÇÒ¿¡´Â ÇØ´ç ¿ªÇÒÀ» ¼ÒÀ¯ÇÏ´Â Ç׸ñÀÎ ±¸¼º¿øÀÌ ÀÖ½À´Ï´Ù. µð·ºÅ丮¿¡¼­ Ç׸ñÀÌ °Ë»öµÇ¸é ¿ªÇÒ ±â¹ýÀº ¿ªÇÒÀÇ ±¸¼º¿øÀÎ ¸ðµç Ç׸ñ¿¡ ÀÚµ¿À¸·Î nsRole ¼Ó¼ºÀ» »ý¼ºÇÕ´Ï´Ù. ¿©·¯ °ªÀ» °®´Â ÀÌ ¼Ó¼º¿¡´Â ÇØ´ç Ç׸ñÀÌ ±¸¼º¿øÀ¸·Î ¼ÓÇØ ÀÖ´Â ¸ðµç ¿ªÇÒ Á¤ÀÇ DNÀÌ Æ÷ÇԵ˴ϴÙ. nsRole ¼Ó¼ºÀº Ç׸ñ¿¡ ÀúÀåµÇÁö ¾Ê°í ÀÛ¾÷ °á°úÀÇ ÀÏ¹Ý ¼Ó¼ºÀ¸·Î Ŭ¶óÀ̾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¹ÝȯµÇ´Â °è»êµÈ ¼Ó¼ºÀÔ´Ï´Ù.

Directory Server´Â ´ÙÀ½ ¼¼ °¡Áö À¯ÇüÀÇ ¿ªÇÒÀ» Áö¿øÇÕ´Ï´Ù.

¿ªÇÒÀ» »ç¿ëÇϸé Ŭ¶óÀ̾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ Ç׸ñÀÇ nsRole ¼Ó¼ºÀ» Á÷Á¢ Àоî ÀÌ Ç׸ñÀÇ ¸ðµç ¿ªÇÒ ±¸¼º¿øÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. µû¶ó¼­ Ŭ¶óÀ̾ðÆ® 󸮰¡ °£¼ÒÈ­µÇ¾î µð·ºÅ丮 »ç¿ëÀ» ÃÖÀûÈ­ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿ªÇÒÀ» CoS ±â¹ý°ú ÇÔ²² »ç¿ëÇÏ¿© ¿ªÇÒ ±¸¼º¿øÀÇ ´Ù¸¥ ¼Ó¼ºÀ» »ý¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù(¿ªÇÒ ±â¹ÝÀÇ ¼Ó¼º ÀÛ¼º ÂüÁ¶). ¿ªÇÒÀº ¾×¼¼½º Á¦¾î Á¤ÀÇ¿¡ »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç(¿ªÇÒ ¾×¼¼½º Á¤ÀÇ - roledn Å°¿öµå ÂüÁ¶), ´Ù¸¥ ¸ðµç ±¸¼º¿øÀ» µ¿½Ã¿¡ È°¼ºÈ­ ¶Ç´Â ºñÈ°¼ºÈ­ÇÏ´Â µîÀÇ ±âŸ ±â´Éµµ Áö¿øÇÕ´Ï´Ù(»ç¿ëÀÚ¿Í ¿ªÇÒ ºñÈ°¼ºÈ­ ¹× È°¼ºÈ­ ÂüÁ¶).

nsRole ¼Ó¼º °Ë»ö

Directory Server¿¡¼­´Â ¸ðµç °Ë»ö ÇÊÅÍ¿¡ nsRole ¼Ó¼ºÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ºñ±³ ¿¬»êÀÚ¸¦ »ç¿ëÇÏ¿© ÀÌ ¼Ó¼ºÀÇ Æ¯Á¤ °ªÀ» °Ë»öÇÒ ¼öµµ ÀÖÁö¸¸ nsRole ¼Ó¼ºÀ» °Ë»öÇÒ ¶§´Â ´ÙÀ½ »çÇ×À» °í·ÁÇØ¾ß ÇÕ´Ï´Ù.

nsRole ¼Ó¼º¿¡ ´ëÇÑ ±ÇÇÑ

nsRole ¼Ó¼ºÀº ¿ªÇÒ ±â¹ý¿¡¼­¸¸ ÁöÁ¤µÇ°í µð·ºÅ丮 »ç¿ëÀÚ°¡ ¾²°Å³ª ¼öÁ¤ÇÒ ¼ö ¾øÁö¸¸ ´ÙÀ½°ú °°Àº Á¡¿¡ ÁÖÀÇÇØ¾ß ÇÕ´Ï´Ù.

µð·ºÅ丮¿¡¼­ ¿ªÇÒÀ» »ç¿ëÇÏ´Â ¹æ¹ýÀº Directory Server Deployment Planning GuideÀÇ 4Àå, “Managed, Filtered, and Nested Roles”¸¦ ÂüÁ¶ÇϽʽÿÀ.

Äֿܼ¡¼­ ¿ªÇÒ ÇÒ´ç

ÀÌ Àý¿¡¼­´Â Directory Server ÄܼÖÀ» ÅëÇØ ¿ªÇÒÀ» ¸¸µé°í ¼öÁ¤ÇÏ´Â ÀýÂ÷¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.

°ü¸®µÈ ¿ªÇÒ ¸¸µé±â

°ü¸®µÈ ¿ªÇÒ¿¡´Â ¿ªÇÒ Á¤ÀÇ Ç׸ñÀÌ ÀÖÀ¸¸ç ±¸¼º¿øÀº °¢ ±¸¼º¿ø Ç׸ñ¿¡ nsRoleDN ¼Ó¼ºÀ» Ãß°¡ÇÏ¿© ÁöÁ¤ÇÕ´Ï´Ù. ÄܼÖÀ» »ç¿ëÇÏ¿© °ü¸®µÈ ¿ªÇÒ¿¡ ±¸¼º¿øÀ» ÀÛ¼º ¹× Ãß°¡ÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼­ »õ ¿ªÇÒ Á¤ÀǸ¦ Ãß°¡ÇÒ µð·ºÅ丮 Æ®¸® Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í »õ·Î ¸¸µé±â > ¿ªÇÒ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
  2. ¶Ç´Â Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼­ »õ·Î ¸¸µé±â > ¿ªÇÒ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.

  3. »õ ¿ªÇÒ ¸¸µé±â ´ëÈ­ »óÀÚ¿¡¼­ "¿ªÇÒ À̸§" Çʵ忡 »õ ¿ªÇÒÀÇ À̸§À» ÀÔ·ÂÇØ¾ß Çϸç, ¼±Åà »çÇ×À¸·Î "¼³¸í" Çʵ忡 ¿ªÇÒ¿¡ ´ëÇÑ ¼³¸íÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿ªÇÒ À̸§Àº »õ ¿ªÇÒ Ç׸ñÀÇ cn (ÀÏ¹Ý À̸§) ¼Ó¼º °ªÀÌ µÇ¸ç ÇØ´ç DN¿¡ Ç¥½ÃµË´Ï´Ù.
  4. ´ëÈ­ »óÀÚÀÇ ¿ÞÂÊ ¸ñ·Ï¿¡¼­ ±¸¼º¿øÀ» ´©¸¨´Ï´Ù. ¿À¸¥ÂÊ Æгο¡´Â ±âº»ÀûÀ¸·Î °ü¸®µÈ ¿ªÇÒ ¶óµð¿À ¹öÆ°ÀÌ ¼±ÅõǾî ÀÖ½À´Ï´Ù.
  5. ±¸¼º¿ø ¸ñ·Ï ¾Æ·¡¿¡ ÀÖ´Â Ãß°¡¸¦ ´­·¯ »õ ±¸¼º¿øÀ» ¿ªÇÒ¿¡ Ãß°¡ÇÕ´Ï´Ù. Ç¥ÁØ "»ç¿ëÀÚ ¹× ±×·ì °Ë»ö" ´ëÈ­ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù.
  6. °Ë»ö µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ »ç¿ëÀÚ¸¦ ¼±ÅÃÇÏ°í °Ë»öÇÒ ¹®ÀÚ¿­À» ÀÔ·ÂÇÑ ´ÙÀ½ °Ë»öÀ» ´©¸¨´Ï´Ù. ƯÁ¤ ¼Ó¼ºÀ̳ª ƯÁ¤ ¼Ó¼º °ªÀ» °Ë»öÇÏ·Á¸é °í±Þ ¹öÆ°À» ´©¸¨´Ï´Ù.
  7. °á°ú·Î Ç¥½ÃµÈ Ç׸ñÀ» Çϳª ÀÌ»ó ¼±ÅÃÇÏ°í È®ÀÎÀ» ´©¸¨´Ï´Ù. ÀÌ ´Ü°è¸¦ ¹Ýº¹ÇÏ¿© ÀÌ °ü¸®µÈ ¿ªÇÒ¿¡ Ãß°¡ÇÒ ¸ðµç ±¸¼º¿øÀ» Ãß°¡ÇÕ´Ï´Ù.

  8. ¿ªÇÒ¿¡ Ç׸ñÀÌ ¸ðµÎ Ãß°¡µÇ¸é È®ÀÎÀ» ´©¸¨´Ï´Ù. »õ ¿ªÇÒÀÌ °ü¸®µÈ ¿ªÇÒ ¾ÆÀÌÄÜ°ú ÇÔ²² µð·ºÅ丮 Æ®¸®¿¡ Ç¥½ÃµÇ°í, ¸ðµç ±¸¼º¿ø Ç׸ñ¿¡ ÀÌ ¿ªÇÒ Ç׸ñÀÇ DN °ªÀÌ Æ÷ÇÔµÈ nsRoleDN ¼Ó¼ºÀÌ Ãß°¡µË´Ï´Ù.
  9. ¿ªÇÒÀÌ ÀÛ¼ºµÇ¸é ÀÌ ¿ªÇÒÀÇ DN °ªÀÌ Æ÷ÇÔµÈ nsRoleDN ¼Ó¼ºÀ» Ç׸ñ¿¡ Ãß°¡ÇÏ¿© ¿ªÇÒÀ» ÇÒ´çÇÒ ¼öµµ ÀÖ½À´Ï´Ù.

ÇÊÅ͸µµÈ ¿ªÇÒ ¸¸µé±â

ÇÊÅ͸µµÈ ¿ªÇÒÀÇ ±¸¼º¿øÀº ¿ªÇÒ Á¤ÀÇÀÇ LDAP ÇÊÅÍ¿¡¼­ ¼±ÅÃÇÑ ¼Ó¼º ¶Ç´Â ¼Ó¼º °ªÀÌ Æ÷ÇÔµÈ Ç׸ñÀÔ´Ï´Ù.


ÁÖ

ÇÊÅ͸µµÈ ¿ªÇÒÀÇ ÇÊÅÍ ¹®ÀÚ¿­Àº CoS ±â¹ý¿¡¼­ »ý¼ºµÈ °¡»ó ¼Ó¼ºÀ» Á¦¿ÜÇÑ ¸ðµç ¼Ó¼º¿¡ ±â¹ÝÀ» µÑ ¼ö ÀÖ½À´Ï´Ù(CoS ÂüÁ¶).


ÄܼÖÀ» »ç¿ëÇÏ¿© ÇÊÅ͸µµÈ ¿ªÇÒ¿¡ ±¸¼º¿øÀ» ÀÛ¼º ¹× Ãß°¡ÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼­ »õ ¿ªÇÒ Á¤ÀǸ¦ Ãß°¡ÇÒ µð·ºÅ丮 Æ®¸® Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í »õ·Î ¸¸µé±â > ¿ªÇÒ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
  2. ¶Ç´Â Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼­ »õ·Î ¸¸µé±â > ¿ªÇÒ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.

  3. »õ ¿ªÇÒ ¸¸µé±â ´ëÈ­ »óÀÚ¿¡¼­ "¿ªÇÒ À̸§" Çʵ忡 »õ ¿ªÇÒÀÇ À̸§À» ÀÔ·ÂÇØ¾ß Çϸç, ¼±Åà »çÇ×À¸·Î "¼³¸í" Çʵ忡 ¿ªÇÒ¿¡ ´ëÇÑ ¼³¸íÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿ªÇÒ À̸§Àº »õ ¿ªÇÒ Ç׸ñÀÇ cn (ÀÏ¹Ý À̸§) ¼Ó¼º °ªÀÌ µÇ¸ç ÇØ´ç DN¿¡ Ç¥½ÃµË´Ï´Ù.
  4. ´ëÈ­ »óÀÚÀÇ ¿ÞÂÊ ¸ñ·Ï¿¡¼­ ±¸¼º¿øÀ» ´©¸£°í ¿À¸¥ÂÊ Æгο¡¼­ ÇÊÅ͸µµÈ ¿ªÇÒ ¶óµð¿À ¹öÆ°À» ¼±ÅÃÇÕ´Ï´Ù.
  5. ÅؽºÆ® »óÀÚ¿¡ LDAP ÇÊÅ͸¦ ÀÔ·ÂÇÏ¿© ¿ªÇÒ ±¸¼º¿øÀ» °áÁ¤ÇÒ ÇÊÅ͸¦ Á¤ÀÇÇÕ´Ï´Ù. ¶Ç´Â ±¸¼ºÀ» ´­·¯ LDAP ÇÊÅÍÀÇ ±¸¼ºÀ» ¾È³»ÇÒ ´ëÈ­ »óÀÚ¸¦ Ç¥½ÃÇÕ´Ï´Ù.
  6. ±¸¼ºÀ» ´©¸£¸é LDAP ÇÊÅÍ ±¸¼º ´ëÈ­ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù. ÇÊÅ͸µµÈ ¿ªÇÒ Á¤ÀÇ¿¡¼­´Â ÁöÁ¤ÇÒ ¼ö ¾øÀ¸¹Ç·Î LDAP ¼­¹ö È£½ºÆ®, Æ÷Æ®, ±âº» DN ¹× °Ë»ö ¹üÀ§ Çʵå´Â ¹«½ÃÇϽʽÿÀ.
    1. ÇÊÅ͸µµÈ ¿ªÇÒÀÇ »ç¿ëÀÚ¸¸ °Ë»öÇÕ´Ï´Ù. ÀÌ·¸°Ô Çϸé ÇÊÅÍ¿¡ (objectclass=person) ±¸¼º ¿ä¼Ò°¡ Ãß°¡µË´Ï´Ù. ÀÌ ±¸¼º ¿ä¼Ò¸¦ »ç¿ëÇÏÁö ¾ÊÀ¸·Á¸é »õ ¿ªÇÒ ¸¸µé±â ´ëÈ­ »óÀÚÀÇ ÅؽºÆ® Çʵ忡¼­ LDAP ÇÊÅ͸¦ ÆíÁýÇØ¾ß ÇÕ´Ï´Ù.
    2. "Á¶°Ç" µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ ¼Ó¼ºÀ» ¼±ÅÃÇÏ°í ÀÏÄ¡ Á¶°ÇÀ» ¼³Á¤ÇÏ¿© ÇÊÅ͸¦ ±¸Ã¼ÀûÀ¸·Î Á¤ÀÇÇÕ´Ï´Ù. ´Ù¸¥ ÇÊÅ͸¦ Ãß°¡ÇÏ·Á¸é Ãß°¡¸¦ ´©¸¨´Ï´Ù. ºÒÇÊ¿äÇÑ ÇÊÅ͸¦ Á¦°ÅÇÏ·Á¸é »èÁ¦¸¦ ´©¸¨´Ï´Ù.
    3. È®ÀÎÀ» ´­·¯ ÀÛ¼ºµÈ ÇÊÅ͸¦ ÇÊÅ͸µµÈ ¿ªÇÒ Á¤ÀÇ¿¡ »ç¿ëÇÕ´Ï´Ù. ±×·± ÈÄ¿¡ ÅؽºÆ® Çʵ忡¼­ ÇÊÅ͸¦ ÆíÁýÇÏ¿© ±¸¼º ¿ä¼Ò¸¦ ¼öÁ¤ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
  7. Å×½ºÆ®¸¦ ´­·¯ ÇÊÅ͸¦ Àû¿ëÇÕ´Ï´Ù. Å×½ºÆ® °á°ú ÇÊÅ͸µ ´ëÈ­ »óÀÚ¿¡ ÇöÀç ÇÊÅÍ¿¡ ÀÏÄ¡ÇÏ´Â Ç׸ñÀÌ Ç¥½ÃµË´Ï´Ù.
  8. È®ÀÎÀ» ´­·¯ »õ ¿ªÇÒ Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù. »õ ¿ªÇÒÀÌ ÇÊÅ͸µµÈ ¿ªÇÒ ¾ÆÀÌÄÜ°ú ÇÔ²² µð·ºÅ丮 Æ®¸®¿¡ Ç¥½ÃµË´Ï´Ù.

ÁßøµÈ ¿ªÇÒ ¸¸µé±â

ÁßøµÈ ¿ªÇÒÀ» »ç¿ëÇÏ¸é ´Ù¸¥ ¿ªÇÒÀ» Æ÷ÇÔÇÏ´Â ¿ªÇÒÀ» ÀÛ¼ºÇÏ¿© ±âÁ¸ ¿ªÇÒÀÇ ¹üÀ§¸¦ È®ÀåÇÒ ¼ö ÀÖ½À´Ï´Ù. ÁßøµÈ ¿ªÇÒÀ» ÀÛ¼ºÇÏ·Á¸é ´Ù¸¥ ¿ªÇÒÀÌ ÀÌ¹Ì Á¸ÀçÇØ¾ß ÇÕ´Ï´Ù. ÁßøµÈ ¿ªÇÒÀ» ÀÛ¼ºÇÏ´Â °æ¿ì Äֿܼ¡ ÁßøÇÒ ¼ö ÀÖ´Â ¿ªÇÒ ¸ñ·ÏÀÌ Ç¥½ÃµË´Ï´Ù. ÁßøµÈ ¿ªÇÒ¿¡´Â ´Ù¸¥ ÁßøµÈ ¿ªÇÒÀÌ ÃÖ´ë 30°³ Áßø ¼öÁرîÁö Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Á¦ÇÑÀ» ÃÊ°úÇÏ¸é ¼­¹ö¿¡¼­ ¿ªÇÒÀ» Æò°¡ÇÒ ¶§ ¿À·ù¸¦ ±â·ÏÇÕ´Ï´Ù.

ÄܼÖÀ» »ç¿ëÇÏ¿© ÁßøµÈ ¿ªÇÒ¿¡ ±¸¼º¿øÀ» ÀÛ¼º ¹× Ãß°¡ÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼­ »õ ¿ªÇÒ Á¤ÀǸ¦ Ãß°¡ÇÒ µð·ºÅ丮 Æ®¸® Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í »õ·Î ¸¸µé±â > ¿ªÇÒ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
  2. ¶Ç´Â Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼­ »õ·Î ¸¸µé±â > ¿ªÇÒ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.

  3. »õ ¿ªÇÒ ¸¸µé±â ´ëÈ­ »óÀÚ¿¡¼­ "¿ªÇÒ À̸§" Çʵ忡 »õ ¿ªÇÒÀÇ À̸§À» ÀÔ·ÂÇØ¾ß Çϸç, ¼±Åà »çÇ×À¸·Î "¼³¸í" Çʵ忡 ¿ªÇÒ¿¡ ´ëÇÑ ¼³¸íÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿ªÇÒ À̸§Àº »õ ¿ªÇÒ Ç׸ñÀÇ cn (ÀÏ¹Ý À̸§) ¼Ó¼º °ªÀÌ µÇ¸ç ÇØ´ç DN¿¡ Ç¥½ÃµË´Ï´Ù.
  4. ´ëÈ­ »óÀÚÀÇ ¿ÞÂÊ ¸ñ·Ï¿¡¼­ ±¸¼º¿øÀ» ´©¸£°í ¿À¸¥ÂÊ Æгο¡¼­ ÁßøµÈ ¿ªÇÒ ¶óµð¿À ¹öÆ°À» ¼±ÅÃÇÕ´Ï´Ù.
  5. Ãß°¡¸¦ ´­·¯ ±âÁ¸ ¿ªÇÒÀ» ÁßøµÈ ¿ªÇÒ ¸ñ·Ï¿¡ Ãß°¡ÇÕ´Ï´Ù. ¿ªÇÒ ¼±Åñ⠴ëÈ­ »óÀÚÀÇ »ç¿ë °¡´ÉÇÑ ¿ªÇÒ ¸ñ·Ï¿¡¼­ Çϳª ÀÌ»óÀÇ ¿ªÇÒÀ» ¼±ÅÃÇÏ°í È®ÀÎÀ» ´©¸¨´Ï´Ù.
  6. È®ÀÎÀ» ´­·¯ ÁßøµÈ ¿ªÇÒ Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù. »õ ¿ªÇÒÀÌ ÁßøµÈ ¿ªÇÒ ¾ÆÀÌÄÜ°ú ÇÔ²² µð·ºÅ丮¿¡ Ç¥½ÃµË´Ï´Ù.
  7. ÁßøµÈ ¿ªÇÒ ¹üÀ§¸¦ ¼öÁ¤ÇÏ·Á¸é ÁßøµÈ ¿ªÇÒ Á¤ÀÇ ¿¹¿¡ ¼³¸íµÈ ¸í·ÉÁÙ ÀýÂ÷¸¦ »ç¿ëÇÕ´Ï´Ù.

Ç׸ñÀÇ ¿ªÇÒ º¸±â ¹× ÆíÁý

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼­ µð·ºÅ丮 Æ®¸®¸¦ Ž»öÇÏ¿© ¿ªÇÒÀ» º¸°Å³ª ÆíÁýÇÏ·Á´Â Ç׸ñÀ» Ç¥½ÃÇÕ´Ï´Ù.
  2. Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í Æ˾÷ ¸Þ´º¿¡¼­ ¿ªÇÒ ¼³Á¤À» ¼±ÅÃÇÕ´Ï´Ù. ¶Ç´Â Ç׸ñÀ» ¿ÞÂÊ ¸¶¿ì½º ¹öÆ°À¸·Î ´­·¯ ¼±ÅÃÇÑ ´ÙÀ½ °´Ã¼ ¸Þ´º¿¡¼­ ¿ªÇÒ ¼³Á¤À» ¼±ÅÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
  3. ¿ªÇÒ ¼³Á¤ ´ëÈ­ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù.

  4. °ü¸®µÈ ¿ªÇÒ ÅÇÀ» ¼±ÅÃÇÏ¿© ÀÌ Ç׸ñÀÌ ¼ÓÇÏ´Â °ü¸®µÈ ¿ªÇÒÀ» Ç¥½ÃÇÕ´Ï´Ù. ´ÙÀ½°ú °°Àº ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
    • »õ °ü¸®µÈ ¿ªÇÒÀ» Ãß°¡ÇÏ·Á¸é Ãß°¡¸¦ ´­·¯ ¿ªÇÒ ¼±Åñâ â¿¡¼­ »ç¿ë °¡´ÉÇÑ ¿ªÇÒÀ» ¼±ÅÃÇÕ´Ï´Ù. ¿ªÇÒ ¼±Åñâ â¿¡¼­ È®ÀÎÀ» ´©¸¨´Ï´Ù.
    • °ü¸®µÈ ¿ªÇÒÀ» Á¦°ÅÇÏ·Á¸é ÇØ´ç ¿ªÇÒÀ» ¼±ÅÃÇÏ°í Á¦°Å¸¦ ´©¸¨´Ï´Ù.
    • Ç׸ñ¿¡ ¿¬°áµÈ °ü¸®µÈ ¿ªÇÒÀ» ÆíÁýÇÏ·Á¸é Å×ÀÌºí¿¡¼­ ÆíÁýÇÒ ¿ªÇÒÀ» ¼±ÅÃÇÏ°í ÆíÁýÀ» ´©¸¨´Ï´Ù. ¿ªÇÒÀÇ »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â¿¡ ÇØ´ç ¿ªÇÒÀÌ Ç¥½ÃµË´Ï´Ù. ¿øÇÏ´Â ´ë·Î ¿ªÇÒÀ» º¯°æÇÏ°í È®ÀÎÀ» ´­·¯ »õ ¿ªÇÒ Á¤ÀǸ¦ ÀúÀåÇÕ´Ï´Ù.
  5. ±âŸ ¿ªÇÒ ÅÇÀ» ¼±ÅÃÇÏ¿© ÀÌ Ç׸ñÀÌ ¼ÓÇØ ÀÖ´Â ÇÊÅ͸µµÈ ¿ªÇÒÀ̳ª ÁßøµÈ ¿ªÇÒÀ» Ç¥½ÃÇÕ´Ï´Ù. ÇÊÅ͸µµÈ ¿ªÇÒÀ̳ª ÁßøµÈ ¿ªÇÒÀÇ ¿ªÇÒ ±¸¼º¿øÀ» º¯°æÇÏ·Á¸é ´ÙÀ½°ú °°ÀÌ ¿ªÇÒ Á¤ÀǸ¦ ÆíÁýÇØ¾ß ÇÕ´Ï´Ù.
    • ¿ªÇÒÀ» ¼±ÅÃÇÏ°í ÆíÁýÀ» ´­·¯ ¿ªÇÒÀÇ »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â¸¦ Ç¥½ÃÇÕ´Ï´Ù. ¿øÇÏ´Â ´ë·Î ¿ªÇÒÀ» º¯°æÇÏ°í È®ÀÎÀ» ´­·¯ »õ ¿ªÇÒ Á¤ÀǸ¦ ÀúÀåÇÕ´Ï´Ù.
  6. ¿ªÇÒ ¼öÁ¤ÀÌ ³¡³ª¸é È®ÀÎÀ» ´­·¯ º¯°æ »çÇ×À» ÀúÀåÇÕ´Ï´Ù.

¿ªÇÒ Ç׸ñ ¼öÁ¤

  1. Directory Server Äֿܼ¡¼­ µð·ºÅ丮 ÅÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
  2. Ž»ö Æ®¸®¸¦ °Ë»öÇÏ¿© ±âÁ¸ ¿ªÇÒÀÇ Á¤ÀÇ Ç׸ñÀ» ã½À´Ï´Ù. ¿ªÇÒÀº ÀÛ¼ºµÈ À§Ä¡¿¡ ÇØ´çÇÏ´Â Ç׸ñÀÇ ÀÚ½ÄÀÔ´Ï´Ù. ¿ªÇÒÀ» µÎ ¹ø ´©¸¨´Ï´Ù.
  3. Ç׸ñ ÆíÁý ´ëÈ­ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù.

  4. ¿ÞÂÊ Æгο¡¼­ ÀϹÝÀ» ´­·¯ ¿ªÇÒ À̸§°ú ¼³¸íÀ» º¯°æÇÕ´Ï´Ù.
  5. ¿ÞÂÊ Æгο¡¼­ ±¸¼º¿øÀ» ´­·¯ °ü¸®µÈ ¿ªÇÒ°ú ÁßøµÈ ¿ªÇÒÀÇ ±¸¼º¿øÀ» º¯°æÇϰųª ÇÊÅ͸µµÈ ¿ªÇÒÀÇ ÇÊÅ͸¦ º¯°æÇÕ´Ï´Ù.
  6. È®ÀÎÀ» ´­·¯ º¯°æ »çÇ×À» ÀúÀåÇÕ´Ï´Ù.

¿ªÇÒ »èÁ¦

¿ªÇÒÀ» »èÁ¦Çϸé ÇØ´ç ±¸¼º¿øÀÌ ¾Æ´Ñ ¿ªÇÒ Á¤ÀÇ Ç׸ñ¸¸ »èÁ¦µË´Ï´Ù.

¿ªÇÒÀ» »èÁ¦ÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.

  1. Directory Server Äֿܼ¡¼­ µð·ºÅ丮 ÅÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
  2. Ž»ö Æ®¸®¸¦ °Ë»öÇÏ¿© ¿ªÇÒÀÇ Á¤ÀÇ Ç׸ñÀ» ã½À´Ï´Ù. ¿ªÇÒÀº ÀÛ¼ºµÈ À§Ä¡¿¡ ÇØ´çÇÏ´Â Ç׸ñÀÇ ÀÚ½ÄÀÔ´Ï´Ù.
  3. ¿ªÇÒÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í »èÁ¦¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  4. »èÁ¦¸¦ È®ÀÎÇÏ´Â ´ëÈ­ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù. ¿¹¸¦ ´©¸¨´Ï´Ù.

  5. ¿ªÇÒÀÌ ¼º°øÀûÀ¸·Î »èÁ¦µÇ¾úÀ½À» ¾Ë·ÁÁÖ´Â Ç׸ñ »èÁ¦ ´ëÈ­ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù. È®ÀÎÀ» ´©¸¨´Ï´Ù.

  6. ÁÖ

    ¿ªÇÒÀ» »èÁ¦ÇÏ¸é ¿ªÇÒ Ç׸ñ¸¸ »èÁ¦µÇ°í °¢ ¿ªÇÒ ±¸¼º¿øÀÇ nsRoleDN ¼Ó¼ºÀº »èÁ¦µÇÁö ¾Ê½À´Ï´Ù. ÀÌ ¼Ó¼ºÀ» »èÁ¦ÇÏ·Á¸é ÂüÁ¶ ¹«°á¼º Ç÷¯±× ÀÎÀ» È°¼ºÈ­ÇÏ¿© nsRoleDN ¼Ó¼ºÀ» °ü¸®Çϵµ·Ï ±¸¼ºÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ÂüÁ¶ ¹«°á¼º À¯Áö¸¦ ÂüÁ¶ÇϽʽÿÀ.


¸í·ÉÁÙ¿¡¼­ ¿ªÇÒ °ü¸®

¿ªÇÒÀº µð·ºÅ丮 °ü¸®ÀÚ°¡ ¸í·ÉÁÙ À¯Æ¿¸®Æ¼¸¦ ÅëÇØ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Ç׸ñ¿¡ Á¤Àǵ˴ϴÙ. ¿ªÇÒÀÌ ÀÛ¼ºµÇ¸é ´ÙÀ½°ú °°ÀÌ ±¸¼º¿øÀ» ¿ªÇÒ¿¡ ÁöÁ¤ÇÕ´Ï´Ù.

¸ðµç ¿ªÇÒ Á¤ÀÇ´Â LDAPsubentry ¹× nsRoleDefinition °´Ã¼ Ŭ·¡½º·ÎºÎÅÍ »ó¼ÓµË´Ï´Ù. ¾Æ·¡ Ç¥¿¡´Â ¿ªÇÒ À¯Çüº° Ãß°¡ °´Ã¼ Ŭ·¡½º ¹× °ü·Ã ¼Ó¼ºÀÌ ³ª¿Í ÀÖ½À´Ï´Ù.

Ç¥ 5-1 ¿ªÇÒ Á¤ÀÇ¿¡ »ç¿ëµÇ´Â °´Ã¼ Ŭ·¡½º ¹× ¼Ó¼º

¿ªÇÒ À¯Çü

°´Ã¼ Ŭ·¡½º

¼Ó¼º

°ü¸®µÈ ¿ªÇÒ

nsSimpleRoleDefinition
nsManagedRoleDefinition

Description (¼±Åà »çÇ×)

ÇÊÅ͸µµÈ ¿ªÇÒ

nsComplexRoleDefinition
nsFilteredRoleDefinition

nsRoleFilter
Description
(¼±Åà »çÇ×)

ÁßøµÈ ¿ªÇÒ

nsComplexRoleDefinition
nsNestedRoleDefinition

nsRoleDN
Description
(¼±Åà »çÇ×)

°ü¸®µÈ ¿ªÇÒ Á¤ÀÇ ¿¹

¸ðµç ¸¶ÄÉÆà Á÷¿ø¿¡°Ô ÇÒ´çÇÒ ¿ªÇÒÀ» ÀÛ¼ºÇÏ·Á¸é ¾Æ·¡ÀÇ ldapmodify ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.

ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=Marketing,ou=marketing,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: nsRoleDefinition
objectclass: nsSimpleRoleDefinition
objectclass: nsManagedRoleDefinition
cn: Marketing
description: managed role for marketing staff

nsManagedRoleDefinition °´Ã¼ Ŭ·¡½º´Â LDAPsubentry, nsRoleDefinition ¹× nsSimpleRoleDefinition °´Ã¼ Ŭ·¡½º·ÎºÎÅÍ »ó¼ÓµË´Ï´Ù.

¾Æ·¡ÀÇ ldapmodify ¸í·ÉÀ¸·Î ¸¶ÄÉÆà Á÷¿ø ±¸¼º¿øÀÎ BobÀÇ Ç׸ñÀ» ¾÷µ¥ÀÌÆ®ÇÏ¿© Bob¿¡°Ô ¿ªÇÒÀ» ÇÒ´çÇÕ´Ï´Ù.

ldapmodify -h host -p port -D "cn=Directory Manager" -w secret
dn: cn=Bob Arnold,ou=marketing,ou=People,dc=example,dc=com
changetype: modify
add: nsRoleDN
nsRoleDN: cn=Marketing,
ou=marketing,ou=People,dc=example,dc=com

Ç׸ñ¿¡ nsRoleDN ¼Ó¼ºÀÌ ÀÖÀ¸¸é ÀÌ Ç׸ñÀÌ ÇØ´ç ¿ªÇÒ Á¤ÀÇÀÇ DN¿¡ ÇØ´çÇÏ´Â °ü¸®µÈ ¿ªÇÒÀÇ ±¸¼º¿øÀÓÀ» ³ªÅ¸³À´Ï´Ù. »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ nsRoleDN ¼Ó¼ºÀº ¼öÁ¤ÇÒ ¼ö ÀÖÁö¸¸ nsManagedDisabledRoleÀ» Ãß°¡Çϰųª Á¦°ÅÇÏÁö´Â ¸øÇϵµ·Ï ÇÏ·Á¸é ´ÙÀ½ ACI¸¦ Ãß°¡ÇÕ´Ï´Ù.

aci: (targetattr="nsRoleDN")(targattrfilters="add=nsRoleDN:
 (!(nsRoleDN=cn=AdministratorRole,dc=example,dc=com)),
 del=nsRoleDN:(!(nsRoleDN=cn=nsManagedDisabledRole,dc=example,
 dc=com)
")(version3.0;aci "allow mod of nsRoleDN by self except
 for critical values
"; allow(write) userdn="ldap:///self";)

ÇÊÅ͸µµÈ ¿ªÇÒ Á¤ÀÇ ¿¹

¿µ¾÷ Ã¥ÀÓÀÚ¿¡ ´ëÇÑ ÇÊÅ͸µµÈ ¿ªÇÒÀ» ¼³Á¤ÇÏ·Á¸é ¸ðµç Ã¥ÀÓÀÚ¿¡°Ô isManager ¼Ó¼ºÀÌ ÀÖ´Ù´Â ÀüÁ¦ ÇÏ¿¡ ¾Æ·¡ÀÇ ldapmodify ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.

ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=ManagerFilter,ou=sales,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: nsRoleDefinition
objectclass: nsComplexRoleDefinition
objectclass: nsFilteredRoleDefinition
cn: ManagerFilter
nsRoleFilter: (isManager=True)
Description: filtered role for sales managers

nsFilteredRoleDefinition °´Ã¼ Ŭ·¡½º´Â LDAPsubentry, nsRoleDefinition ¹× nsComplexRoleDefinition °´Ã¼ Ŭ·¡½º·ÎºÎÅÍ »ó¼ÓµË´Ï´Ù. nsRoleFilter ¼Ó¼ºÀº ´ÙÀ½°ú °°ÀÌ ou=sales Á¶Á÷¿¡¼­ ºÎÇÏ Á÷¿øÀÌ ÀÖ´Â ¸ðµç Á÷¿øÀ» ã´Â ÇÊÅ͸¦ ÁöÁ¤ÇÕ´Ï´Ù.

ldapsearch -h host -p port -D "cn=Directory Manager" -w password \
-b "ou=People,dc=example,dc=com" -s sub "(cn=*Fuentes)"
dn: cn=Carla Fuentes,ou=sales,ou=People,dc=example,dc=com
cn: Carla Fuentes
isManager: TRUE
...
nsRole: cn=ManagerFilter,ou=sales,ou=People,dc=example,dc=com


ÁÖ

ÇÊÅ͸µµÈ ¿ªÇÒÀÇ ÇÊÅÍ ¹®ÀÚ¿­Àº CoS ±â¹ý¿¡ ÀÇÇØ »ý¼ºµÈ °¡»ó ¼Ó¼ºÀ» Á¦¿ÜÇÑ ¸ðµç ¼Ó¼º¿¡ ±â¹ÝÀ» µÑ ¼ö ÀÖ½À´Ï´Ù(CoS ÂüÁ¶).


ÇÊÅ͸µµÈ ¿ªÇÒ ±¸¼º¿øÀÌ »ç¿ëÀÚ Ç׸ñÀÎ °æ¿ì ÇÊÅ͸µµÈ ¼Ó¼ºÀ» ACI·Î º¸È£ÇÏ¿© ÇØ´ç »ç¿ëÀÚ°¡ ÀÚ½ÅÀ» ¿ªÇÒ¿¡ Ãß°¡Çϰųª Á¦°ÅÇÒ ¼ö ¾øµµ·Ï Á¦ÇÑÇÒ ¼öµµ ÀÖ½À´Ï´Ù.

ÁßøµÈ ¿ªÇÒ Á¤ÀÇ ¿¹

ÁßøµÈ ¿ªÇÒ ³»¿¡ ÁßøµÈ ¿ªÇÒÀº nsRoleDN ¼Ó¼ºÀ» »ç¿ëÇÏ¿© ÁöÁ¤ÇÕ´Ï´Ù. ¾ÕÀÇ ¿¹¿¡¼­ ÀÛ¼ºµÈ ¿ªÇÒÀÇ ¸¶ÄÉÆà Á÷¿ø°ú ¿µ¾÷ Ã¥ÀÓÀÚ¸¦ ¸ðµÎ Æ÷ÇÔÇÏ´Â ¿ªÇÒÀ» ÀÛ¼ºÇÏ·Á¸é ¾Æ·¡ ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.

ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=MarketingSales,ou=marketing,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: nsRoleDefinition
objectclass: nsComplexRoleDefinition
objectclass: nsNestedRoleDefinition
cn: MarketingSales
nsRoleDN: cn=ManagerFilter,ou=sales,ou=People,dc=example,dc=com
nsRoleDN: cn=Marketing,ou=marketing,ou=People,dc=example,dc=com
nsRoleScopeDN: ou=sales,ou=People,dc=example,dc=com

nsNestedRoleDefinition °´Ã¼ Ŭ·¡½º´Â LDAPsubentry, nsRoleDefinition ¹× nsComplexRoleDefinition °´Ã¼ Ŭ·¡½º·ÎºÎÅÍ »ó¼ÓµË´Ï´Ù. nsRoleDN ¼Ó¼º¿¡´Â ¸¶ÄÉÆà °ü¸®µÈ ¿ªÇÒ°ú ¿µ¾÷ Ã¥ÀÓÀÚ ÇÊÅ͸µµÈ ¿ªÇÒÀÇ DNÀÌ Æ÷ÇԵ˴ϴÙ. ¾ÕÀÇ ¿¹¿¡¼­ ¼³Á¤µÈ µÎ »ç¿ëÀÚ Bob°ú Carla´Â »õ ÁßøµÈ ¿ªÇÒÀÇ ±¸¼º¿øÀÌ µË´Ï´Ù.

ÀÌ ÇÊÅÍÀÇ ¹üÀ§¿¡´Â ÇÊÅÍ°¡ À§Ä¡ÇØ ÀÖ´Â ÇÏÀ§ Æ®¸®¿Í nsRoleScopeDN ¼Ó¼º °ª ¾Æ·¡ÀÇ ÇÏÀ§ Æ®¸®·Î ±¸¼ºµÈ ±âº» ¹üÀ§°¡ Æ÷ÇԵ˴ϴÙ. ÀÌ ¿¹¿¡¼­ ManagerFilter´Â ou=sales,ou=People,dc=example,dc=com ÇÏÀ§ Æ®¸®¿¡ ÀÖÀ¸¹Ç·Î ÀÌ ÇÏÀ§ Æ®¸®¸¦ ÇÊÅÍ ¹üÀ§¿¡ Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù.


¼­ºñ½º Ŭ·¡½º(CoS) Á¤ÀÇ

¼­ºñ½º Ŭ·¡½º(CoS) ±â¹ýÀº Ŭ¶óÀ̾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ´ëÇÑ Ç׸ñÀÌ °Ë»öµÉ ¶§ °¡»ó ¼Ó¼ºÀ» »ý¼ºÇÕ´Ï´Ù. CoS¸¦ »ç¿ëÇϸé Ç׸ñ °ü¸®¸¦ °£¼ÒÈ­ÇÏ°í ÇÊ¿äÇÑ ÀúÀå °ø°£À» ÁÙÀÏ ¼ö ÀÖ½À´Ï´Ù.

±×·ì ¹× ¿ªÇÒ°ú ¸¶Âù°¡Áö·Î CoS´Â µð·ºÅ丮¿¡ ÀÖ´Â µµ¿ì¹Ì Ç׸ñÀ» ÀÌ¿ëÇϸç ÄܼÖÀ̳ª ¸í·ÉÁÙÀ» ÅëÇØ ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ´ÙÀ½ Àý¿¡¼­´Â CoS¿¡ ´ëÇØ ¼³¸íÇÏ°í µÎ °¡Áö ¹æ¹ýÀ¸·Î CoS¸¦ °ü¸®ÇÏ´Â ÀýÂ÷¸¦ ¼Ò°³ÇÕ´Ï´Ù.


ÁÖ

¸ðµç °Ë»ö ÀÛ¾÷Àº CoS¿¡¼­ »ý¼ºµÈ ¼Ó¼ºÀÇ Á¸Àç ¿©ºÎ¸¦ Å×½ºÆ®Çϰųª ÇØ´ç °ªÀ» ºñ±³ÇÒ ¼ö ÀÖ½À´Ï´Ù. Ŭ¶óÀ̾ðÆ® °Ë»ö ÀÛ¾÷ ¶Ç´Â ÇÊÅ͸µµÈ ¿ªÇÒ¿¡ »ç¿ëµÈ ³»ºÎ ÇÊÅÍÀÇ ¸ðµç ÇÊÅÍ ¹®ÀÚ¿­¿¡ °¡»ó ¼Ó¼ºÀÇ À̸§À» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. Directory Server´Â VLV(°¡»ó ¸ñ·Ï º¸±â) ÀÛ¾÷°ú ¼­¹öÃø Á¤·Ä ÄÁÆ®·Ñ¿¡¼­µµ °¡»ó ¼Ó¼ºÀ» ½ÇÁ¦ ¼Ó¼º°ú ¶È°°ÀÌ Áö¿øÇÕ´Ï´Ù.


CoS

CoS´Â CoS ¹üÀ§¿¡ ÀÖ´Â ¸ðµç Ç׸ñ¿¡ °¡»ó ¼Ó¼º°ú ÇØ´ç °ªÀ» Á¤ÀÇÇϸç, ÀÌ·¯ÇÑ Ç׸ñÀ» ´ë»ó Ç׸ñÀ̶ó°í ÇÕ´Ï´Ù. °¢°¢ÀÇ CoS´Â ´ÙÀ½°ú °°Àº µð·ºÅ丮 Ç׸ñÀ¸·Î ±¸¼ºµË´Ï´Ù.

CoS À¯ÇüÀº CoS Á¤ÀÇ¿Í ÅÛÇø®Æ® Ç׸ñ °£ÀÇ »óÈ£ ÀÛ¿ë¿¡ µû¶ó ´ÙÀ½ ¼¼ °¡Áö À¯ÇüÀ¸·Î ³ª´µ¾îÁý´Ï´Ù.

CoS Á¤ÀÇ Ç׸ñÀº cosSuperDefinition °´Ã¼ Ŭ·¡½ºÀÇ °³º° ÀνºÅϽº·Î, CoS À¯ÇüÀ» ÁöÁ¤Çϱâ À§ÇØ ´ÙÀ½ °´Ã¼ Ŭ·¡½º Áß Çϳª·ÎºÎÅÍ »ó¼ÓµË´Ï´Ù.

CoS Á¤ÀÇ Ç׸ñ¿¡´Â ÇÊ¿äÇÑ °æ¿ì °¡»ó CoS ¼Ó¼º, ÅÛÇø®Æ® DN ¹× ´ë»ó Ç׸ñÀÇ ÁöÁ¤ÀÚ ¼Ó¼º À̸§À» ÁöÁ¤ÇÏ´Â CoS À¯Çüº° ¼Ó¼ºÀÌ Æ÷ÇԵ˴ϴÙ. ±âº»ÀûÀ¸·Î CoS ±â¹ýÀº CoS ¼Ó¼º°ú µ¿ÀÏÇÑ À̸§ÀÇ ±âÁ¸ ¼Ó¼º °ªÀ» ¹«½ÃÇÏÁö ¾ÊÁö¸¸ CoS Á¤ÀÇ Ç׸ñ ±¸¹®À» »ç¿ëÇÏ¿© ÀÌ µ¿ÀÛÀ» Á¦¾îÇÒ ¼ö ÀÖ½À´Ï´Ù.

CoS ÅÛÇø®Æ® Ç׸ñÀº cosTemplate °´Ã¼ Ŭ·¡½ºÀÇ °³º° ÀνºÅϽºÀÔ´Ï´Ù. CoS ÅÛÇø®Æ® Ç׸ñ¿¡´Â CoS ±â¹ý¿¡¼­ »ý¼ºµÈ ¼Ó¼º °ªÀÌ Æ÷ÇԵ˴ϴÙ. ƯÁ¤ CoS¿¡ ´ëÇÑ ÅÛÇø®Æ® Ç׸ñÀº µð·ºÅ丮 Æ®¸®¿¡¼­ CoS Á¤ÀÇ¿Í µ¿ÀÏÇÑ ¼öÁØ¿¡ ÀúÀåµË´Ï´Ù.

Á¤ÀÇ Ç׸ñ°ú ÅÛÇø®Æ® Ç׸ñÀ» Æí¸®ÇÏ°Ô °ü¸®ÇÏ·Á¸é µÎ Ç׸ñÀÌ °°Àº À§Ä¡¿¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù. ¶ÇÇÑ Á¦°øÇÏ´Â ±â´ÉÀ» ½±°Ô È®ÀÎÇÒ ¼ö ÀÖµµ·Ï Ç׸ñ À̸§À» ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, cn=ClCosGenerateEmployeeType,ou=People,dc=example,dc=com°ú °°Àº Á¤ÀÇ Ç׸ñÀÇ DNÀÌ cn=ClassicCos1,ou=People,dc=example,dc=comº¸´Ù ½±°Ô ½Äº°µË´Ï´Ù.

Directory Server Deployment Planning GuideÀÇ 4Àå, Managing Attributes with Class of Service¿¡¼­ °¢ CoS À¯Çü¿¡ ´ëÇØ ÀÚ¼¼È÷ ¼³¸íÇÏ°í ¿¹ ¹× ¹èÆ÷ °í·Á »çÇ×À» ¼Ò°³ÇÕ´Ï´Ù. CoS À¯Çüº° °´Ã¼ Ŭ·¡½º¿Í ¼Ó¼º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ¸í·ÉÁÙ¿¡¼­ CoS °ü¸®¸¦ ÂüÁ¶ÇϽʽÿÀ.

CoS Á¦ÇÑ

CoS Á¤ÀÇ Ç׸ñ°ú ÅÛÇø®Æ® Ç׸ñÀÇ ÀÛ¼º ¹× °ü¸®¿¡´Â ´ÙÀ½°ú °°Àº Á¦ÇÑÀÌ µû¸¨´Ï´Ù. CoS °¡»ó ¼Ó¼ºÀÇ ¹èÆ÷ Á¦ÇÑ¿¡ ´ëÇؼ­´Â Directory Server Deployment Planning GuideÀÇ 4Àå, “CoS Limitations”¿¡¼­ ¼³¸íÇÕ´Ï´Ù.

CoS¿¡¼­ »ý¼ºµÈ ¼Ó¼ºÀ» »ç¿ëÇÑ °Ë»öÀº »öÀÎÈ­µÇÁö ¾Ê½À´Ï´Ù. ¸ðµç °Ë»ö ÇÊÅÍ¿¡¼­ °¡»ó ¼Ó¼ºÀÇ Á¸Àç ¿©ºÎ¸¦ Å×½ºÆ®ÇÏ°í ¼Ó¼º °ªÀ» ºñ±³ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ °¡»ó ¼Ó¼ºÀº »öÀÎÈ­ÇÒ ¼ö ¾øÀ¸¹Ç·Î CoS¿¡¼­ »ý¼ºµÈ ¼Ó¼ºÀ» »ç¿ëÇÏ´Â ¸ðµç ÇÊÅÍ ±¸¼º ¿ä¼Ò´Â »öÀÎÈ­µÇÁö ¾ÊÀº °Ë»öÀ» ÃÊ·¡ÇÏ¿© ¼º´ÉÀ» Å©°Ô ÀúÇϽÃŵ´Ï´Ù. Directory Server 5.2¿¡¼­´Â 10°³ ÀÌ»óÀÇ Å¬·¡½Ä CoS ÅÛÇø®Æ® Ç׸ñÀ¸·Î °Ë»ö ¼Óµµ¸¦ ³ô¿©ÁÖ´Â Çؽà Å×À̺íÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ ±â´ÉÀº ±âº»ÀûÀ¸·Î È°¼ºÈ­µÇ¾î ÀÖ½À´Ï´Ù. ÀÌ ±â´ÉÀ» ºñÈ°¼ºÈ­ÇÏ´Â ¹æ¹ý¿¡ ´ëÇؼ­´Â Directory Server Administration ReferenceÀÇ 2Àå, “Class of Service Plug-in”À» ÂüÁ¶ÇϽʽÿÀ.

Á¦ÇÑµÈ ÇÏÀ§ Æ®¸®. cn=config ¹× cn=schema ÇÏÀ§ Æ®¸®¿¡´Â CoS Á¤ÀǸ¦ ÀÛ¼ºÇÒ ¼ö ¾øÀ¸¹Ç·Î À̵é Ç׸ñÀº °¡»ó ¼Ó¼ºÀ» °¡Áú ¼ö ¾ø½À´Ï´Ù.

Á¦ÇÑµÈ ¼Ó¼º À¯Çü. ´ÙÀ½°ú °°Àº ¼Ó¼º À¯ÇüÀº °°Àº À̸§ÀÇ ½ÇÁ¦ ¼Ó¼º°ú µ¿ÀÏÇÑ µ¿ÀÛÀ» ¼öÇàÇÏÁö ¾ÊÀ¸¹Ç·Î CoS ±â¹ý¿¡¼­ »ý¼ºÇؼ­´Â ¾È µË´Ï´Ù.

¼Ó¼º ÇÏÀ§ À¯ÇüÀº Áö¿øµÇÁö ¾Ê½À´Ï´Ù. CoS ±â¹ýÀº ¾ð¾î³ª ;binary¿Í °°Àº ÇÏÀ§ À¯ÇüÀÌ ÀÖ´Â ¼Ó¼ºÀ» »ý¼ºÇÏÁö ¾Ê½À´Ï´Ù.

½ÇÁ¦ ¼Ó¼º °ª°ú °¡»ó ¼Ó¼º °ª. CoS ±â¹ý¿¡¼­´Â Ç׸ñ¿¡ Á¤ÀÇµÈ "½ÇÁ¦" °ª°ú CoS ÅÛÇø®Æ®¿¡¼­ Á¤ÀÇµÈ "°¡»ó" °ªÀÌ ¸ðµÎ Æ÷ÇÔµÈ ¿©·¯ °ªÀ» °®´Â ¼Ó¼ºÀ» »ý¼ºÇÏÁö ¾Ê½À´Ï´Ù. ¼Ó¼º °ªÀº ½ÇÁ¦ ¼Ó¼º °ª ¹«½Ã ¹× ¿©·¯ °ªÀ» °®´Â CoS ¼Ó¼º¿¡ ¼³¸íµÈ °Íó·³ Ç׸ñ¿¡ ÀúÀåµÈ °ªÀ̳ª CoS ±â¹ý¿¡¼­ »ý¼ºµÈ °ª Áß ÇϳªÀÔ´Ï´Ù.

¸ðµç ÅÛÇø®Æ®´Â ·ÎÄÿ¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù. CoS Á¤Àdzª ´ë»ó Ç׸ñÀÇ ÁöÁ¤ÀÚ¿¡ Æ÷ÇÔµÈ ÅÛÇø®Æ® Ç׸ñ DNÀº µð·ºÅ丮 ¼­¹öÀÇ ·ÎÄà Ç׸ñÀ» ÂüÁ¶ÇØ¾ß ÇÕ´Ï´Ù. ÅÛÇø®Æ®¿Í ÅÛÇø®Æ®¿¡ Æ÷ÇÔµÈ °ªÀº µð·ºÅ丮 ¿¬°áÀ̳ª ÂüÁ¶¸¦ ÅëÇØ °Ë»öÇÒ ¼ö ¾ø½À´Ï´Ù.

Äֿܼ¡¼­ CoS °ü¸®

ÀÌ Àý¿¡¼­´Â Directory Server ÄܼÖÀ» »ç¿ëÇÏ¿© CoS Á¤ÀǸ¦ ÀÛ¼º ¹× ÆíÁýÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.

¶ÇÇÑ, CoS °ªÀÇ º¸¾ÈÀ» À¯ÁöÇØ¾ß ÇÏ´Â °æ¿ì CoS Á¤ÀÇ Ç׸ñ ¹× ÅÛÇø®Æ® Ç׸ñ°ú ´ë»ó Ç׸ñÀÇ ÁöÁ¤ÀÚ ¼Ó¼º¿¡ ´ëÇÑ ACI¸¦ Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. CoS º¸¾È °í·Á »çÇ׿¡ ´ëÇؼ­´Â Directory Server Deployment Planning GuideÀÇ 7Àå, “Using CoS Securely“¸¦ ÂüÁ¶ÇÏ°í, ÄܼÖÀ» »ç¿ëÇÏ¿© ACI¸¦ ¸¸µå´Â ÀýÂ÷¿¡ ´ëÇؼ­´Â 6Àå, "¾×¼¼½º Á¦¾î °ü¸®"¸¦ ÂüÁ¶ÇϽʽÿÀ.

»õ CoS ¸¸µé±â

Æ÷ÀÎÅÍ CoS¿Í Ŭ·¡½Ä CoSÀÇ °æ¿ì, Á¤ÀÇ Ç׸ñÀ» ÀÛ¼ºÇϱâ Àü¿¡ ¸ÕÀú ÅÛÇø®Æ® Ç׸ñÀ» ÀÛ¼ºÇØ¾ß ÇÕ´Ï´Ù.

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼­ »õ ÅÛÇø®Æ® Ç׸ñÀ» Ãß°¡ÇÒ µð·ºÅ丮 Æ®¸® Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í Æ˾÷ ¸Þ´º¿¡¼­ »õ·Î ¸¸µé±â > ±âŸ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
  2. ¶Ç´Â ºÎ¸ð Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼­ »õ·Î ¸¸µé±â > ±âŸ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.

  3. »õ °´Ã¼ ´ëÈ­ »óÀÚÀÇ °´Ã¼ Ŭ·¡½º ¸ñ·Ï¿¡¼­ costemplate¸¦ ¼±ÅÃÇÕ´Ï´Ù. »õ ÅÛÇø®Æ®ÀÇ Æ¯Á¤ ¼Ó¼º¿¡ ´ëÇÑ ±âº»°ªÀÌ Ç¥½ÃµÈ ÀÏ¹Ý ÆíÁý±â ´ëÈ­ »óÀÚ°¡ ¿­¸³´Ï´Ù.
  4. ´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î »õ ÅÛÇø®Æ® °´Ã¼¸¦ ÆíÁýÇÕ´Ï´Ù.
    1. objectclass ¼Ó¼º¿¡ LDAPsubentry ¹× extensibleobject °ªÀ» Ãß°¡ÇÕ´Ï´Ù.
    2. cn ¼Ó¼ºÀ» Ãß°¡ÇÏ°í ÅÛÇø®Æ®¸¦ ½Äº°ÇÒ °ª(¿¹: cosTemplateForHeadquartersFax)À» ÁöÁ¤ÇÕ´Ï´Ù.
    3. À̸§ ÁöÁ¤ ¼Ó¼ºÀ» »õ·Î¿î cn ¼Ó¼ºÀ¸·Î º¯°æÇÕ´Ï´Ù.
    4. ´Ù¸¥ ¼Ó¼ºÀ» Ãß°¡ÇÏ¿© À̸§ ÁöÁ¤ ¼Ó¼ºÀ¸·Î »ç¿ëÇÒ ¼öµµ ÀÖÁö¸¸ ÀϹÝÀûÀ¸·Î cnÀÌ »ç¿ëµË´Ï´Ù.

    5. cosPriority ¼Ó¼ºÀ» Á¤¼ö °ªÀ¸·Î ¼³Á¤ÇÏ¿© ¼öÁ¤Çϰųª, ÇÊ¿ä ¾ø´Â °æ¿ì ¿ì¼± ¼øÀ§ ¼Ó¼ºÀ» Á¦°ÅÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº Cos ¼Ó¼º ¿ì¼± ¼øÀ§¸¦ ÂüÁ¶ÇϽʽÿÀ.
    6. CoS ±â¹ý¿¡¼­ ´ë»ó Ç׸ñ¿¡ »ý¼ºÇÒ ¼Ó¼º°ú ÇØ´ç °ªÀ» Ãß°¡ÇÕ´Ï´Ù.
  5. ÀÏ¹Ý ÆíÁý±â ´ëÈ­ »óÀÚ¿¡¼­ È®ÀÎÀ» ´­·¯ ÅÛÇø®Æ® Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù.
  6. ÀÌ ÅÛÇø®Æ®¿¡ ´ëÇÑ Æ÷ÀÎÅÍ CoS¸¦ Á¤ÀÇÇÏ·Á¸é µð·ºÅ丮 Æ®¸®¿¡¼­ »õ ÅÛÇø®Æ® Ç׸ñÀ» ¼±ÅÃÇÏ°í ¸Þ´º¿¡¼­ ÆíÁý > DN º¹»ç¸¦ ¼±ÅÃÇÕ´Ï´Ù.

Á¤ÀÇ Ç׸ñÀ» ÀÛ¼ºÇÏ´Â ÀýÂ÷´Â ¸ðµç CoS À¯Çü¿¡¼­ µ¿ÀÏÇÕ´Ï´Ù.

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼­ »õ CoS Á¤ÀǸ¦ Ãß°¡ÇÒ µð·ºÅ丮 Æ®¸® Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í Æ˾÷ ¸Þ´º¿¡¼­ »õ·Î ¸¸µé±â > ¼­ºñ½º Ŭ·¡½º Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
  2. ¶Ç´Â ºÎ¸ð Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼­ »õ·Î ¸¸µé±â > ¼­ºñ½º Ŭ·¡½º Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.

    ¼­ºñ½º Ŭ·¡½º Ç׸ñÀÇ »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â°¡ Ç¥½ÃµË´Ï´Ù.

  3. »õ ¼­ºñ½º Ŭ·¡½ºÀÇ À̸§°ú ¼³¸í(¼±Åà »çÇ×)À» ÀÔ·ÂÇÕ´Ï´Ù. CoS Á¤ÀÇ Ç׸ñÀÇ cn À̸§ ÁöÁ¤ ¼Ó¼º¿¡ ÀÌ À̸§ÀÌ Ç¥½ÃµË´Ï´Ù.
  4. ¿ÞÂÊ ¸ñ·Ï¿¡¼­ ¼Ó¼º ÅÇÀ» ´©¸¨´Ï´Ù. CoS ±â¹ý¿¡¼­ ´ë»ó Ç׸ñ¿¡ »ý¼ºÇÒ ¼Ó¼º ¸ñ·ÏÀÌ ´ëÈ­ »óÀÚ¿¡ Ç¥½ÃµË´Ï´Ù.
  5. Ãß°¡¸¦ ´­·¯ °¡´ÉÇÑ ¼Ó¼º ¸ñ·ÏÀ» Ž»öÇÏ°í ¸ñ·Ï¿¡ ¼Ó¼ºÀ» Ãß°¡ÇÕ´Ï´Ù.

  6. ¼Ó¼ºÀÌ ¸ñ·Ï¿¡ Ãß°¡µÇ¸é "¼­ºñ½º Ŭ·¡½º µ¿ÀÛ" ¿­¿¡ µå·Ó´Ù¿î ¸ñ·ÏÀÌ Ç¥½ÃµË´Ï´Ù. ¼¿ ³»ºÎ¸¦ ´­·¯ ´ÙÀ½°ú °°Àº ¹«½Ã µ¿ÀÛÀ» ¼±ÅÃÇÕ´Ï´Ù.
    • ´ë»ó Ç׸ñ ¼Ó¼ºÀ» ¹«½ÃÇÏÁö ¾Ê½À´Ï´Ù - ´ë»ó Ç׸ñ¿¡ ÇØ´ç ¼Ó¼º °ªÀÌ ÀúÀåµÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì¿¡¸¸ CoS ¼Ó¼º °ªÀÌ »ý¼ºµË´Ï´Ù.
    • ´ë»ó Ç׸ñ ¼Ó¼ºÀ» ¹«½ÃÇÕ´Ï´Ù - CoS¿¡¼­ »ý¼ºµÈ ¼Ó¼º °ªÀÌ ´ë»ó Ç׸ñÀÇ ÇØ´ç ¼Ó¼º °ªÀ» ¹«½ÃÇÕ´Ï´Ù.
    • ´ë»ó Ç׸ñ ¼Ó¼ºÀ» ¹«½ÃÇϸç ÀÛµ¿ÇÕ´Ï´Ù - ¼Ó¼ºÀÌ ¸ðµç ´ë»ó °ªÀ» ¹«½ÃÇÏ°í ÀÛµ¿ÇϹǷÎ, ¸í½ÃÀûÀ¸·Î ¿äûµÇÁö ¾ÊÀº °æ¿ì Ŭ¶óÀ̾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥¿¡ Ç¥½ÃµÇÁö ¾Ê½À´Ï´Ù.

    • ÁÖ

      ½ºÅ°¸¶¿¡¼­ ÀÛµ¿ °¡´ÉÀ¸·Î Á¤ÀÇµÈ ¼Ó¼º¸¸ ÀÛµ¿ °¡´ÉÀ¸·Î ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.


  7. º´ÇÕ ¿­¿¡´Â º´ÇÕ Ã¼°è¸¦ À§ÇÑ È®ÀζõÀÌ ÀÖ½À´Ï´Ù. ÀÌ CoS ¼Ó¼ºÀÌ µ¿ÀÏÇÑ ¼Ó¼ºÀÇ ´Ù¸¥ CoS °ª°ú º´Çյǵµ·Ï ÇÏ·Á¸é ÀÌ È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù. ±×·¯³ª CoS ¼Ó¼ºÀº ±âÁ¸ °ª°ú º´ÇÕµÇÁö ¾Ê°í À̸¦ ´ëüÇϰųª, ÀÌÀü ¿­¿¡¼­ Á¤ÀÇÇÑ ´ë·Î »ý¼ºµÇÁö ¾Ê½À´Ï´Ù.
  8. ¿ÞÂÊ ¸ñ·Ï¿¡¼­ ÅÛÇø®Æ® ÅÇÀ» ´©¸¨´Ï´Ù. ÅÛÇø®Æ® Ç׸ñÀÇ ½Äº° ¹æ¹ýÀ» ¼±ÅÃÇÑ ´ÙÀ½ ÇØ´ç Çʵ忡 ÀÔ·ÂÇÕ´Ï´Ù. ÀÌ·¸°Ô Çϸé Á¤ÀÇÇÒ CoS À¯ÇüÀÌ °áÁ¤µË´Ï´Ù.
    • ÇØ´ç DN »ç¿ë - ÀÌ ¿É¼ÇÀº Æ÷ÀÎÅÍ CoS¸¦ Á¤ÀÇÇϹǷΠ"ÅÛÇø®Æ® DN" Çʵ忡 ÅÛÇø®Æ® Ç׸ñÀÇ DNÀ» ÀÔ·ÂÇÕ´Ï´Ù. ã¾Æº¸±â¸¦ ´­·¯ µð·ºÅ丮¿¡¼­ ÅÛÇø®Æ® DNÀ» ¼±ÅÃÇϰųª Ctrl-V¸¦ ÀÔ·ÂÇÏ¿© ÅÛÇø®Æ® Ç׸ñÀÌ ÀÛ¼ºµÈ ÈÄ¿¡ º¹»çÇÑ DNÀ» ºÙ¿©³Ö½À´Ï´Ù.
    • ´ë»ó Ç׸ñÀÇ ¼Ó¼ºµé Áß ÇϳªÀÇ °ª »ç¿ë - ÀÌ ¿É¼ÇÀº °£Á¢ CoS¸¦ Á¤ÀÇÇϹǷΠ"¼Ó¼º À̸§" Çʵ忡 ÁöÁ¤ÀÚ ¼Ó¼ºÀÇ À̸§À» ÀÔ·ÂÇÕ´Ï´Ù. ÀÌ °æ¿ì¿¡´Â DN °ªÀÌ Æ÷ÇÔµÈ ¼Ó¼ºÀ» ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. º¯°æÀ» ´­·¯ ¸ñ·Ï¿¡¼­ ¼Ó¼ºÀ» ¼±ÅÃÇÕ´Ï´Ù.
    • ´ë»ó Ç׸ñÀÇ ¼Ó¼ºµé Áß ÇϳªÀÇ °ª°ú DNÀ» ¸ðµÎ »ç¿ë - ÀÌ ¿É¼ÇÀº Ŭ·¡½Ä CoS¸¦ Á¤ÀÇÇϹǷΠÅÛÇø®Æ®ÀÇ ±âº» DN°ú ¼Ó¼º À̸§À» ¸ðµÎ ÀÔ·ÂÇÕ´Ï´Ù. ã¾Æº¸±â¸¦ ´­·¯ ÀáÀçÀû ´ë»ó Ç׸ñÀÇ ºÎ¸ð Ç׸ñÀ» ¼±ÅÃÇÑ ´ÙÀ½ º¯°æÀ» ´­·¯ ¸ñ·Ï¿¡¼­ ¼Ó¼ºÀ» ¼±ÅÃÇÕ´Ï´Ù.
  9. È®ÀÎÀ» ´­·¯ CoS Á¤ÀÇ Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù.

±âÁ¸ CoS ÆíÁý

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼­ CoS Á¤ÀÇ Ç׸ñÀ» µÎ ¹ø ´©¸£°Å³ª ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸¥ ´ÙÀ½ Æ˾÷ ¸Þ´º¿¡¼­ »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â·Î ÆíÁýÀ» ¼±ÅÃÇÕ´Ï´Ù.
  2. ¼­ºñ½º Ŭ·¡½º Ç׸ñÀÇ »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â°¡ Ç¥½ÃµË´Ï´Ù.

  3. À̸§ ¹× ¼³¸í Çʵ带 ¿øÇÏ´Â ´ë·Î ÆíÁýÇÕ´Ï´Ù.
  4. ¿ÞÂÊ ¸ñ·Ï¿¡¼­ ¼Ó¼º ÅÇÀ» ´­·¯ CoS ±â¹ý¿¡¼­ »ý¼ºÇÒ °¡»ó ¼Ó¼ºÀ» Ãß°¡Çϰųª Á¦°ÅÇÕ´Ï´Ù.
  5. ¿ÞÂÊ ¸ñ·Ï¿¡¼­ ÅÛÇø®Æ® ÅÇÀ» ´­·¯ ÅÛÇø®Æ® ÁöÁ¤ÀÚ ¼Ó¼ºÀÇ À̸§À̳ª ÅÛÇø®Æ® Ç׸ñ DNÀ» ´Ù½Ã Á¤ÀÇÇÕ´Ï´Ù. ÀÌ ´ëÈ­ »óÀÚ¿¡¼­ CoS Á¤ÀÇ À¯ÇüÀ» ´Ù½Ã Á¤ÀÇÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
  6. È®ÀÎÀ» ´­·¯ º¯°æ »çÇ×À» ÀúÀåÇÕ´Ï´Ù.

CoS »èÁ¦

  1. Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼­ µð·ºÅ丮 Æ®¸®¸¦ Ž»öÇÏ¿© CoS Á¤ÀÇ Ç׸ñÀ» Ç¥½ÃÇÕ´Ï´Ù.
  2. CoS Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í Æ˾÷ ¸Þ´º¿¡¼­ »èÁ¦¸¦ ¼±ÅÃÇÕ´Ï´Ù. »èÁ¦¸¦ È®ÀÎÇÏ´Â ´ëÈ­ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù. ¿¹¸¦ ´©¸¨´Ï´Ù.

¸í·ÉÁÙ¿¡¼­ CoS °ü¸®

¸ðµç ±¸¼º Á¤º¸¿Í ÅÛÇø®Æ® µ¥ÀÌÅÍ´Â µð·ºÅ丮 Ç׸ñÀ¸·Î ÀúÀåµÇ±â ¶§¹®¿¡ LDAP ¸í·ÉÁÙ µµ±¸¸¦ »ç¿ëÇÏ¿© CoS Á¤ÀǸ¦ ±¸¼º ¹× °ü¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Àý¿¡¼­´Â ¸í·ÉÁÙ¿¡¼­ CoS Á¤ÀÇ¿Í ÅÛÇø®Æ® Ç׸ñÀ» ÀÛ¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.

¶ÇÇÑ, CoS °ªÀÇ º¸¾ÈÀ» À¯ÁöÇØ¾ß ÇÏ´Â °æ¿ì CoS Á¤ÀÇ Ç׸ñ ¹× ÅÛÇø®Æ® Ç׸ñ°ú ´ë»ó Ç׸ñÀÇ ÁöÁ¤ÀÚ ¼Ó¼º¿¡ ´ëÇÑ ACI¸¦ Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. CoS º¸¾È °í·Á »çÇ׿¡ ´ëÇؼ­´Â Directory Server Deployment Planning GuideÀÇ 7Àå, “Using CoS Securely“¸¦ ÂüÁ¶ÇÏ°í, ¸í·ÉÁÙ¿¡¼­ ACI¸¦ ¸¸µå´Â ÀýÂ÷¿¡ ´ëÇؼ­´Â 6Àå, "¾×¼¼½º Á¦¾î °ü¸®"¸¦ ÂüÁ¶ÇϽʽÿÀ.

¸í·ÉÁÙ¿¡¼­ CoS Á¤ÀÇ Ç׸ñ ÀÛ¼º

¸ðµç CoS Á¤ÀÇ Ç׸ñ¿¡´Â LDAPsubentry °´Ã¼ Ŭ·¡½º°¡ ÀÖÀ¸¸ç cosSuperDefinition °´Ã¼ Ŭ·¡½º·ÎºÎÅÍ »ó¼ÓµË´Ï´Ù. ¶ÇÇÑ, °¢°¢ÀÇ CoS À¯ÇüÀº ƯÁ¤ °´Ã¼ Ŭ·¡½º·ÎºÎÅÍ »ó¼ÓµÇ°í ÇØ´ç ¼Ó¼ºÀ» Æ÷ÇÔÇÕ´Ï´Ù. ¾Æ·¡ Ç¥¿¡´Â CoS Á¤ÀÇ Ç׸ñÀÇ À¯Çüº° °´Ã¼ Ŭ·¡½º¿Í ¼Ó¼ºÀÌ ³ª¿Í ÀÖ½À´Ï´Ù.

Ç¥ 5-2 CoS Á¤ÀÇ Ç׸ñÀÇ °´Ã¼ Ŭ·¡½º ¹× ¼Ó¼º 

CoS À¯Çü

CoS Á¤ÀÇ Ç׸ñ

Æ÷ÀÎÅÍ CoS

objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosPointerDefinition
cosTemplateDN:
DN
cosAttribute: attributeName override merge

°£Á¢ CoS

objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosIndirectDefinition
cosIndirectSpecifier:
attributeName
cosAttribute: attributeName override merge

Ŭ·¡½Ä CoS

objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosClassicDefinition
cosTemplateDN:
DN
cosSpecifier: attributeName
cosAttribute: attributeName override merge

cosAttribute´Â Ç×»ó ¿©·¯ °ªÀ» °¡Áö¸ç, °¢°¢ÀÇ °ªÀº CoS ±â¹ý¿¡¼­ »ý¼ºÇÒ ¼Ó¼ºÀ» Á¤ÀÇÇÕ´Ï´Ù.

CoS Á¤ÀÇ Ç׸ñ¿¡´Â ´ÙÀ½ÀÇ ¼Ó¼ºÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Directory Server Administration ReferenceÀÇ Chatper 10, “Attribute Reference“¸¦ ÂüÁ¶ÇϽʽÿÀ.

Ç¥ 5-3 CoS Á¤ÀÇ Ç׸ñ ¼Ó¼º 

¼Ó¼º

CoS Á¤ÀÇ Ç׸ñ¿¡¼­ÀÇ ¿ëµµ

cosAttribute:
 attributeName override merge

°ªÀ» »ý¼ºÇÒ °¡»ó ¼Ó¼º À̸§À» Á¤ÀÇÇÕ´Ï´Ù. ÀÌ ¼Ó¼ºÀº ¿©·¯ °ªÀ» °¡Áö¸ç, °¢°¢ÀÇ °ªÀº ÅÛÇø®Æ®¿¡¼­ °ªÀÌ »ý¼ºµÉ ¼Ó¼º À̸§À» ÁöÁ¤ÇÕ´Ï´Ù. override ¹× merge ÁöÁ¤Àڴ ǥ ¾Æ·¡¿¡ ¼³¸íµÈ Ưº°ÇÑ °æ¿ì¿¡ CoS ¼Ó¼º °ªÀÌ ¾î¶»°Ô °è»êµÇ´ÂÁö ÁöÁ¤ÇÕ´Ï´Ù.

attributeName¿¡´Â ÇÏÀ§ À¯ÇüÀÌ Æ÷Ç﵃ ¼ö ¾ø½À´Ï´Ù. ÇÏÀ§ À¯ÇüÀÌ ÀÖ´Â ¼Ó¼º À̸§Àº ¹«½ÃµÇÁö¸¸ cosAttributeÀÇ ´Ù¸¥ °ªÀº Á¤»óÀûÀ¸·Î 󸮵˴ϴÙ.

cosIndirectSpecifier:
 
attributeName

°£Á¢ CoS¿¡¼­ °ªÀÌ »ç¿ëµÇ¾î ÅÛÇø®Æ® Ç׸ñÀ» ½Äº°ÇÏ´Â ´ë»ó Ç׸ñÀÇ ¼Ó¼º À̸§À» Á¤ÀÇÇÕ´Ï´Ù. À̸§ÀÌ ÁöÁ¤µÈ ¼Ó¼ºÀ» ÁöÁ¤ÀÚ¶ó°í ÇÏ¸ç °¢ ´ë»ó Ç׸ñÀÇ Àüü DN ¹®ÀÚ¿­ÀÌ Æ÷ÇԵǾî¾ß ÇÕ´Ï´Ù. ÀÌ ¼Ó¼ºÀº ÇÑ °³ÀÇ °ªÀ» °®Áö¸¸ ÁöÁ¤ÀÚ ¼Ó¼ºÀº ¸¹Àº Ç׸ñÀ» ÁöÁ¤Çϱâ À§ÇØ ¿©·¯ °ªÀ» °¡Áú ¼ö ÀÖ½À´Ï´Ù.

cosSpecifier:
 
attributeName

Ŭ·¡½Ä CoS¿¡¼­ °ªÀÌ »ç¿ëµÇ¾î ÅÛÇø®Æ® Ç׸ñÀ» ½Äº°ÇÏ´Â ´ë»ó Ç׸ñÀÇ ¼Ó¼º À̸§À» Á¤ÀÇÇÕ´Ï´Ù. À̸§ÀÌ ÁöÁ¤µÈ ¼Ó¼ºÀ» ÁöÁ¤ÀÚ¶ó°í Çϸç ÅÛÇø®Æ® Ç׸ñÀÇ RDN¿¡ ÀÖ´Â ¹®ÀÚ¿­ÀÌ Æ÷ÇԵǾî¾ß ÇÕ´Ï´Ù. ÀÌ ¼Ó¼ºÀº ÇÑ °³ÀÇ °ªÀ» °®Áö¸¸ ÁöÁ¤ÀÚ ¼Ó¼ºÀº ¸¹Àº Ç׸ñÀ» ÁöÁ¤Çϱâ À§ÇØ ¿©·¯ °ªÀ» °¡Áú ¼ö ÀÖ½À´Ï´Ù.

cosTemplateDN:
 
DN

Æ÷ÀÎÅÍ CoS Á¤ÀÇ¿¡ ÅÛÇø®Æ® Ç׸ñÀÇ Àüü DNÀ» Á¦°øÇϰųª Ŭ·¡½Ä CoS Á¤ÀÇ¿¡ ÅÛÇø®Æ® Ç׸ñÀÇ ±âº» DNÀ» Á¦°øÇÕ´Ï´Ù.

cosAttribute ¼Ó¼ºÀº CoS ¼Ó¼º À̸§ µÚ¿¡ µÎ °³ÀÇ ÇÑÁ¤ÀÚ¸¦ Çã¿ëÇÕ´Ï´Ù. override ÇÑÁ¤ÀÚ´Â ´ÙÀ½ °ª Áß Çϳª¸¦ °®½À´Ï´Ù.

merge ÇÑÁ¤ÀÚ´Â ºñ¾î Àְųª ¾Æ·¡ °ªÀÌ ÁöÁ¤µË´Ï´Ù.

½ÇÁ¦ ¼Ó¼º °ª ¹«½Ã

¾Æ·¡ ¸í·ÉÀ» ½ÇÇàÇÏ¿© override ÇÑÁ¤ÀÚ°¡ ÀÖ´Â Æ÷ÀÎÅÍ CoS Á¤ÀÇ Ç׸ñÀ» ÀÛ¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.

dn: cn=pointerCoS,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosPointerDefinition
cosTemplateDn: cn=exampleUS,cn=data
cosAttribute: postalCode override

ÀÌ Æ÷ÀÎÅÍ CoS Á¤ÀÇ Ç׸ñÀº postalCode ¼Ó¼º °ªÀ» »ý¼ºÇÏ´Â ÅÛÇø®Æ® Ç׸ñ cn=exampleUS,cn=data¿¡ ¿¬°áµÇ¾î ÀÖÀ½À» ³ªÅ¸³À´Ï´Ù. ¶ÇÇÑ override ÇÑÁ¤ÀÚ´Â ÀÌ °ªÀÌ ´ë»ó Ç׸ñ¿¡ ÀÖ´Â postalCode ¼Ó¼º °ªº¸´Ù ¿ì¼±ÇÔÀ» ³ªÅ¸³À´Ï´Ù.


ÁÖ

CoS ¼Ó¼ºÀÌ operational ÇÑÁ¤ÀÚ³ª override ÇÑÁ¤ÀÚ·Î Á¤ÀÇµÈ °æ¿ì¿¡´Â CoS ¹üÀ§ÀÇ Ç׸ñ¿¡¼­ ÇØ´ç ¼Ó¼ºÀÇ "½ÇÁ¦" °ª¿¡ ´ëÇØ ¾²±â ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ¾ø½À´Ï´Ù.


¿©·¯ °ªÀ» °®´Â CoS ¼Ó¼º

merge-schemes ÇÑÁ¤ÀÚ¸¦ ÁöÁ¤ÇÏ¸é »ý¼ºµÈ CoS ¼Ó¼ºÀÌ ¿©·¯ °ªÀ» °¡Áú ¼ö ÀÖ½À´Ï´Ù. CoS ¼Ó¼ºÀÌ ¿©·¯ °ªÀ» °®°Ô µÇ´Â °æ¿ì´Â ´ÙÀ½ µÎ °¡ÁöÀÔ´Ï´Ù.

µÎ °æ¿ì°¡ ÇÔ²² ¹ß»ýÇÏ¿© ´õ ¸¹Àº °ªÀ» Á¤ÀÇÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ Áߺ¹ °ªÀº Ç×»ó »ý¼ºµÈ ¼Ó¼º¿¡ ÇÑ ¹ø¸¸ ¹ÝȯµË´Ï´Ù.

merge-schemes ÇÑÁ¤ÀÚ°¡ ¾ø´Â °æ¿ì, ´ÙÀ½ Àý¿¡ ¼³¸íµÈ °Íó·³ ÅÛÇø®Æ® Ç׸ñÀÇ cosPriority ¼Ó¼ºÀ» »ç¿ëÇÏ¿© »ý¼ºµÈ ÀÌ ¼Ó¼º¿¡ ´ëÇØ ¸ðµç ÅÛÇø®Æ®¿¡ ÁöÁ¤µÇ´Â ÇÑ °³ÀÇ °ªÀ» °áÁ¤ÇÕ´Ï´Ù.

merge-schemes ÇÑÁ¤ÀÚ´Â ´ë»ó¿¡¼­ Á¤ÀÇµÈ "½ÇÁ¦" °ª°ú ÅÛÇø®Æ®¿¡¼­ »ý¼ºµÈ °ªÀ» º´ÇÕÇÏÁö ¾Ê½À´Ï´Ù. merge ÇÑÁ¤ÀÚ´Â override ÇÑÁ¤ÀÚ¿Í º°°³·Î ÀÛµ¿ÇϹǷΠ¸ðµç ½ÖÀÌ °¡´ÉÇÏ¸ç °¢ ÇÑÁ¤ÀÚÀÇ µ¿ÀÛÀº »óÈ£ º¸ÃæµË´Ï´Ù. ¶ÇÇÑ ¼ø¼­¿¡ »ó°ü ¾øÀÌ ¼Ó¼º À̸§ µÚ¿¡ ÇÑÁ¤ÀÚ¸¦ ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.


ÁÖ

ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¿©·¯ °³ÀÇ CoS Á¤ÀÇ°¡ ÀÖ´Â °æ¿ì ¸ðµÎ µ¿ÀÏÇÑ override ¹× merge ÇÑÁ¤ÀÚ¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù. CoS Á¤ÀÇ¿¡ ¿©·¯ °³ÀÇ ÇÑÁ¤ÀÚ ½ÖÀÌ ÀÖÀ¸¸é ÇÑ °³ÀÇ ½ÖÀÌ ÀÓÀÇ·Î ¼±ÅÃµÇ¾î ¸ðµç Á¤ÀÇ¿¡¼­ »ç¿ëµË´Ï´Ù.


Cos ¼Ó¼º ¿ì¼± ¼øÀ§

¿©·¯ °³ÀÇ CoS Á¤Àdzª ¿©·¯ °ªÀ» °®´Â ÁöÁ¤ÀÚ°¡ ÀÖÁö¸¸ merge-schemes ÇÑÁ¤ÀÚ°¡ ¾ø´Â °æ¿ì Directory Server´Â ¿ì¼± ¼øÀ§ ¼Ó¼ºÀ» »ç¿ëÇÏ¿© °¡»ó ¼Ó¼º °ª Çϳª¸¦ Á¤ÀÇÇÏ´Â ÇÑ °³ÀÇ ÅÛÇø®Æ®¸¦ ¼±ÅÃÇÕ´Ï´Ù.

cosPriority ¼Ó¼ºÀº ÇØ´çµÇ´Â ¸ðµç ÅÛÇø®Æ® Áß¿¡¼­ ƯÁ¤ ÅÛÇø®Æ®ÀÇ Àü¿ª ¿ì¼± ¼øÀ§¸¦ ³ªÅ¸³À´Ï´Ù. ¿ì¼± ¼øÀ§ 0 (Á¦·Î)ÀÌ °¡Àå ³ôÀº ¿ì¼± ¼øÀ§ÀÔ´Ï´Ù. cosPriority ¼Ó¼ºÀÌ ¾ø´Â ÅÛÇø®Æ®´Â °¡Àå ³·Àº ¿ì¼± ¼øÀ§·Î °£Áֵ˴ϴÙ. µÎ °³ ÀÌ»óÀÇ ÅÛÇø®Æ®°¡ ¼Ó¼º °ªÀ» Á¦°øÇÏÁö¸¸ ¿ì¼± ¼øÀ§°¡ °°Àº °æ¿ì(ȤÀº ¾ø´Â °æ¿ì)¿¡´Â ÀÓÀÇ·Î °ªÀÌ ¼±Åõ˴ϴÙ.

merge-schemes ÇÑÁ¤ÀÚ¸¦ »ç¿ëÇÏ´Â °æ¿ì ÅÛÇø®Æ® ¿ì¼± ¼øÀ§´Â °í·ÁµÇÁö ¾Ê½À´Ï´Ù. º´ÇÕÇÏ´Â °æ¿ì¿¡´Â Á¤ÀÇµÈ ¿ì¼± ¼øÀ§¿¡ °ü°è ¾øÀÌ ÇØ´çµÇ´Â ¸ðµç ÅÛÇø®Æ®°¡ °ªÀ» Á¤ÀÇÇÕ´Ï´Ù. ´ÙÀ½ Àý¿¡ ¼³¸íµÈ °Íó·³ cosPriority ¼Ó¼ºÀº CoS ÅÛÇø®Æ® Ç׸ñ¿¡ Á¤Àǵ˴ϴÙ.


ÁÖ

cosPriority ¼Ó¼º¿¡ À½¼ö °ªÀº ÁöÁ¤ÇÒ ¼ö ¾ø½À´Ï´Ù. ¶ÇÇÑ °£Á¢ CoS¿¡¼­ »ý¼ºµÈ ¼Ó¼ºÀº ¿ì¼± ¼øÀ§¸¦ Áö¿øÇÏÁö ¾Ê½À´Ï´Ù. °£Á¢ CoS Á¤ÀÇÀÇ ÅÛÇø®Æ® Ç׸ñ¿¡´Â cosPriority¸¦ »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À.


¸í·ÉÁÙ¿¡¼­ CoS ÅÛÇø®Æ® Ç׸ñ ÀÛ¼º

Æ÷ÀÎÅÍ CoS³ª Ŭ·¡½Ä CoS¸¦ »ç¿ëÇÏ´Â °æ¿ì¿¡´Â ÅÛÇø®Æ® Ç׸ñ¿¡ LDAPsubentry ¹× cosTemplate °´Ã¼ Ŭ·¡½º°¡ Æ÷ÇԵ˴ϴÙ. ÀÌ Ç׸ñÀº Ưº°È÷ CoS Á¤ÀÇ¿¡ ´ëÇØ ÀÛ¼ºµÇ¾î¾ß ÇÕ´Ï´Ù. CoS ÅÛÇø®Æ® Ç׸ñÀ» LDAPsubentry °´Ã¼ Ŭ·¡½ºÀÇ ÇÑ ÀνºÅϽº·Î ¸¸µé¸é ±¸¼º Ç׸ñ¿¡ ¿µÇâ ¹ÞÁö ¾Ê°í ÀÏ¹Ý °Ë»öÀ» ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.

°£Á¢ CoS ±â¹ýÀÇ ÅÛÇø®Æ®´Â µð·ºÅ丮¿¡ ÀÖ´Â ÀÓÀÇÀÇ ±âÁ¸ Ç׸ñÀ¸·Î, ´ë»óÀ» ¹Ì¸® ½Äº°Çϰųª LDAPsubentry °´Ã¼ Ŭ·¡½º¸¦ Á¦°øÇÒ ÇÊ¿ä´Â ¾øÁö¸¸ º¸Á¶ cosTemplate °´Ã¼ Ŭ·¡½º°¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù. °£Á¢ CoS ÅÛÇø®Æ®´Â °¡»ó ¼Ó¼º°ú ÇØ´ç °ªÀ» »ý¼ºÇϱâ À§ÇØ CoS¸¦ Æò°¡ÇÒ ¶§¸¸ ¾×¼¼½ºµË´Ï´Ù.

CoS ÅÛÇø®Æ®¿¡´Â ´ë»ó Ç׸ñÀÇ CoS¿¡¼­ »ý¼ºµÈ ¼Ó¼º°ú °ªÀÌ Ç×»ó Æ÷ÇԵǾî ÀÖ¾î¾ß ÇÕ´Ï´Ù. ¼Ó¼º À̸§Àº CoS Á¤ÀÇ Ç׸ñÀÇ cosAttribute ¼Ó¼º¿¡ ÁöÁ¤µË´Ï´Ù.

¾Æ·¡ ¿¹¿¡¼­´Â postalCode ¼Ó¼ºÀ» »ý¼ºÇÏ´Â Æ÷ÀÎÅÍ CoS¿¡ ´ëÇÑ °¡Àå ³ôÀº ¿ì¼± ¼øÀ§ÀÇ ÅÛÇø®Æ® Ç׸ñÀ» º¸¿©ÁÝ´Ï´Ù.

dn: cn=ZipTemplate,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: extensibleobject
objectclass: cosTemplate
postalCode: 95054
cosPriority: 0

´ÙÀ½ Àý¿¡¼­´Â ÅÛÇø®Æ® Ç׸ñ ¿¹ ¹× CoS Á¤ÀÇ Ç׸ñÀÇ À¯Çüº° ¿¹¸¦ Á¦°øÇÕ´Ï´Ù.

Æ÷ÀÎÅÍ CoS ¿¹

¾Æ·¡ ¸í·ÉÀº cosPointerDefinition °´Ã¼ Ŭ·¡½º°¡ ÀÖ´Â Æ÷ÀÎÅÍ CoS Á¤ÀÇ Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù. ÀÌ Á¤ÀÇ Ç׸ñÀº À§¿¡¼­ ÁöÁ¤µÈ CoS ÅÛÇø®Æ®¸¦ »ç¿ëÇÏ¿© ou=People,dc=example,dc=com Æ®¸®ÀÇ ¸ðµç Ç׸ñ¿¡¼­ ÀÏ¹Ý ¿ìÆí ¹øÈ£¸¦ °øÀ¯ÇÕ´Ï´Ù.

ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=pointerCoS,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosPointerDefinition
cosTemplateDn: cn=ZipTemplate,ou=People,dc=example,dc=com
cosAttribute: postalCode

CoS ÅÛÇø®Æ® Ç׸ñ(cn=ZipTemplate,ou=People,dc=example,dc=com)Àº postalCode ¼Ó¼º¿¡ ÀúÀåµÈ °ªÀ» ou=People,dc=example,dc=com Á¢¹Ì¾î¿¡ ÀÖ´Â ¸ðµç Ç׸ñ¿¡ Á¦°øÇÕ´Ï´Ù. ¾Æ·¡ ¸í·ÉÀ» ½ÇÇàÇÏ¿© °°Àº ÇÏÀ§ Æ®¸®¿¡¼­ ¿ìÆí ¹øÈ£°¡ ¾ø´Â Ç׸ñÀ» °Ë»öÇÏ¸é »ý¼ºµÈ ¼Ó¼º °ªÀÌ Ç¥½ÃµË´Ï´Ù.

ldapsearch -h host -p port -D "cn=Directory Manager" -w password \
-b "ou=People,dc=example,dc=com" -s sub "(cn=*Jensen)"
dn: cn=Babs Jensen,ou=People,dc=example,dc=com
cn: Babs Jensen
...
postalCode: 95054

°£Á¢ CoS ¿¹

°£Á¢ CoS´Â cosIndirectSpecifier ¼Ó¼º¿¡ ¼Ó¼º À̸§À» ÁöÁ¤ÇÏ¿© °¢ ´ë»óº° ÅÛÇø®Æ®¸¦ ã½À´Ï´Ù. ÀÌ ¿¹¿¡¼­ °£Á¢ CoS´Â ´ë»ó Ç׸ñÀÇ manager ¼Ó¼ºÀ» »ç¿ëÇÏ¿© CoS ÅÛÇø®Æ® Ç׸ñÀ» ½Äº°ÇÕ´Ï´Ù. ÅÛÇø®Æ® Ç׸ñÀº °ü¸®ÀÚÀÇ »ç¿ëÀÚ Ç׸ñÀÌ¸ç »ý¼ºÇÒ ¼Ó¼º °ªÀÌ Æ÷ÇԵǾî ÀÖ¾î¾ß ÇÕ´Ï´Ù.

¾Æ·¡ ¸í·ÉÀº cosIndirectDefinition °´Ã¼ Ŭ·¡½º°¡ ÀÖ´Â °£Á¢ CoS Á¤ÀÇ Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù.

ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=generateDeptNum,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosIndirectDefinition
cosIndirectSpecifier: manager
cosAttribute: departmentNumber

±×·± ´ÙÀ½, cosTemplate °´Ã¼ Ŭ·¡½º¸¦ ÅÛÇø®Æ® Ç׸ñ¿¡ Ãß°¡ÇÏ°í ÀÌ Ç׸ñÀÌ »ý¼ºµÉ ¼Ó¼ºÀ» Á¤ÀÇÇÏ´ÂÁö È®ÀÎÇÕ´Ï´Ù. ÀÌ ¿¹¿¡¼­´Â ¸ðµç °ü¸®ÀÚ Ç׸ñÀÌ ÅÛÇø®Æ®ÀÔ´Ï´Ù.

ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=Carla Fuentes,ou=People,dc=example,dc=com
changetype: modify
add: objectclass
objectclass: cosTemplate
-
add: departmentNumber
departmentNumber: 318842

ÀÌ CoS¸¦ »ç¿ëÇϸé manager ¼Ó¼ºÀÌ Æ÷ÇÔµÈ ´ë»ó Ç׸ñ(ou=People,dc=example,dc=com ¾Æ·¡ÀÇ Ç׸ñ)¿¡ ÀÚµ¿À¸·Î ÇØ´ç °ü¸®ÀÚÀÇ ºÎ¼­ ¹øÈ£°¡ ÁöÁ¤µË´Ï´Ù. departmentNumber ¼Ó¼ºÀº ¼­¹ö¿¡ ¾ø±â ¶§¹®¿¡ ´ë»ó Ç׸ñÀÇ °¡»ó ¼Ó¼ºÀÌ µÇÁö¸¸ ´ë»ó Ç׸ñÀÇ ÀϺηΠ¹ÝȯµË´Ï´Ù. ¿¹¸¦ µé¾î, Babs JensenÀÇ °ü¸®ÀÚ°¡ Carla Fuentes·Î Á¤ÀǵǾî ÀÖÀ¸¸é ºÎ¼­ ¹øÈ£´Â ´ÙÀ½°ú °°ÀÌ »ý¼ºµË´Ï´Ù.

ldapsearch -h host -p port -D "cn=Directory Manager" -w password \
-b "ou=People,dc=example,dc=com" -s sub "(cn=*Jensen)"
dn: cn=Babs Jensen,ou=People,dc=example,dc=com
cn: Babs Jensen
...
manager: cn=Carla Fuentes,ou=People,dc=example,dc=com
departmentNumber: 318842

Ŭ·¡½Ä CoS ¿¹

ÀÌ ¿¹¿¡¼­´Â Ŭ·¡½Ä CoS¸¦ »ç¿ëÇÏ¿© ¿ìÆí ÁÖ¼Ò¸¦ »ý¼ºÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁÝ´Ï´Ù. »ý¼ºµÈ ¼Ó¼ºÀº CoS Á¤ÀÇÀÇ cosTemplateDN°ú ´ë»ó Ç׸ñÀÇ cosSpecifier ¼Ó¼ºÀ» Á¶ÇÕÇÏ¿© ãÀº ÅÛÇø®Æ® Ç׸ñ¿¡ Á¦°øµË´Ï´Ù. ¾Æ·¡ ¸í·ÉÀº cosClassicDefinition °´Ã¼ Ŭ·¡½º¸¦ »ç¿ëÇÏ¿© Á¤ÀÇ Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù.

ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=classicCoS,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosClassicDefinition
cosTemplateDn: ou=People,dc=example,dc=com
cosSpecifier: building
cosAttribute: postalAddress

°°Àº ¸í·ÉÀ» »ç¿ëÇÏ¿© °¢ °Ç¹°ÀÇ ¿ìÆí ÁÖ¼Ò¸¦ Á¦°øÇÏ´Â ÅÛÇø®Æ® Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù.

dn: cn=B07,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: extensibleobject
objectclass: cosTemplate
postalAddres: 7 Old Oak Street$Anytown, CA 95054

ÀÌ CoS¸¦ »ç¿ëÇϸé building ¼Ó¼ºÀÌ Æ÷ÇÔµÈ ´ë»ó Ç׸ñ(ou=People,dc=example,dc=com ¾Æ·¡ÀÇ Ç׸ñ)¿¡ ÀÚµ¿À¸·Î ÇØ´ç ¿ìÆí ÁÖ¼Ò°¡ ÁöÁ¤µË´Ï´Ù. CoS ±â¹ýÀº RDN¿¡ ÁöÁ¤ÀÚ ¼Ó¼º °ªÀÌ ÀÖ´Â ÅÛÇø®Æ® Ç׸ñÀ» °Ë»öÇÕ´Ï´Ù. ÀÌ ¿¹¿¡¼­ Babs JensenÀÌ °Ç¹° B07¿¡ ÁöÁ¤µÇ¾î ÀÖÀ¸¸é ¿ìÆí ÁÖ¼Ò´Â ´ÙÀ½°ú °°ÀÌ »ý¼ºµË´Ï´Ù.

ldapsearch -h host -p port -D "cn=Directory Manager" -w password \
-b "ou=People,dc=example,dc=com" -s sub "(cn=*Jensen)"
dn: cn=Babs Jensen,ou=People,dc=example,dc=com
cn: Babs Jensen
...
building: B07
postalAddress: 7 Old Oak Street$Anytown, CA 95054

¿ªÇÒ ±â¹ÝÀÇ ¼Ó¼º ÀÛ¼º

Ç׸ñÀÌ ¼ÒÀ¯ÇÑ ¿ªÇÒ¿¡ µû¶ó Ç׸ñÀÇ ¼Ó¼º °ªÀ» »ý¼ºÇϴ Ŭ·¡½Ä CoS ü°è¸¦ ÀÛ¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, ¿ªÇÒ ±â¹ÝÀÇ ¼Ó¼ºÀ» »ç¿ëÇÏ¿© ¼­¹ö¿¡¼­ Ç׸ñº° Á¦ÇÑÀ» Á¶È¸Çϵµ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.

¿ªÇÒ ±â¹ÝÀÇ ¼Ó¼ºÀ» ÀÛ¼ºÇÏ·Á¸é nsRole ¼Ó¼ºÀ» Ŭ·¡½Ä CoSÀÇ CoS Á¤ÀÇ Ç׸ñ¿¡ ÀÖ´Â cosSpecifier·Î »ç¿ëÇÕ´Ï´Ù. nsRole ¼Ó¼ºÀº ¿©·¯ °ªÀ» °¡Áú ¼ö ÀÖÀ¸¹Ç·Î µÎ °³ ÀÌ»óÀÇ ÅÛÇø®Æ® Ç׸ñÀÌ ÀÖ´Â CoS ü°è¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÇÒ ÅÛÇø®Æ® Ç׸ñÀ» ¸íÈ®È÷ ÁöÁ¤Çϱâ À§ÇØ CoS ÅÛÇø®Æ® Ç׸ñ¿¡ cosPriority ¼Ó¼ºÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

¿¹¸¦ µé¾î, °ü¸®ÀÚ ¿ªÇÒÀÇ ±¸¼º¿øÀÌ Ç¥ÁØ ¿ìÆíÇÔ ÇÒ´ç·®À» ÃÊ°úÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÏ´Â CoS¸¦ ÀÛ¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. °ü¸®ÀÚ ¿ªÇÒÀº ´ÙÀ½°ú °°½À´Ï´Ù.

dn: cn=ManagerRole,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: nsRoleDefinition
objectclass: nsComplexRoleDefinition
objectclass: nsFilteredRoleDefinition
cn: ManagerRole
nsRoleFilter: (isManager=True)
Description: filtered role for managers

Ŭ·¡½Ä CoS Á¤ÀÇ Ç׸ñÀº ´ÙÀ½°ú °°ÀÌ ÀÛ¼ºµÉ °ÍÀÔ´Ï´Ù.

dn: cn=generateManagerQuota,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosClassicDefinition
cosTemplateDn: cn=managerCOS,dc=example,dc=com
cosSpecifier: nsRole
cosAttribute: mailboxquota override

CoS ÅÛÇø®Æ® À̸§Àº cosTemplateDn°ú nsRole °ª(¿ªÇÒ DN)ÀÇ Á¶ÇÕÀ̾î¾ß ÇÕ´Ï´Ù. ¿¹¸¦ µé¸é ´ÙÀ½°ú °°½À´Ï´Ù.

dn:cn="cn=ManagerRole,ou=People,dc=example,dc=com",ou=People,
 dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: extensibleobject
objectclass: cosTemplate
mailboxquota: 1000000

CoS ÅÛÇø®Æ® Ç׸ñÀº mailboxquota ¼Ó¼º °ªÀ» Á¦°øÇÕ´Ï´Ù. override ÇÑÁ¤ÀÚ¸¦ Ãß°¡Çϸé CoS´Â ´ë»ó Ç׸ñ¿¡ ÀÖ´Â ±âÁ¸ÀÇ mailboxquota ¼Ó¼º °ªÀ» ¸ðµÎ ¹«½ÃÇÕ´Ï´Ù. ¿ªÇÒ ±¸¼º¿øÀÎ ´ë»ó Ç׸ñ¿¡´Â ´ÙÀ½°ú °°ÀÌ ¿ªÇÒ ¹× CoS¿¡¼­ »ý¼ºµÈ °¡»ó ¼Ó¼ºÀÌ ÁöÁ¤µË´Ï´Ù.

ldapsearch -h host -p port -D "cn=Directory Manager" -w password \
-b "ou=People,dc=example,dc=com" -s sub "(cn=*Fuentes)"
dn: cn=Carla Fuentes,ou=People,dc=example,dc=com
cn: Carla Fuentes
isManager: TRUE
...
nsRole: cn=ManagerRole,ou=People,dc=example,dc=com
mailboxquota: 1000000


ÁÖ

¿ªÇÒ Ç׸ñ°ú CoS Á¤ÀÇ Ç׸ñÀº ÇØ´ç ¹üÀ§¿¡ µ¿ÀÏÇÑ ´ë»ó Ç׸ñÀÌ Æ÷ÇԵǵµ·Ï µð·ºÅ丮 Æ®¸®¿¡¼­ °°Àº À§Ä¡¿¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù. CoS ´ë»ó Ç׸ñµµ °°Àº À§Ä¡¿¡ ÀÖ¾î¾ß¸¸ °Ë»ö ¹× À¯Áö °ü¸®°¡ ¿ëÀÌÇÕ´Ï´Ù.


CoS Ç÷¯±× ÀÎ ¸ð´ÏÅÍ

Directory Server 5.2¿¡¼­´Â CoS Ç÷¯±× ÀÎÀÇ Æ¯Á¤ Ãø¸éÀ» ¸ð´ÏÅÍÇÒ ¼ö ÀÖ½À´Ï´Ù. CoS ¸ð´ÏÅ͸µ ¼Ó¼ºÀº cn=monitor,cn=Class of Service,cn=plugins,cn=config Ç׸ñ ¾Æ·¡¿¡ ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º°ú ÀÌµé ¼Ó¼ºÀÌ Á¦°øÇÏ´Â Á¤º¸¿¡ ´ëÇؼ­´Â Directory Server Administration ReferenceÀÇ 2Àå, “cn=monitor,cn=Class of Service,cn=plugins, cn=config“¸¦ ÂüÁ¶ÇϽʽÿÀ.



ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     


Copyright 2004 Sun Microsystems, Inc. ¸ðµç ±Ç¸®´Â ÀúÀÛ±ÇÀÚÀÇ ¼ÒÀ¯ÀÔ´Ï´Ù.