Sun Java(TM) System Directory Server 5 2004Q2 °ü¸® ¼³¸í¼ |
5Àå
Identity ¹× ¿ªÇÒ °ü¸®µð·ºÅ丮ÀÇ °èÃþÀû µ¥ÀÌÅÍ ±¸Á¶¿¡ Á¦ÇÑ ¹ÞÁö ¾Ê°í ÀÚÀ¯·Ó°Ô »ç¿ëÀÚ Ç׸ñÀ» °ü¸®Çϱâ À§ÇØ ±×·ìÀ» ÀÛ¼ºÇÏ¿© °øÅë ¼Ó¼º °ªÀ» °øÀ¯ÇØ¾ß ÇÏ´Â °æ¿ì°¡ ÀÖ½À´Ï´Ù. Directory Server´Â ±×·ì, ¿ªÇÒ ¹× ¼ºñ½º Ŭ·¡½º(CoS)¸¦ ÅëÇØ ÀÌ·¯ÇÑ °í±Þ Ç׸ñ °ü¸® ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù.
±×·ìÀº ±¸¼º¿ø ¸ñ·ÏÀ̳ª ±¸¼º¿ø ÇÊÅÍ·Î ´Ù¸¥ Ç׸ñÀÇ À̸§À» ÁöÁ¤ÇÏ´Â Ç׸ñÀÔ´Ï´Ù. ¿ªÇÒµµ ƯÁ¤ ¿ªÇÒÀÇ °¢ ±¸¼º¿ø¿¡ nsrole ¼Ó¼ºÀ» »ý¼ºÇÏ´Â ±â¹ýÀ» ÅëÇØ µ¿ÀÏÇÑ ±â´ÉÀ» Á¦°øÇÏÁö¸¸, ÈξÀ ´õ ±â´ÉÀÌ ´Ù¾çÇÕ´Ï´Ù. CoS´Â °¡»ó ¼Ó¼ºÀ» »ý¼ºÇÔÀ¸·Î½á °¢ Ç׸ñ¿¡ ¼Ó¼º °ªÀ» ÀúÀåÇÒ ÇÊ¿ä ¾øÀÌ ¿©·¯ Ç׸ñÀÌ °øÅë ¼Ó¼º °ªÀ» °øÀ¯ÇÒ ¼ö ÀÖ°Ô ÇÕ´Ï´Ù.
Directory Server¿¡¼´Â ¿ªÇÒ ¹× CoS °¡»ó ¼Ó¼º °ª¿¡ µû¶ó °Ë»öÀ» ¼öÇàÇÒ ¼ö ÀÖ´Â »õ ±â´ÉÀ» ¼Ò°³ÇÕ´Ï´Ù. nsRole ¼Ó¼ºÀ̳ª CoS Á¤ÀÇ¿¡¼ »ý¼ºµÈ ¼Ó¼ºÀÌ Æ÷ÇÔµÈ ÇÊÅÍ ¹®ÀÚ¿À» ÀÛ¾÷¿¡ »ç¿ëÇÏ°í ÀÌ ¼Ó¼º °ª¿¡ ´ëÇÑ ºñ±³ ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª °¡»ó CoS ¼Ó¼ºÀº »öÀÎÈÇÒ ¼ö ¾øÀ¸¹Ç·Î CoS¿¡¼ »ý¼ºµÈ ¼Ó¼ºÀ» »ç¿ëÇÏ´Â °Ë»öµµ »öÀÎȵÇÁö ¾Ê½À´Ï´Ù. ½Ã°£°ú ¸Þ¸ð¸® ÀÚ¿øÀ» ¸¹ÀÌ ¼ÒºñÇÒ ¼ö ÀÖ½À´Ï´Ù.
¿ªÇÒ°ú ¼ºñ½º Ŭ·¡½º¿¡¼ Á¦°øÇÏ´Â ±â´ÉÀ» ÃÖ´ëÇÑ È°¿ëÇϱâ À§ÇØ µð·ºÅ丮 ÅäÆú·ÎÁö´Â µð·ºÅ丮 ¹èÆ÷ÀÇ °èȹ ´Ü°è¿¡¼ °áÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ±â¹ý ¹× °¢ ±â¹ýÀÌ ¾î¶»°Ô ÅäÆú·ÎÁö¸¦ °£¼ÒÈÇÒ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Directory Server Deployment Planning GuideÀÇ 4Àå, “The Directory Information Tree”¸¦ ÂüÁ¶ÇϽʽÿÀ.
ÀÌ ÀåÀº ´ÙÀ½ ³»¿ëÀ¸·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.
±×·ì °ü¸®±×·ìÀ» »ç¿ëÇϸé ACI Á¤ÀÇ¿Í °°Àº °ü¸® ÀÛ¾÷ÀÇ ÆíÀǸ¦ À§ÇÑ Ç׸ñÀ» ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·ì Á¤ÀÇ´Â ÇØ´ç ±¸¼º¿øÀÇ À̸§À» Á¤Àû ¸ñ·ÏÀ¸·Î ÁöÁ¤Çϰųª µ¿Àû Ç׸ñ ÁýÇÕÀ» Á¤ÀÇÇÏ´Â ÇÊÅ͸¦ Á¦°øÇϴ Ư¼ö Ç׸ñÀÔ´Ï´Ù.
±×·ì Á¤ÀÇ Ç׸ñÀÌ ÀúÀåµÈ À§Ä¡¿¡ °ü°è ¾øÀÌ Àüü µð·ºÅ丮°¡ ±×·ì ±¸¼º¿øÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù. °ü¸®¸¦ °£¼ÒÈÇϱâ À§ÇØ ¸ðµç ±×·ì Á¤ÀÇ Ç׸ñÀº ´ëü·Î ÇÑ À§Ä¡(·çÆ® Á¢¹Ì¾î ¾Æ·¡ÀÇ ou=Groups)¿¡ ÀúÀåµË´Ï´Ù.
Á¤Àû ±×·ìÀ» Á¤ÀÇÇÏ´Â Ç׸ñÀº groupOfNames ¶Ç´Â groupOfUniqueNames °´Ã¼ Ŭ·¡½º¿¡¼ »ó¼ÓµË´Ï´Ù. ±×·ì ±¸¼º¿øÀº DN¿¡ µû¶ó member ¶Ç´Â uniqueMember ¼Ó¼ºÀÇ ¿©·¯ °ªÀ¸·Î ³ª¿µË´Ï´Ù.
µ¿Àû ±×·ìÀ» Á¤ÀÇÇÏ´Â Ç׸ñÀº groupOfURLs °´Ã¼ Ŭ·¡½º¿¡¼ »ó¼ÓµË´Ï´Ù. ±×·ì ±¸¼º¿øÀº ¿©·¯ °ªÀ» °®´Â memberURL ¼Ó¼º¿¡ ÁöÁ¤µÈ Çϳª ÀÌ»óÀÇ ÇÊÅÍ·Î Á¤Àǵ˴ϴÙ. µ¿Àû ±×·ìÀÇ ±¸¼º¿øÀº °¢°¢ÀÇ Æò°¡¿¡¼ ÇÊÅÍ Áß Çϳª¿¡ ÀÏÄ¡ÇÏ´Â Ç׸ñÀÔ´Ï´Ù.
´ÙÀ½ Àý¿¡¼´Â ÄܼÖÀ» »ç¿ëÇÏ¿© Á¤Àû ±×·ì°ú µ¿Àû ±×·ìÀ» ÀÛ¼º ¹× ¼öÁ¤ÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
»õ Á¤Àû ±×·ì Ãß°¡
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼ »õ ±×·ìÀ» Ãß°¡ÇÒ µð·ºÅ丮 Æ®¸® Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í »õ·Î ¸¸µé±â > ±×·ì Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
¶Ç´Â Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼ »õ·Î ¸¸µé±â > ±×·ì Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
- »õ ±×·ì ¸¸µé±â ´ëÈ »óÀÚ¿¡¼ "±×·ì À̸§" Çʵ忡 »õ ±×·ìÀÇ À̸§À» ÀÔ·ÂÇØ¾ß Çϸç, ¼±Åà »çÇ×À¸·Î "¼³¸í" Çʵ忡 ±×·ì¿¡ ´ëÇÑ ¼³¸íÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·ì À̸§Àº »õ ±×·ì Ç׸ñÀÇ cn (ÀÏ¹Ý À̸§) ¼Ó¼º °ªÀÌ µÇ¸ç ÇØ´ç DN¿¡ Ç¥½ÃµË´Ï´Ù.
- ´ëÈ »óÀÚÀÇ ¿ÞÂÊ ¸ñ·Ï¿¡¼ ±¸¼º¿øÀ» ´©¸¨´Ï´Ù. ¿À¸¥ÂÊ Æгο¡´Â ±âº»ÀûÀ¸·Î Á¤Àû ±×·ì ÅÇÀÌ ¼±ÅõǾî ÀÖ½À´Ï´Ù.
- Ãß°¡¸¦ ´·¯ »õ ±¸¼º¿øÀ» ±×·ì¿¡ Ãß°¡ÇÕ´Ï´Ù. Ç¥ÁØ "»ç¿ëÀÚ ¹× ±×·ì °Ë»ö" ´ëÈ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù.
- °Ë»ö µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ »ç¿ëÀÚ¸¦ ¼±ÅÃÇÏ°í °Ë»öÇÒ ¹®ÀÚ¿À» ÀÔ·ÂÇÑ ´ÙÀ½ °Ë»öÀ» ´©¸¨´Ï´Ù. ƯÁ¤ ¼Ó¼ºÀ̳ª ƯÁ¤ ¼Ó¼º °ªÀ» °Ë»öÇÏ·Á¸é °í±Þ ¹öÆ°À» ´©¸¨´Ï´Ù.
°á°ú·Î Ç¥½ÃµÈ Ç׸ñÀ» Çϳª ÀÌ»ó ¼±ÅÃÇÏ°í È®ÀÎÀ» ´©¸¨´Ï´Ù. ÀÌ ´Ü°è¸¦ ¹Ýº¹ÇÏ¿© ÀÌ Á¤Àû ±×·ì¿¡ Ãß°¡ÇÒ ¸ðµç ±¸¼º¿øÀ» Ãß°¡ÇÕ´Ï´Ù.
ÁÖ
Á¤Àû ±×·ì ±¸¼º¿øÀº ¿ø°ÝÀ¸·Î ¿¬°áµÉ ¼öµµ ÀÖ½À´Ï´Ù. ÂüÁ¶ ¹«°á¼º Ç÷¯±× ÀÎÀ» »ç¿ëÇÏ¿© »èÁ¦µÈ ±¸¼º¿ø Ç׸ñÀÌ Á¤Àû ±×·ì Ç׸ñ¿¡¼ ÀÚµ¿À¸·Î »èÁ¦µÇµµ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¬°á¿¡¼ ÂüÁ¶ ¹«°á¼ºÀ» »ç¿ëÇÏ´Â ¹æ¹ýÀº ¿¬°á Á¤Ã¥ ±¸¼ºÀ» ÂüÁ¶ÇϽʽÿÀ.
- ´Ù¸¥ ¾ð¾î·Î ÀÛ¼ºµÈ À̸§°ú ¼³¸í ¹®ÀÚ¿À» ±×·ì¿¡ Á¦°øÇÏ·Á¸é ¿ÞÂÊ ¸ñ·Ï¿¡¼ ¾ð¾î¸¦ ´©¸¨´Ï´Ù. ÀÌ·¯ÇÑ ¹®ÀÚ¿Àº Äֿܼ¡¼ ÇØ´ç ·ÎÄÌÀ» »ç¿ëÇÒ ¶§ Ç¥½ÃµË´Ï´Ù.
- È®ÀÎÀ» ´·¯ »õ ±×·ìÀ» ÀÛ¼ºÇÕ´Ï´Ù. »õ ±×·ìÀº ±×·ìÀÌ ÀÛ¼ºµÈ À§Ä¡¿¡ ÇØ´çÇÏ´Â Ç׸ñÀÇ ÀÚ½Ä Áß Çϳª·Î Ç¥½ÃµË´Ï´Ù.
»õ µ¿Àû ±×·ì Ãß°¡
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼ »õ ±×·ìÀ» Ãß°¡ÇÒ µð·ºÅ丮 Æ®¸® Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í »õ·Î ¸¸µé±â > ±×·ì Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
¶Ç´Â Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼ »õ·Î ¸¸µé±â > ±×·ì Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
- »õ ±×·ì ¸¸µé±â ´ëÈ »óÀÚÀÇ "±×·ì À̸§" Çʵ忡 »õ ±×·ìÀÇ À̸§À» ÀÔ·ÂÇÕ´Ï´Ù. "¼³¸í" Çʵ忡 ±×·ìÀÇ ¼³¸í(¼±Åà »çÇ×)À» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·ì À̸§Àº »õ ±×·ì Ç׸ñÀÇ cn (ÀÏ¹Ý À̸§) ¼Ó¼º °ªÀÌ µÇ¸ç ÇØ´ç DN¿¡ Ç¥½ÃµË´Ï´Ù.
- ´ëÈ »óÀÚÀÇ ¿ÞÂÊ ¸ñ·Ï¿¡¼ ±¸¼º¿øÀ» ´©¸£°í ¿À¸¥ÂÊ Æгο¡¼ µ¿Àû ±×·ì ÅÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
- Ãß°¡¸¦ ´·¯ ±×·ì ±¸¼º¿øÀ» Á¤ÀÇÇÒ ÇÊÅÍ ¹®ÀÚ¿ÀÌ ÀÖ´Â LDAP URLÀ» ÀÛ¼ºÇÕ´Ï´Ù. Ç¥ÁØ "LDAP URL »ý¼º ¹× Å×½ºÆ®" ´ëÈ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù.
- ÅؽºÆ® Çʵ忡 LDAP URLÀ» ÀÔ·ÂÇϰųª ±¸¼ºÀ» ¼±ÅÃÇÏ¿© ±×·ì¿ë ÇÊÅÍ°¡ ÀÖ´Â LDAP URLÀÇ ±¸¼ºÀ» µµ¿ÍÁÙ ´ëÈ »óÀÚ¸¦ Ç¥½ÃÇÕ´Ï´Ù. Å×½ºÆ®¸¦ ´·¯ ÀÌ ÇÊÅÍ¿¡¼ ¹ÝȯµÇ´Â Ç׸ñ ¸ñ·ÏÀ» È®ÀÎÇÕ´Ï´Ù.
URLÀÌ ±¸¼ºµÇ¸é È®ÀÎÀ» ´©¸¨´Ï´Ù. ÀÌ ´Ü°è¸¦ ¹Ýº¹ÇÏ¿© µ¿Àû ±×·ì Á¤ÀÇ ÇÊÅÍ°¡ ÀÖ´Â ¸ðµç URLÀ» Ãß°¡ÇÕ´Ï´Ù.
- ´Ù¸¥ ¾ð¾î·Î ÀÛ¼ºµÈ À̸§°ú ¼³¸í ¹®ÀÚ¿À» ±×·ì¿¡ Á¦°øÇÏ·Á¸é ¿ÞÂÊ ¸ñ·Ï¿¡¼ ¾ð¾î¸¦ ´©¸¨´Ï´Ù. ÀÌ·¯ÇÑ ¹®ÀÚ¿Àº Äֿܼ¡¼ ÇØ´ç ·ÎÄÌÀ» »ç¿ëÇÒ ¶§ Ç¥½ÃµË´Ï´Ù.
- È®ÀÎÀ» ´·¯ »õ ±×·ìÀ» ÀÛ¼ºÇÕ´Ï´Ù. »õ ±×·ìÀº ±×·ìÀÌ ÀÛ¼ºµÈ À§Ä¡¿¡ ÇØ´çÇÏ´Â Ç׸ñÀÇ ÀÚ½Ä Áß Çϳª·Î Ç¥½ÃµË´Ï´Ù.
±×·ì Á¤ÀÇ ¼öÁ¤
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼ ¼öÁ¤ÇÒ ±×·ìÀ» ³ªÅ¸³»´Â Ç׸ñÀ» µÎ ¹ø ´©¸¨´Ï´Ù.
¶Ç´Â Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼ ¿±â¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- Ç׸ñ ÆíÁý ´ëÈ »óÀÚ¿¡¼ ÀϹÝ, ±¸¼º¿ø ¶Ç´Â ¾ð¾î ¹üÁÖ¿¡ ÀÖ´Â ±×·ì Á¤º¸¸¦ ¿øÇÏ´Â ´ë·Î ¼öÁ¤ÇÕ´Ï´Ù. Á¤Àû ±×·ìÀÇ ±¸¼º¿øÀ» Ãß°¡ ¶Ç´Â Á¦°ÅÇϰųª µ¿Àû ±×·ì¿ë ÇÊÅÍ°¡ ÀÖ´Â URLÀ» Ãß°¡, ÆíÁý ¶Ç´Â Á¦°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ±×·ì Á¤ÀÇ ¼öÁ¤ÀÌ ³¡³ª¸é È®ÀÎÀ» ´©¸¨´Ï´Ù.
Äֿܼ¡¼ º¯°æ »çÇ×À» È®ÀÎÇÏ·Á¸é º¸±â ¸Þ´º¿¡¼ °»½ÅÀ» ¼±ÅÃÇÕ´Ï´Ù.
±×·ì Á¤ÀÇ Á¦°Å
±×·ìÀ» Á¤ÀÇÇÏ´Â Ç׸ñÀ» »èÁ¦ÇÏ¸é ¾î¶² À¯ÇüÀÇ ±×·ìÀ̵ç Á¦°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.
¿ªÇÒ ÇҴ翪ÇÒÀº ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼ º¸´Ù Æí¸®ÇÏ°í È¿À²ÀûÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÈ ´ëü ±×·ìÈ ±â¹ýÀÔ´Ï´Ù. ¿ªÇÒÀº ±×·ì°ú À¯»çÇÏ°Ô Á¤ÀÇ ¹× °ü¸®µÇÁö¸¸ ±¸¼º¿ø Ç׸ñ¿¡µµ Âü¿©ÇÏ´Â ¿ªÇÒÀ» ³ªÅ¸³»´Â »ý¼ºµÈ ¼Ó¼ºÀÌ ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, ÀÀ¿ë ÇÁ·Î±×·¥Àº ±×·ìÀ» ¼±ÅÃÇÏ¿© ±¸¼º¿ø ¸ñ·ÏÀ» Ž»öÇÒ ÇÊ¿ä ¾øÀÌ °£´ÜÇÏ°Ô Ç׸ñÀÇ ¿ªÇÒÀ» ÀÐÀ» ¼ö ÀÖ½À´Ï´Ù.
±âº»ÀûÀ¸·Î ¿ªÇÒÀÇ ¹üÀ§´Â ÇØ´ç ¿ªÇÒÀÌ Á¤ÀÇµÈ ÇÏÀ§ Æ®¸®·Î Á¦Çѵ˴ϴÙ. Directory Server 5.2¿¡¼´Â ÁßøµÈ ¿ªÇÒÀÇ È®Àå ¹üÀ§¸¦ Áö¿øÇϹǷΠ´Ù¸¥ ÇÏÀ§ Æ®¸®¿¡ ÀÖ´Â ¿ªÇÒÀ» ÁßøÇÏ°í µð·ºÅ丮ÀÇ ¾î´À °÷ÀÌµç ±¸¼º¿øÀ» °¡Áú ¼ö ÀÖ½À´Ï´Ù. ¿ªÇÒ ¹üÀ§ÀÇ È®Àå¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ÁßøµÈ ¿ªÇÒ Á¤ÀÇ ¿¹¸¦ ÂüÁ¶ÇϽʽÿÀ.
¿ªÇÒ
°¢°¢ÀÇ ¿ªÇÒ¿¡´Â ÇØ´ç ¿ªÇÒÀ» ¼ÒÀ¯ÇÏ´Â Ç׸ñÀÎ ±¸¼º¿øÀÌ ÀÖ½À´Ï´Ù. µð·ºÅ丮¿¡¼ Ç׸ñÀÌ °Ë»öµÇ¸é ¿ªÇÒ ±â¹ýÀº ¿ªÇÒÀÇ ±¸¼º¿øÀÎ ¸ðµç Ç׸ñ¿¡ ÀÚµ¿À¸·Î nsRole ¼Ó¼ºÀ» »ý¼ºÇÕ´Ï´Ù. ¿©·¯ °ªÀ» °®´Â ÀÌ ¼Ó¼º¿¡´Â ÇØ´ç Ç׸ñÀÌ ±¸¼º¿øÀ¸·Î ¼ÓÇØ ÀÖ´Â ¸ðµç ¿ªÇÒ Á¤ÀÇ DNÀÌ Æ÷ÇԵ˴ϴÙ. nsRole ¼Ó¼ºÀº Ç׸ñ¿¡ ÀúÀåµÇÁö ¾Ê°í ÀÛ¾÷ °á°úÀÇ ÀÏ¹Ý ¼Ó¼ºÀ¸·Î Ŭ¶óÀ̾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¹ÝȯµÇ´Â °è»êµÈ ¼Ó¼ºÀÔ´Ï´Ù.
Directory Server´Â ´ÙÀ½ ¼¼ °¡Áö À¯ÇüÀÇ ¿ªÇÒÀ» Áö¿øÇÕ´Ï´Ù.
- °ü¸®µÈ ¿ªÇÒ - °ü¸®ÀÚ°¡ ¿øÇÏ´Â ±¸¼º¿ø Ç׸ñ¿¡ nsRoleDN ¼Ó¼ºÀ» Ãß°¡ÇÏ¿© °ü¸®µÈ ¿ªÇÒÀ» ÇÒ´çÇÕ´Ï´Ù. ÀÌ ¼Ó¼º °ªÀº ¿ªÇÒ Á¤ÀÇ Ç׸ñÀÇ DNÀÔ´Ï´Ù. °ü¸®µÈ ¿ªÇÒÀº ±¸¼º¿øÀÌ ¿ªÇÒ Á¤ÀÇ Ç׸ñÀÌ ¾Æ´Ñ °¢ Ç׸ñ¿¡ Á¤Àǵȴٴ Á¡¸¸ Á¦¿ÜÇÏ°í Á¤Àû ±×·ì°ú À¯»çÇÕ´Ï´Ù.
- ÇÊÅ͸µµÈ ¿ªÇÒ - µ¿Àû ±×·ì¿¡ ÇØ´çÇÕ´Ï´Ù. nsRoleFilter ¼Ó¼º¿¡ ÇÊÅÍ ¹®ÀÚ¿À» Á¤ÀÇÇÕ´Ï´Ù. ÇÊÅ͸µµÈ ¿ªÇÒÀÇ ¹üÀ§´Â ÇØ´ç Á¤ÀÇ Ç׸ñÀÇ ºÎ¸ð¿¡¼ ½ÃÀÛÇÏ´Â, ÇöÀç À§Ä¡ÇØ ÀÖ´Â ÇÏÀ§ Æ®¸®ÀÔ´Ï´Ù. ¼¹ö°¡ ÇÊÅ͸µµÈ ¿ªÇÒ ¹üÀ§¿¡¼ ÇØ´ç ÇÊÅÍ¿¡ ÀÏÄ¡ÇÏ´Â Ç׸ñÀ» ¹ÝȯÇϸé ÀÌ ¿ªÇÒÀ» ½Äº°ÇÏ´Â nsRole ¼Ó¼ºÀÌ »ý¼ºµÇ¾î Ç׸ñ¿¡ Ãß°¡µË´Ï´Ù.
- ÁßøµÈ ¿ªÇÒ - ÀÌ ¿ªÇÒÀº ´Ù¸¥ ÁßøµÈ ¿ªÇÒÀ» ºñ·ÔÇÑ ´Ù¸¥ ¿ªÇÒ Á¤ÀÇÀÇ À̸§À» ÁöÁ¤ÇÕ´Ï´Ù. ÁßøµÈ ¿ªÇÒÀÇ ±¸¼º¿ø ÁýÇÕÀº Æ÷ÇÔµÈ ¿ªÇÒ¿¡ ÁöÁ¤µÈ ¸ðµç ±¸¼º¿øÀÇ ÇÕÁýÇÕÀÔ´Ï´Ù. ÁßøµÈ ¿ªÇÒÀº È®Àå ¹üÀ§¸¦ Á¤ÀÇÇÏ¿© ´Ù¸¥ ÇÏÀ§ Æ®¸®¿¡ ÀÖ´Â ¿ªÇÒÀÇ ±¸¼º¿øÀ» Æ÷ÇÔÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
¿ªÇÒÀ» »ç¿ëÇϸé Ŭ¶óÀ̾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ Ç׸ñÀÇ nsRole ¼Ó¼ºÀ» Á÷Á¢ Àоî ÀÌ Ç׸ñÀÇ ¸ðµç ¿ªÇÒ ±¸¼º¿øÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. µû¶ó¼ Ŭ¶óÀ̾ðÆ® 󸮰¡ °£¼ÒÈµÇ¾î µð·ºÅ丮 »ç¿ëÀ» ÃÖÀûÈÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿ªÇÒÀ» CoS ±â¹ý°ú ÇÔ²² »ç¿ëÇÏ¿© ¿ªÇÒ ±¸¼º¿øÀÇ ´Ù¸¥ ¼Ó¼ºÀ» »ý¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù(¿ªÇÒ ±â¹ÝÀÇ ¼Ó¼º ÀÛ¼º ÂüÁ¶). ¿ªÇÒÀº ¾×¼¼½º Á¦¾î Á¤ÀÇ¿¡ »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç(¿ªÇÒ ¾×¼¼½º Á¤ÀÇ - roledn Å°¿öµå ÂüÁ¶), ´Ù¸¥ ¸ðµç ±¸¼º¿øÀ» µ¿½Ã¿¡ È°¼ºÈ ¶Ç´Â ºñÈ°¼ºÈÇÏ´Â µîÀÇ ±âŸ ±â´Éµµ Áö¿øÇÕ´Ï´Ù(»ç¿ëÀÚ¿Í ¿ªÇÒ ºñÈ°¼ºÈ ¹× È°¼ºÈ ÂüÁ¶).
nsRole ¼Ó¼º °Ë»ö
Directory Server¿¡¼´Â ¸ðµç °Ë»ö ÇÊÅÍ¿¡ nsRole ¼Ó¼ºÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ºñ±³ ¿¬»êÀÚ¸¦ »ç¿ëÇÏ¿© ÀÌ ¼Ó¼ºÀÇ Æ¯Á¤ °ªÀ» °Ë»öÇÒ ¼öµµ ÀÖÁö¸¸ nsRole ¼Ó¼ºÀ» °Ë»öÇÒ ¶§´Â ´ÙÀ½ »çÇ×À» °í·ÁÇØ¾ß ÇÕ´Ï´Ù.
- nsRole ¼Ó¼ºÀ» »ç¿ëÇÑ °Ë»öÀº Ç׸ñÀ» ÇÊÅ͸µÇϱâ Àü¿¡ ¸ðµç ¿ªÇÒÀ» Æò°¡ÇØ¾ß ÇϹǷΠ¸¹Àº ½Ã°£ÀÌ ¼Ò¿äµÉ ¼ö ÀÖ½À´Ï´Ù.
- Directory Server´Â °ü¸®µÈ ¿ªÇÒÀÇ Æ¯Á¤ ±¸¼º¿ø¿¡ ´ëÇÑ µ¿ÀÏ °Ë»ö¿¡ °¡Àå ÀûÇÕÇÕ´Ï´Ù. ¿¹¸¦ µé¾î ´ÙÀ½°ú °°Àº °Ë»öÀº ½ÇÁ¦ ¼Ó¼º¿¡ ´ëÇÑ °Ë»ö¸¸Å ¼Óµµ°¡ ºü¸¨´Ï´Ù.
(&(objectclass=person)
(nsRole=cn=managersRole,ou=People,dc=example,dc=com)- °ü¸®µÈ ¿ªÇÒ ±¸¼º¿øÀÇ Á¤ÀÇ¿¡ »ç¿ëµÈ nsRoleDN ¼Ó¼ºÀº ±âº»ÀûÀ¸·Î ¸ðµç Á¢¹Ì¾î¿¡¼ »öÀÎȵ˴ϴÙ. ÀÌ ¼Ó¼º¿¡ ´ëÇÑ »öÀÎȸ¦ ºñÈ°¼ºÈÇÏ¸é °ü¸®µÈ ¿ªÇÒ ±¸¼º¿øÀÇ °Ë»ö ÃÖÀûÈ ÀÌÁ¡ÀÌ »ç¶óÁý´Ï´Ù.
- ÇÊÅ͸µµÈ ¿ªÇÒÀÌ Æ÷ÇÔµÈ Ç׸ñÀ» °Ë»öÇÏ·Á¸é ¿ªÇÒ ÇÊÅ͸¦ »ç¿ëÇÑ ³»ºÎ °Ë»öÀÌ ÇÊ¿äÇÕ´Ï´Ù. ³»ºÎ ÀÛ¾÷Àº ¿ªÇÒ ÇÊÅÍ¿¡ ÀÖ´Â ¸ðµç ¼Ó¼ºÀÌ ¿ªÇÒ ¹üÀ§ÀÇ ¸ðµç Á¢¹Ì¾î¿¡¼ »öÀÎȵǾî ÀÖÀ» ¶§ °¡Àå ¼Óµµ°¡ ºü¸¨´Ï´Ù.
nsRole ¼Ó¼º¿¡ ´ëÇÑ ±ÇÇÑ
nsRole ¼Ó¼ºÀº ¿ªÇÒ ±â¹ý¿¡¼¸¸ ÁöÁ¤µÇ°í µð·ºÅ丮 »ç¿ëÀÚ°¡ ¾²°Å³ª ¼öÁ¤ÇÒ ¼ö ¾øÁö¸¸ ´ÙÀ½°ú °°Àº Á¡¿¡ ÁÖÀÇÇØ¾ß ÇÕ´Ï´Ù.
- nsRole ¼Ó¼ºÀº ÀáÀçÀûÀ¸·Î ¸ðµç µð·ºÅ丮 »ç¿ëÀÚ°¡ ÀÐÀ» ¼ö ÀÖÁö¸¸, ¾×¼¼½º Á¦¾î¸¦ Á¤ÀÇÇÏ¿© ÀÐÀ» ¼ö ¾øµµ·Ï Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.
- nsRoleDN ¼Ó¼ºÀº °ü¸®µÈ ¿ªÇÒ ±¸¼º¿øÀ» Á¤ÀÇÇϸç, »ç¿ëÀÚ°¡ ÀÚ½ÅÀ» ¿ªÇÒ¿¡ Ãß°¡Çϰųª Á¦°ÅÇÒ ¼ö ÀÖµµ·Ï ÇÒÁö ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù. »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¿ªÇÒÀ» ¼öÁ¤ÇÒ ¼ö ¾øµµ·Ï Â÷´ÜÇÏ´Â ACI¿¡ ´ëÇؼ´Â °ü¸®µÈ ¿ªÇÒ Á¤ÀÇ ¿¹¸¦ ÂüÁ¶ÇϽʽÿÀ.
- ÇÊÅ͸µµÈ ¿ªÇÒÀº »ç¿ëÀÚ Ç׸ñ¿¡ ÀÖ´Â ¼Ó¼ºÀ̳ª ¼Ó¼º °ª¿¡ ±â¹ÝÀ» µÐ ÇÊÅ͸¦ ÅëÇØ ±¸¼º¿øÀ» ÁöÁ¤ÇÕ´Ï´Ù. ÇÊÅ͸µµÈ ¿ªÇÒÀÇ ±¸¼º¿øÀ» Á¤ÀÇÇÒ ¼ö ÀÖ´Â »ç¶÷À» Á¦¾îÇÒ ¼ö ÀÖµµ·Ï, ÀÌ·¯ÇÑ ¼Ó¼ºÀÇ »ç¿ëÀÚ ±ÇÇÑÀº ½ÅÁßÇÏ°Ô Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù.
µð·ºÅ丮¿¡¼ ¿ªÇÒÀ» »ç¿ëÇÏ´Â ¹æ¹ýÀº Directory Server Deployment Planning GuideÀÇ 4Àå, “Managed, Filtered, and Nested Roles”¸¦ ÂüÁ¶ÇϽʽÿÀ.
Äֿܼ¡¼ ¿ªÇÒ ÇÒ´ç
ÀÌ Àý¿¡¼´Â Directory Server ÄܼÖÀ» ÅëÇØ ¿ªÇÒÀ» ¸¸µé°í ¼öÁ¤ÇÏ´Â ÀýÂ÷¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
°ü¸®µÈ ¿ªÇÒ ¸¸µé±â
°ü¸®µÈ ¿ªÇÒ¿¡´Â ¿ªÇÒ Á¤ÀÇ Ç׸ñÀÌ ÀÖÀ¸¸ç ±¸¼º¿øÀº °¢ ±¸¼º¿ø Ç׸ñ¿¡ nsRoleDN ¼Ó¼ºÀ» Ãß°¡ÇÏ¿© ÁöÁ¤ÇÕ´Ï´Ù. ÄܼÖÀ» »ç¿ëÇÏ¿© °ü¸®µÈ ¿ªÇÒ¿¡ ±¸¼º¿øÀ» ÀÛ¼º ¹× Ãß°¡ÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼ »õ ¿ªÇÒ Á¤ÀǸ¦ Ãß°¡ÇÒ µð·ºÅ丮 Æ®¸® Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í »õ·Î ¸¸µé±â > ¿ªÇÒ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
¶Ç´Â Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼ »õ·Î ¸¸µé±â > ¿ªÇÒ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
- »õ ¿ªÇÒ ¸¸µé±â ´ëÈ »óÀÚ¿¡¼ "¿ªÇÒ À̸§" Çʵ忡 »õ ¿ªÇÒÀÇ À̸§À» ÀÔ·ÂÇØ¾ß Çϸç, ¼±Åà »çÇ×À¸·Î "¼³¸í" Çʵ忡 ¿ªÇÒ¿¡ ´ëÇÑ ¼³¸íÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿ªÇÒ À̸§Àº »õ ¿ªÇÒ Ç׸ñÀÇ cn (ÀÏ¹Ý À̸§) ¼Ó¼º °ªÀÌ µÇ¸ç ÇØ´ç DN¿¡ Ç¥½ÃµË´Ï´Ù.
- ´ëÈ »óÀÚÀÇ ¿ÞÂÊ ¸ñ·Ï¿¡¼ ±¸¼º¿øÀ» ´©¸¨´Ï´Ù. ¿À¸¥ÂÊ Æгο¡´Â ±âº»ÀûÀ¸·Î °ü¸®µÈ ¿ªÇÒ ¶óµð¿À ¹öÆ°ÀÌ ¼±ÅõǾî ÀÖ½À´Ï´Ù.
- ±¸¼º¿ø ¸ñ·Ï ¾Æ·¡¿¡ ÀÖ´Â Ãß°¡¸¦ ´·¯ »õ ±¸¼º¿øÀ» ¿ªÇÒ¿¡ Ãß°¡ÇÕ´Ï´Ù. Ç¥ÁØ "»ç¿ëÀÚ ¹× ±×·ì °Ë»ö" ´ëÈ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù.
- °Ë»ö µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ »ç¿ëÀÚ¸¦ ¼±ÅÃÇÏ°í °Ë»öÇÒ ¹®ÀÚ¿À» ÀÔ·ÂÇÑ ´ÙÀ½ °Ë»öÀ» ´©¸¨´Ï´Ù. ƯÁ¤ ¼Ó¼ºÀ̳ª ƯÁ¤ ¼Ó¼º °ªÀ» °Ë»öÇÏ·Á¸é °í±Þ ¹öÆ°À» ´©¸¨´Ï´Ù.
°á°ú·Î Ç¥½ÃµÈ Ç׸ñÀ» Çϳª ÀÌ»ó ¼±ÅÃÇÏ°í È®ÀÎÀ» ´©¸¨´Ï´Ù. ÀÌ ´Ü°è¸¦ ¹Ýº¹ÇÏ¿© ÀÌ °ü¸®µÈ ¿ªÇÒ¿¡ Ãß°¡ÇÒ ¸ðµç ±¸¼º¿øÀ» Ãß°¡ÇÕ´Ï´Ù.
- ¿ªÇÒ¿¡ Ç׸ñÀÌ ¸ðµÎ Ãß°¡µÇ¸é È®ÀÎÀ» ´©¸¨´Ï´Ù. »õ ¿ªÇÒÀÌ °ü¸®µÈ ¿ªÇÒ ¾ÆÀÌÄÜ°ú ÇÔ²² µð·ºÅ丮 Æ®¸®¿¡ Ç¥½ÃµÇ°í, ¸ðµç ±¸¼º¿ø Ç׸ñ¿¡ ÀÌ ¿ªÇÒ Ç׸ñÀÇ DN °ªÀÌ Æ÷ÇÔµÈ nsRoleDN ¼Ó¼ºÀÌ Ãß°¡µË´Ï´Ù.
- ¿ªÇÒÀÌ ÀÛ¼ºµÇ¸é ÀÌ ¿ªÇÒÀÇ DN °ªÀÌ Æ÷ÇÔµÈ nsRoleDN ¼Ó¼ºÀ» Ç׸ñ¿¡ Ãß°¡ÇÏ¿© ¿ªÇÒÀ» ÇÒ´çÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
ÇÊÅ͸µµÈ ¿ªÇÒ ¸¸µé±â
ÇÊÅ͸µµÈ ¿ªÇÒÀÇ ±¸¼º¿øÀº ¿ªÇÒ Á¤ÀÇÀÇ LDAP ÇÊÅÍ¿¡¼ ¼±ÅÃÇÑ ¼Ó¼º ¶Ç´Â ¼Ó¼º °ªÀÌ Æ÷ÇÔµÈ Ç׸ñÀÔ´Ï´Ù.
ÁÖ
ÇÊÅ͸µµÈ ¿ªÇÒÀÇ ÇÊÅÍ ¹®ÀÚ¿Àº CoS ±â¹ý¿¡¼ »ý¼ºµÈ °¡»ó ¼Ó¼ºÀ» Á¦¿ÜÇÑ ¸ðµç ¼Ó¼º¿¡ ±â¹ÝÀ» µÑ ¼ö ÀÖ½À´Ï´Ù(CoS ÂüÁ¶).
ÄܼÖÀ» »ç¿ëÇÏ¿© ÇÊÅ͸µµÈ ¿ªÇÒ¿¡ ±¸¼º¿øÀ» ÀÛ¼º ¹× Ãß°¡ÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼ »õ ¿ªÇÒ Á¤ÀǸ¦ Ãß°¡ÇÒ µð·ºÅ丮 Æ®¸® Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í »õ·Î ¸¸µé±â > ¿ªÇÒ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
¶Ç´Â Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼ »õ·Î ¸¸µé±â > ¿ªÇÒ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
- »õ ¿ªÇÒ ¸¸µé±â ´ëÈ »óÀÚ¿¡¼ "¿ªÇÒ À̸§" Çʵ忡 »õ ¿ªÇÒÀÇ À̸§À» ÀÔ·ÂÇØ¾ß Çϸç, ¼±Åà »çÇ×À¸·Î "¼³¸í" Çʵ忡 ¿ªÇÒ¿¡ ´ëÇÑ ¼³¸íÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿ªÇÒ À̸§Àº »õ ¿ªÇÒ Ç׸ñÀÇ cn (ÀÏ¹Ý À̸§) ¼Ó¼º °ªÀÌ µÇ¸ç ÇØ´ç DN¿¡ Ç¥½ÃµË´Ï´Ù.
- ´ëÈ »óÀÚÀÇ ¿ÞÂÊ ¸ñ·Ï¿¡¼ ±¸¼º¿øÀ» ´©¸£°í ¿À¸¥ÂÊ Æгο¡¼ ÇÊÅ͸µµÈ ¿ªÇÒ ¶óµð¿À ¹öÆ°À» ¼±ÅÃÇÕ´Ï´Ù.
- ÅؽºÆ® »óÀÚ¿¡ LDAP ÇÊÅ͸¦ ÀÔ·ÂÇÏ¿© ¿ªÇÒ ±¸¼º¿øÀ» °áÁ¤ÇÒ ÇÊÅ͸¦ Á¤ÀÇÇÕ´Ï´Ù. ¶Ç´Â ±¸¼ºÀ» ´·¯ LDAP ÇÊÅÍÀÇ ±¸¼ºÀ» ¾È³»ÇÒ ´ëÈ »óÀÚ¸¦ Ç¥½ÃÇÕ´Ï´Ù.
- ±¸¼ºÀ» ´©¸£¸é LDAP ÇÊÅÍ ±¸¼º ´ëÈ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù. ÇÊÅ͸µµÈ ¿ªÇÒ Á¤ÀÇ¿¡¼´Â ÁöÁ¤ÇÒ ¼ö ¾øÀ¸¹Ç·Î LDAP ¼¹ö È£½ºÆ®, Æ÷Æ®, ±âº» DN ¹× °Ë»ö ¹üÀ§ Çʵå´Â ¹«½ÃÇϽʽÿÀ.
- ÇÊÅ͸µµÈ ¿ªÇÒÀÇ »ç¿ëÀÚ¸¸ °Ë»öÇÕ´Ï´Ù. ÀÌ·¸°Ô Çϸé ÇÊÅÍ¿¡ (objectclass=person) ±¸¼º ¿ä¼Ò°¡ Ãß°¡µË´Ï´Ù. ÀÌ ±¸¼º ¿ä¼Ò¸¦ »ç¿ëÇÏÁö ¾ÊÀ¸·Á¸é »õ ¿ªÇÒ ¸¸µé±â ´ëÈ »óÀÚÀÇ ÅؽºÆ® Çʵ忡¼ LDAP ÇÊÅ͸¦ ÆíÁýÇØ¾ß ÇÕ´Ï´Ù.
- "Á¶°Ç" µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ ¼Ó¼ºÀ» ¼±ÅÃÇÏ°í ÀÏÄ¡ Á¶°ÇÀ» ¼³Á¤ÇÏ¿© ÇÊÅ͸¦ ±¸Ã¼ÀûÀ¸·Î Á¤ÀÇÇÕ´Ï´Ù. ´Ù¸¥ ÇÊÅ͸¦ Ãß°¡ÇÏ·Á¸é Ãß°¡¸¦ ´©¸¨´Ï´Ù. ºÒÇÊ¿äÇÑ ÇÊÅ͸¦ Á¦°ÅÇÏ·Á¸é »èÁ¦¸¦ ´©¸¨´Ï´Ù.
- È®ÀÎÀ» ´·¯ ÀÛ¼ºµÈ ÇÊÅ͸¦ ÇÊÅ͸µµÈ ¿ªÇÒ Á¤ÀÇ¿¡ »ç¿ëÇÕ´Ï´Ù. ±×·± ÈÄ¿¡ ÅؽºÆ® Çʵ忡¼ ÇÊÅ͸¦ ÆíÁýÇÏ¿© ±¸¼º ¿ä¼Ò¸¦ ¼öÁ¤ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
- Å×½ºÆ®¸¦ ´·¯ ÇÊÅ͸¦ Àû¿ëÇÕ´Ï´Ù. Å×½ºÆ® °á°ú ÇÊÅ͸µ ´ëÈ »óÀÚ¿¡ ÇöÀç ÇÊÅÍ¿¡ ÀÏÄ¡ÇÏ´Â Ç׸ñÀÌ Ç¥½ÃµË´Ï´Ù.
- È®ÀÎÀ» ´·¯ »õ ¿ªÇÒ Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù. »õ ¿ªÇÒÀÌ ÇÊÅ͸µµÈ ¿ªÇÒ ¾ÆÀÌÄÜ°ú ÇÔ²² µð·ºÅ丮 Æ®¸®¿¡ Ç¥½ÃµË´Ï´Ù.
ÁßøµÈ ¿ªÇÒ ¸¸µé±â
ÁßøµÈ ¿ªÇÒÀ» »ç¿ëÇÏ¸é ´Ù¸¥ ¿ªÇÒÀ» Æ÷ÇÔÇÏ´Â ¿ªÇÒÀ» ÀÛ¼ºÇÏ¿© ±âÁ¸ ¿ªÇÒÀÇ ¹üÀ§¸¦ È®ÀåÇÒ ¼ö ÀÖ½À´Ï´Ù. ÁßøµÈ ¿ªÇÒÀ» ÀÛ¼ºÇÏ·Á¸é ´Ù¸¥ ¿ªÇÒÀÌ ÀÌ¹Ì Á¸ÀçÇØ¾ß ÇÕ´Ï´Ù. ÁßøµÈ ¿ªÇÒÀ» ÀÛ¼ºÇÏ´Â °æ¿ì Äֿܼ¡ ÁßøÇÒ ¼ö ÀÖ´Â ¿ªÇÒ ¸ñ·ÏÀÌ Ç¥½ÃµË´Ï´Ù. ÁßøµÈ ¿ªÇÒ¿¡´Â ´Ù¸¥ ÁßøµÈ ¿ªÇÒÀÌ ÃÖ´ë 30°³ Áßø ¼öÁرîÁö Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Á¦ÇÑÀ» ÃÊ°úÇÏ¸é ¼¹ö¿¡¼ ¿ªÇÒÀ» Æò°¡ÇÒ ¶§ ¿À·ù¸¦ ±â·ÏÇÕ´Ï´Ù.
ÄܼÖÀ» »ç¿ëÇÏ¿© ÁßøµÈ ¿ªÇÒ¿¡ ±¸¼º¿øÀ» ÀÛ¼º ¹× Ãß°¡ÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼ »õ ¿ªÇÒ Á¤ÀǸ¦ Ãß°¡ÇÒ µð·ºÅ丮 Æ®¸® Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í »õ·Î ¸¸µé±â > ¿ªÇÒ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
¶Ç´Â Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼ »õ·Î ¸¸µé±â > ¿ªÇÒ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
- »õ ¿ªÇÒ ¸¸µé±â ´ëÈ »óÀÚ¿¡¼ "¿ªÇÒ À̸§" Çʵ忡 »õ ¿ªÇÒÀÇ À̸§À» ÀÔ·ÂÇØ¾ß Çϸç, ¼±Åà »çÇ×À¸·Î "¼³¸í" Çʵ忡 ¿ªÇÒ¿¡ ´ëÇÑ ¼³¸íÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿ªÇÒ À̸§Àº »õ ¿ªÇÒ Ç׸ñÀÇ cn (ÀÏ¹Ý À̸§) ¼Ó¼º °ªÀÌ µÇ¸ç ÇØ´ç DN¿¡ Ç¥½ÃµË´Ï´Ù.
- ´ëÈ »óÀÚÀÇ ¿ÞÂÊ ¸ñ·Ï¿¡¼ ±¸¼º¿øÀ» ´©¸£°í ¿À¸¥ÂÊ Æгο¡¼ ÁßøµÈ ¿ªÇÒ ¶óµð¿À ¹öÆ°À» ¼±ÅÃÇÕ´Ï´Ù.
- Ãß°¡¸¦ ´·¯ ±âÁ¸ ¿ªÇÒÀ» ÁßøµÈ ¿ªÇÒ ¸ñ·Ï¿¡ Ãß°¡ÇÕ´Ï´Ù. ¿ªÇÒ ¼±Åñ⠴ëÈ »óÀÚÀÇ »ç¿ë °¡´ÉÇÑ ¿ªÇÒ ¸ñ·Ï¿¡¼ Çϳª ÀÌ»óÀÇ ¿ªÇÒÀ» ¼±ÅÃÇÏ°í È®ÀÎÀ» ´©¸¨´Ï´Ù.
- È®ÀÎÀ» ´·¯ ÁßøµÈ ¿ªÇÒ Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù. »õ ¿ªÇÒÀÌ ÁßøµÈ ¿ªÇÒ ¾ÆÀÌÄÜ°ú ÇÔ²² µð·ºÅ丮¿¡ Ç¥½ÃµË´Ï´Ù.
- ÁßøµÈ ¿ªÇÒ ¹üÀ§¸¦ ¼öÁ¤ÇÏ·Á¸é ÁßøµÈ ¿ªÇÒ Á¤ÀÇ ¿¹¿¡ ¼³¸íµÈ ¸í·ÉÁÙ ÀýÂ÷¸¦ »ç¿ëÇÕ´Ï´Ù.
Ç׸ñÀÇ ¿ªÇÒ º¸±â ¹× ÆíÁý
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼ µð·ºÅ丮 Æ®¸®¸¦ Ž»öÇÏ¿© ¿ªÇÒÀ» º¸°Å³ª ÆíÁýÇÏ·Á´Â Ç׸ñÀ» Ç¥½ÃÇÕ´Ï´Ù.
- Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í Æ˾÷ ¸Þ´º¿¡¼ ¿ªÇÒ ¼³Á¤À» ¼±ÅÃÇÕ´Ï´Ù. ¶Ç´Â Ç׸ñÀ» ¿ÞÂÊ ¸¶¿ì½º ¹öÆ°À¸·Î ´·¯ ¼±ÅÃÇÑ ´ÙÀ½ °´Ã¼ ¸Þ´º¿¡¼ ¿ªÇÒ ¼³Á¤À» ¼±ÅÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
¿ªÇÒ ¼³Á¤ ´ëÈ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù.
- °ü¸®µÈ ¿ªÇÒ ÅÇÀ» ¼±ÅÃÇÏ¿© ÀÌ Ç׸ñÀÌ ¼ÓÇÏ´Â °ü¸®µÈ ¿ªÇÒÀ» Ç¥½ÃÇÕ´Ï´Ù. ´ÙÀ½°ú °°Àº ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
- »õ °ü¸®µÈ ¿ªÇÒÀ» Ãß°¡ÇÏ·Á¸é Ãß°¡¸¦ ´·¯ ¿ªÇÒ ¼±Åñâ â¿¡¼ »ç¿ë °¡´ÉÇÑ ¿ªÇÒÀ» ¼±ÅÃÇÕ´Ï´Ù. ¿ªÇÒ ¼±Åñâ â¿¡¼ È®ÀÎÀ» ´©¸¨´Ï´Ù.
- °ü¸®µÈ ¿ªÇÒÀ» Á¦°ÅÇÏ·Á¸é ÇØ´ç ¿ªÇÒÀ» ¼±ÅÃÇÏ°í Á¦°Å¸¦ ´©¸¨´Ï´Ù.
- Ç׸ñ¿¡ ¿¬°áµÈ °ü¸®µÈ ¿ªÇÒÀ» ÆíÁýÇÏ·Á¸é Å×ÀÌºí¿¡¼ ÆíÁýÇÒ ¿ªÇÒÀ» ¼±ÅÃÇÏ°í ÆíÁýÀ» ´©¸¨´Ï´Ù. ¿ªÇÒÀÇ »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â¿¡ ÇØ´ç ¿ªÇÒÀÌ Ç¥½ÃµË´Ï´Ù. ¿øÇÏ´Â ´ë·Î ¿ªÇÒÀ» º¯°æÇÏ°í È®ÀÎÀ» ´·¯ »õ ¿ªÇÒ Á¤ÀǸ¦ ÀúÀåÇÕ´Ï´Ù.
- ±âŸ ¿ªÇÒ ÅÇÀ» ¼±ÅÃÇÏ¿© ÀÌ Ç׸ñÀÌ ¼ÓÇØ ÀÖ´Â ÇÊÅ͸µµÈ ¿ªÇÒÀ̳ª ÁßøµÈ ¿ªÇÒÀ» Ç¥½ÃÇÕ´Ï´Ù. ÇÊÅ͸µµÈ ¿ªÇÒÀ̳ª ÁßøµÈ ¿ªÇÒÀÇ ¿ªÇÒ ±¸¼º¿øÀ» º¯°æÇÏ·Á¸é ´ÙÀ½°ú °°ÀÌ ¿ªÇÒ Á¤ÀǸ¦ ÆíÁýÇØ¾ß ÇÕ´Ï´Ù.
- ¿ªÇÒ ¼öÁ¤ÀÌ ³¡³ª¸é È®ÀÎÀ» ´·¯ º¯°æ »çÇ×À» ÀúÀåÇÕ´Ï´Ù.
¿ªÇÒ Ç׸ñ ¼öÁ¤
- Directory Server Äֿܼ¡¼ µð·ºÅ丮 ÅÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
- Ž»ö Æ®¸®¸¦ °Ë»öÇÏ¿© ±âÁ¸ ¿ªÇÒÀÇ Á¤ÀÇ Ç׸ñÀ» ã½À´Ï´Ù. ¿ªÇÒÀº ÀÛ¼ºµÈ À§Ä¡¿¡ ÇØ´çÇÏ´Â Ç׸ñÀÇ ÀÚ½ÄÀÔ´Ï´Ù. ¿ªÇÒÀ» µÎ ¹ø ´©¸¨´Ï´Ù.
Ç׸ñ ÆíÁý ´ëÈ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù.
- ¿ÞÂÊ Æгο¡¼ ÀϹÝÀ» ´·¯ ¿ªÇÒ À̸§°ú ¼³¸íÀ» º¯°æÇÕ´Ï´Ù.
- ¿ÞÂÊ Æгο¡¼ ±¸¼º¿øÀ» ´·¯ °ü¸®µÈ ¿ªÇÒ°ú ÁßøµÈ ¿ªÇÒÀÇ ±¸¼º¿øÀ» º¯°æÇϰųª ÇÊÅ͸µµÈ ¿ªÇÒÀÇ ÇÊÅ͸¦ º¯°æÇÕ´Ï´Ù.
- È®ÀÎÀ» ´·¯ º¯°æ »çÇ×À» ÀúÀåÇÕ´Ï´Ù.
¿ªÇÒ »èÁ¦
¿ªÇÒÀ» »èÁ¦Çϸé ÇØ´ç ±¸¼º¿øÀÌ ¾Æ´Ñ ¿ªÇÒ Á¤ÀÇ Ç׸ñ¸¸ »èÁ¦µË´Ï´Ù.
¿ªÇÒÀ» »èÁ¦ÇÏ·Á¸é ´ÙÀ½À» ¼öÇàÇÕ´Ï´Ù.
- Directory Server Äֿܼ¡¼ µð·ºÅ丮 ÅÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
- Ž»ö Æ®¸®¸¦ °Ë»öÇÏ¿© ¿ªÇÒÀÇ Á¤ÀÇ Ç׸ñÀ» ã½À´Ï´Ù. ¿ªÇÒÀº ÀÛ¼ºµÈ À§Ä¡¿¡ ÇØ´çÇÏ´Â Ç׸ñÀÇ ÀÚ½ÄÀÔ´Ï´Ù.
- ¿ªÇÒÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í »èÁ¦¸¦ ¼±ÅÃÇÕ´Ï´Ù.
»èÁ¦¸¦ È®ÀÎÇÏ´Â ´ëÈ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù. ¿¹¸¦ ´©¸¨´Ï´Ù.
- ¿ªÇÒÀÌ ¼º°øÀûÀ¸·Î »èÁ¦µÇ¾úÀ½À» ¾Ë·ÁÁÖ´Â Ç׸ñ »èÁ¦ ´ëÈ »óÀÚ°¡ Ç¥½ÃµË´Ï´Ù. È®ÀÎÀ» ´©¸¨´Ï´Ù.
ÁÖ
¿ªÇÒÀ» »èÁ¦ÇÏ¸é ¿ªÇÒ Ç׸ñ¸¸ »èÁ¦µÇ°í °¢ ¿ªÇÒ ±¸¼º¿øÀÇ nsRoleDN ¼Ó¼ºÀº »èÁ¦µÇÁö ¾Ê½À´Ï´Ù. ÀÌ ¼Ó¼ºÀ» »èÁ¦ÇÏ·Á¸é ÂüÁ¶ ¹«°á¼º Ç÷¯±× ÀÎÀ» È°¼ºÈÇÏ¿© nsRoleDN ¼Ó¼ºÀ» °ü¸®Çϵµ·Ï ±¸¼ºÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ÂüÁ¶ ¹«°á¼º À¯Áö¸¦ ÂüÁ¶ÇϽʽÿÀ.
¸í·ÉÁÙ¿¡¼ ¿ªÇÒ °ü¸®
¿ªÇÒÀº µð·ºÅ丮 °ü¸®ÀÚ°¡ ¸í·ÉÁÙ À¯Æ¿¸®Æ¼¸¦ ÅëÇØ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Ç׸ñ¿¡ Á¤Àǵ˴ϴÙ. ¿ªÇÒÀÌ ÀÛ¼ºµÇ¸é ´ÙÀ½°ú °°ÀÌ ±¸¼º¿øÀ» ¿ªÇÒ¿¡ ÁöÁ¤ÇÕ´Ï´Ù.
¸ðµç ¿ªÇÒ Á¤ÀÇ´Â LDAPsubentry ¹× nsRoleDefinition °´Ã¼ Ŭ·¡½º·ÎºÎÅÍ »ó¼ÓµË´Ï´Ù. ¾Æ·¡ Ç¥¿¡´Â ¿ªÇÒ À¯Çüº° Ãß°¡ °´Ã¼ Ŭ·¡½º ¹× °ü·Ã ¼Ó¼ºÀÌ ³ª¿Í ÀÖ½À´Ï´Ù.
°ü¸®µÈ ¿ªÇÒ Á¤ÀÇ ¿¹
¸ðµç ¸¶ÄÉÆà Á÷¿ø¿¡°Ô ÇÒ´çÇÒ ¿ªÇÒÀ» ÀÛ¼ºÇÏ·Á¸é ¾Æ·¡ÀÇ ldapmodify ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=Marketing,ou=marketing,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: nsRoleDefinition
objectclass: nsSimpleRoleDefinition
objectclass: nsManagedRoleDefinition
cn: Marketing
description: managed role for marketing staffnsManagedRoleDefinition °´Ã¼ Ŭ·¡½º´Â LDAPsubentry, nsRoleDefinition ¹× nsSimpleRoleDefinition °´Ã¼ Ŭ·¡½º·ÎºÎÅÍ »ó¼ÓµË´Ï´Ù.
¾Æ·¡ÀÇ ldapmodify ¸í·ÉÀ¸·Î ¸¶ÄÉÆà Á÷¿ø ±¸¼º¿øÀÎ BobÀÇ Ç׸ñÀ» ¾÷µ¥ÀÌÆ®ÇÏ¿© Bob¿¡°Ô ¿ªÇÒÀ» ÇÒ´çÇÕ´Ï´Ù.
ldapmodify -h host -p port -D "cn=Directory Manager" -w secret
dn: cn=Bob Arnold,ou=marketing,ou=People,dc=example,dc=com
changetype: modify
add: nsRoleDN
nsRoleDN: cn=Marketing,ou=marketing,ou=People,dc=example,dc=comÇ׸ñ¿¡ nsRoleDN ¼Ó¼ºÀÌ ÀÖÀ¸¸é ÀÌ Ç׸ñÀÌ ÇØ´ç ¿ªÇÒ Á¤ÀÇÀÇ DN¿¡ ÇØ´çÇÏ´Â °ü¸®µÈ ¿ªÇÒÀÇ ±¸¼º¿øÀÓÀ» ³ªÅ¸³À´Ï´Ù. »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ nsRoleDN ¼Ó¼ºÀº ¼öÁ¤ÇÒ ¼ö ÀÖÁö¸¸ nsManagedDisabledRoleÀ» Ãß°¡Çϰųª Á¦°ÅÇÏÁö´Â ¸øÇϵµ·Ï ÇÏ·Á¸é ´ÙÀ½ ACI¸¦ Ãß°¡ÇÕ´Ï´Ù.
aci: (targetattr="nsRoleDN")(targattrfilters="add=nsRoleDN:
(!(nsRoleDN=cn=AdministratorRole,dc=example,dc=com)),
del=nsRoleDN:(!(nsRoleDN=cn=nsManagedDisabledRole,dc=example,
dc=com)")(version3.0;aci "allow mod of nsRoleDN by self except
for critical values"; allow(write) userdn="ldap:///self";)ÇÊÅ͸µµÈ ¿ªÇÒ Á¤ÀÇ ¿¹
¿µ¾÷ Ã¥ÀÓÀÚ¿¡ ´ëÇÑ ÇÊÅ͸µµÈ ¿ªÇÒÀ» ¼³Á¤ÇÏ·Á¸é ¸ðµç Ã¥ÀÓÀÚ¿¡°Ô isManager ¼Ó¼ºÀÌ ÀÖ´Ù´Â ÀüÁ¦ ÇÏ¿¡ ¾Æ·¡ÀÇ ldapmodify ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=ManagerFilter,ou=sales,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: nsRoleDefinition
objectclass: nsComplexRoleDefinition
objectclass: nsFilteredRoleDefinition
cn: ManagerFilter
nsRoleFilter: (isManager=True)
Description: filtered role for sales managersnsFilteredRoleDefinition °´Ã¼ Ŭ·¡½º´Â LDAPsubentry, nsRoleDefinition ¹× nsComplexRoleDefinition °´Ã¼ Ŭ·¡½º·ÎºÎÅÍ »ó¼ÓµË´Ï´Ù. nsRoleFilter ¼Ó¼ºÀº ´ÙÀ½°ú °°ÀÌ ou=sales Á¶Á÷¿¡¼ ºÎÇÏ Á÷¿øÀÌ ÀÖ´Â ¸ðµç Á÷¿øÀ» ã´Â ÇÊÅ͸¦ ÁöÁ¤ÇÕ´Ï´Ù.
ldapsearch -h host -p port -D "cn=Directory Manager" -w password \
-b "ou=People,dc=example,dc=com" -s sub "(cn=*Fuentes)"
dn: cn=Carla Fuentes,ou=sales,ou=People,dc=example,dc=com
cn: Carla Fuentes
isManager: TRUE
...
nsRole: cn=ManagerFilter,ou=sales,ou=People,dc=example,dc=com
ÁÖ
ÇÊÅ͸µµÈ ¿ªÇÒÀÇ ÇÊÅÍ ¹®ÀÚ¿Àº CoS ±â¹ý¿¡ ÀÇÇØ »ý¼ºµÈ °¡»ó ¼Ó¼ºÀ» Á¦¿ÜÇÑ ¸ðµç ¼Ó¼º¿¡ ±â¹ÝÀ» µÑ ¼ö ÀÖ½À´Ï´Ù(CoS ÂüÁ¶).
ÇÊÅ͸µµÈ ¿ªÇÒ ±¸¼º¿øÀÌ »ç¿ëÀÚ Ç׸ñÀÎ °æ¿ì ÇÊÅ͸µµÈ ¼Ó¼ºÀ» ACI·Î º¸È£ÇÏ¿© ÇØ´ç »ç¿ëÀÚ°¡ ÀÚ½ÅÀ» ¿ªÇÒ¿¡ Ãß°¡Çϰųª Á¦°ÅÇÒ ¼ö ¾øµµ·Ï Á¦ÇÑÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
ÁßøµÈ ¿ªÇÒ Á¤ÀÇ ¿¹
ÁßøµÈ ¿ªÇÒ ³»¿¡ ÁßøµÈ ¿ªÇÒÀº nsRoleDN ¼Ó¼ºÀ» »ç¿ëÇÏ¿© ÁöÁ¤ÇÕ´Ï´Ù. ¾ÕÀÇ ¿¹¿¡¼ ÀÛ¼ºµÈ ¿ªÇÒÀÇ ¸¶ÄÉÆà Á÷¿ø°ú ¿µ¾÷ Ã¥ÀÓÀÚ¸¦ ¸ðµÎ Æ÷ÇÔÇÏ´Â ¿ªÇÒÀ» ÀÛ¼ºÇÏ·Á¸é ¾Æ·¡ ¸í·ÉÀ» ½ÇÇàÇÕ´Ï´Ù.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=MarketingSales,ou=marketing,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: nsRoleDefinition
objectclass: nsComplexRoleDefinition
objectclass: nsNestedRoleDefinition
cn: MarketingSales
nsRoleDN: cn=ManagerFilter,ou=sales,ou=People,dc=example,dc=com
nsRoleDN: cn=Marketing,ou=marketing,ou=People,dc=example,dc=com
nsRoleScopeDN: ou=sales,ou=People,dc=example,dc=comnsNestedRoleDefinition °´Ã¼ Ŭ·¡½º´Â LDAPsubentry, nsRoleDefinition ¹× nsComplexRoleDefinition °´Ã¼ Ŭ·¡½º·ÎºÎÅÍ »ó¼ÓµË´Ï´Ù. nsRoleDN ¼Ó¼º¿¡´Â ¸¶ÄÉÆà °ü¸®µÈ ¿ªÇÒ°ú ¿µ¾÷ Ã¥ÀÓÀÚ ÇÊÅ͸µµÈ ¿ªÇÒÀÇ DNÀÌ Æ÷ÇԵ˴ϴÙ. ¾ÕÀÇ ¿¹¿¡¼ ¼³Á¤µÈ µÎ »ç¿ëÀÚ Bob°ú Carla´Â »õ ÁßøµÈ ¿ªÇÒÀÇ ±¸¼º¿øÀÌ µË´Ï´Ù.
ÀÌ ÇÊÅÍÀÇ ¹üÀ§¿¡´Â ÇÊÅÍ°¡ À§Ä¡ÇØ ÀÖ´Â ÇÏÀ§ Æ®¸®¿Í nsRoleScopeDN ¼Ó¼º °ª ¾Æ·¡ÀÇ ÇÏÀ§ Æ®¸®·Î ±¸¼ºµÈ ±âº» ¹üÀ§°¡ Æ÷ÇԵ˴ϴÙ. ÀÌ ¿¹¿¡¼ ManagerFilter´Â ou=sales,ou=People,dc=example,dc=com ÇÏÀ§ Æ®¸®¿¡ ÀÖÀ¸¹Ç·Î ÀÌ ÇÏÀ§ Æ®¸®¸¦ ÇÊÅÍ ¹üÀ§¿¡ Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù.
¼ºñ½º Ŭ·¡½º(CoS) Á¤ÀǼºñ½º Ŭ·¡½º(CoS) ±â¹ýÀº Ŭ¶óÀ̾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ´ëÇÑ Ç׸ñÀÌ °Ë»öµÉ ¶§ °¡»ó ¼Ó¼ºÀ» »ý¼ºÇÕ´Ï´Ù. CoS¸¦ »ç¿ëÇϸé Ç׸ñ °ü¸®¸¦ °£¼ÒÈÇÏ°í ÇÊ¿äÇÑ ÀúÀå °ø°£À» ÁÙÀÏ ¼ö ÀÖ½À´Ï´Ù.
±×·ì ¹× ¿ªÇÒ°ú ¸¶Âù°¡Áö·Î CoS´Â µð·ºÅ丮¿¡ ÀÖ´Â µµ¿ì¹Ì Ç׸ñÀ» ÀÌ¿ëÇϸç ÄܼÖÀ̳ª ¸í·ÉÁÙÀ» ÅëÇØ ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ´ÙÀ½ Àý¿¡¼´Â CoS¿¡ ´ëÇØ ¼³¸íÇÏ°í µÎ °¡Áö ¹æ¹ýÀ¸·Î CoS¸¦ °ü¸®ÇÏ´Â ÀýÂ÷¸¦ ¼Ò°³ÇÕ´Ï´Ù.
CoS
CoS´Â CoS ¹üÀ§¿¡ ÀÖ´Â ¸ðµç Ç׸ñ¿¡ °¡»ó ¼Ó¼º°ú ÇØ´ç °ªÀ» Á¤ÀÇÇϸç, ÀÌ·¯ÇÑ Ç׸ñÀ» ´ë»ó Ç׸ñÀ̶ó°í ÇÕ´Ï´Ù. °¢°¢ÀÇ CoS´Â ´ÙÀ½°ú °°Àº µð·ºÅ丮 Ç׸ñÀ¸·Î ±¸¼ºµË´Ï´Ù.
- CoS Á¤ÀÇ Ç׸ñ - »ç¿ëÇÏ´Â CoS À¯Çü°ú »ý¼ºÇÒ CoS ¼Ó¼º À̸§À» ½Äº°ÇÕ´Ï´Ù. ¿ªÇÒ Á¤ÀÇ Ç׸ñ°ú ¸¶Âù°¡Áö·Î CoS Á¤ÀÇ Ç׸ñÀº LDAPsubentry °´Ã¼ Ŭ·¡½º·ÎºÎÅÍ »ó¼ÓµË´Ï´Ù. CoSÀÇ ¹üÀ§´Â CoS Á¤ÀÇ Ç׸ñÀÇ ºÎ¸ð ¾Æ·¡¿¡ ÀÖ´Â Àüü ÇÏÀ§ Æ®¸®ÀÔ´Ï´Ù. ÇÑ °³ÀÇ CoS ¼Ó¼º¿¡ ¿©·¯ °¡Áö Á¤ÀÇ°¡ Á¸ÀçÇÒ ¼ö ÀÖÀ¸¹Ç·Î ÀÌ ¼Ó¼ºÀº ¿©·¯ °ªÀ» °®½À´Ï´Ù.
- ÅÛÇø®Æ® Ç׸ñ - ÇÑ °³ ÀÌ»óÀÇ °¡»ó ¼Ó¼º °ªÀÌ Æ÷ÇԵ˴ϴÙ. CoS ¹üÀ§¿¡ ÀÖ´Â ¸ðµç Ç׸ñÀº ¿©±â¿¡ Á¤ÀÇµÈ °ªÀ» »ç¿ëÇÕ´Ï´Ù. ¿©·¯ °³ÀÇ ÅÛÇø®Æ® Ç׸ñÀÌ Á¸ÀçÇÒ ¼ö ÀÖÀ¸¹Ç·Î »ý¼ºµÈ ¼Ó¼ºÀº ¿©·¯ °ªÀ» °®½À´Ï´Ù.
CoS À¯ÇüÀº CoS Á¤ÀÇ¿Í ÅÛÇø®Æ® Ç׸ñ °£ÀÇ »óÈ£ ÀÛ¿ë¿¡ µû¶ó ´ÙÀ½ ¼¼ °¡Áö À¯ÇüÀ¸·Î ³ª´µ¾îÁý´Ï´Ù.
- Æ÷ÀÎÅÍ CoS - ÀÌ CoS Á¤ÀÇ Ç׸ñÀº ÅÛÇø®Æ® Ç׸ñÀ» ÇØ´ç DNÀ¸·Î Á÷Á¢ ½Äº°ÇÕ´Ï´Ù. ¸ðµç ´ë»ó Ç׸ñÀÇ CoS ¼Ó¼º °ªÀº ÅÛÇø®Æ®¿¡¼ ÁöÁ¤µÈ °ª°ú °°½À´Ï´Ù.
- °£Á¢ CoS - ÀÌ CoS Á¤ÀÇ´Â °£Á¢ ÁöÁ¤ÀÚ ¼Ó¼ºÀ» ½Äº°ÇÏ¸ç ´ë»ó Ç׸ñÀÇ ¼Ó¼º °ª¿¡´Â ÅÛÇø®Æ® DNÀÌ Æ÷ÇԵǾî¾ß ÇÕ´Ï´Ù. °£Á¢ CoS¿¡¼ ´ë»ó Ç׸ñÀº °¢°¢ ´Ù¸¥ ÅÛÇø®Æ®¸¦ »ç¿ëÇÒ ¼ö ÀÖÀ¸¹Ç·Î CoS ¼Ó¼º °ªµµ ¼·Î ´Ù¸¨´Ï´Ù.
- Ŭ·¡½Ä CoS - ÀÌ CoS Á¤ÀÇ´Â ÅÛÇø®Æ®ÀÇ ±âº» DN°ú ´ë»ó Ç׸ñÀÇ ¼Ó¼º À̸§ÀÎ ÁöÁ¤ÀÚ¸¦ ½Äº°ÇÕ´Ï´Ù. ÁöÁ¤ÀÚ ¼Ó¼º¿¡´Â ÅÛÇø®Æ® ±âº» DN°ú ÇÔ²² »ç¿ëµÇ¾î CoS °ªÀÌ ÀÖ´Â ÅÛÇø®Æ®¸¦ ÁöÁ¤ÇÏ´Â RDN (»ó´ëÀûÀÎ µµ¸ÞÀÎ À̸§)ÀÌ ÀÖ¾î¾ß ÇÕ´Ï´Ù.
CoS Á¤ÀÇ Ç׸ñÀº cosSuperDefinition °´Ã¼ Ŭ·¡½ºÀÇ °³º° ÀνºÅϽº·Î, CoS À¯ÇüÀ» ÁöÁ¤Çϱâ À§ÇØ ´ÙÀ½ °´Ã¼ Ŭ·¡½º Áß Çϳª·ÎºÎÅÍ »ó¼ÓµË´Ï´Ù.
CoS Á¤ÀÇ Ç׸ñ¿¡´Â ÇÊ¿äÇÑ °æ¿ì °¡»ó CoS ¼Ó¼º, ÅÛÇø®Æ® DN ¹× ´ë»ó Ç׸ñÀÇ ÁöÁ¤ÀÚ ¼Ó¼º À̸§À» ÁöÁ¤ÇÏ´Â CoS À¯Çüº° ¼Ó¼ºÀÌ Æ÷ÇԵ˴ϴÙ. ±âº»ÀûÀ¸·Î CoS ±â¹ýÀº CoS ¼Ó¼º°ú µ¿ÀÏÇÑ À̸§ÀÇ ±âÁ¸ ¼Ó¼º °ªÀ» ¹«½ÃÇÏÁö ¾ÊÁö¸¸ CoS Á¤ÀÇ Ç׸ñ ±¸¹®À» »ç¿ëÇÏ¿© ÀÌ µ¿ÀÛÀ» Á¦¾îÇÒ ¼ö ÀÖ½À´Ï´Ù.
CoS ÅÛÇø®Æ® Ç׸ñÀº cosTemplate °´Ã¼ Ŭ·¡½ºÀÇ °³º° ÀνºÅϽºÀÔ´Ï´Ù. CoS ÅÛÇø®Æ® Ç׸ñ¿¡´Â CoS ±â¹ý¿¡¼ »ý¼ºµÈ ¼Ó¼º °ªÀÌ Æ÷ÇԵ˴ϴÙ. ƯÁ¤ CoS¿¡ ´ëÇÑ ÅÛÇø®Æ® Ç׸ñÀº µð·ºÅ丮 Æ®¸®¿¡¼ CoS Á¤ÀÇ¿Í µ¿ÀÏÇÑ ¼öÁØ¿¡ ÀúÀåµË´Ï´Ù.
Á¤ÀÇ Ç׸ñ°ú ÅÛÇø®Æ® Ç׸ñÀ» Æí¸®ÇÏ°Ô °ü¸®ÇÏ·Á¸é µÎ Ç׸ñÀÌ °°Àº À§Ä¡¿¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù. ¶ÇÇÑ Á¦°øÇÏ´Â ±â´ÉÀ» ½±°Ô È®ÀÎÇÒ ¼ö ÀÖµµ·Ï Ç׸ñ À̸§À» ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, cn=ClCosGenerateEmployeeType,ou=People,dc=example,dc=com°ú °°Àº Á¤ÀÇ Ç׸ñÀÇ DNÀÌ cn=ClassicCos1,ou=People,dc=example,dc=comº¸´Ù ½±°Ô ½Äº°µË´Ï´Ù.
Directory Server Deployment Planning GuideÀÇ 4Àå, Managing Attributes with Class of Service¿¡¼ °¢ CoS À¯Çü¿¡ ´ëÇØ ÀÚ¼¼È÷ ¼³¸íÇÏ°í ¿¹ ¹× ¹èÆ÷ °í·Á »çÇ×À» ¼Ò°³ÇÕ´Ï´Ù. CoS À¯Çüº° °´Ã¼ Ŭ·¡½º¿Í ¼Ó¼º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ¸í·ÉÁÙ¿¡¼ CoS °ü¸®¸¦ ÂüÁ¶ÇϽʽÿÀ.
CoS Á¦ÇÑ
CoS Á¤ÀÇ Ç׸ñ°ú ÅÛÇø®Æ® Ç׸ñÀÇ ÀÛ¼º ¹× °ü¸®¿¡´Â ´ÙÀ½°ú °°Àº Á¦ÇÑÀÌ µû¸¨´Ï´Ù. CoS °¡»ó ¼Ó¼ºÀÇ ¹èÆ÷ Á¦ÇÑ¿¡ ´ëÇؼ´Â Directory Server Deployment Planning GuideÀÇ 4Àå, “CoS Limitations”¿¡¼ ¼³¸íÇÕ´Ï´Ù.
CoS¿¡¼ »ý¼ºµÈ ¼Ó¼ºÀ» »ç¿ëÇÑ °Ë»öÀº »öÀÎȵÇÁö ¾Ê½À´Ï´Ù. ¸ðµç °Ë»ö ÇÊÅÍ¿¡¼ °¡»ó ¼Ó¼ºÀÇ Á¸Àç ¿©ºÎ¸¦ Å×½ºÆ®ÇÏ°í ¼Ó¼º °ªÀ» ºñ±³ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ °¡»ó ¼Ó¼ºÀº »öÀÎÈÇÒ ¼ö ¾øÀ¸¹Ç·Î CoS¿¡¼ »ý¼ºµÈ ¼Ó¼ºÀ» »ç¿ëÇÏ´Â ¸ðµç ÇÊÅÍ ±¸¼º ¿ä¼Ò´Â »öÀÎȵÇÁö ¾ÊÀº °Ë»öÀ» ÃÊ·¡ÇÏ¿© ¼º´ÉÀ» Å©°Ô ÀúÇϽÃŵ´Ï´Ù. Directory Server 5.2¿¡¼´Â 10°³ ÀÌ»óÀÇ Å¬·¡½Ä CoS ÅÛÇø®Æ® Ç׸ñÀ¸·Î °Ë»ö ¼Óµµ¸¦ ³ô¿©ÁÖ´Â Çؽà Å×À̺íÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ ±â´ÉÀº ±âº»ÀûÀ¸·Î È°¼ºÈµÇ¾î ÀÖ½À´Ï´Ù. ÀÌ ±â´ÉÀ» ºñÈ°¼ºÈÇÏ´Â ¹æ¹ý¿¡ ´ëÇؼ´Â Directory Server Administration ReferenceÀÇ 2Àå, “Class of Service Plug-in”À» ÂüÁ¶ÇϽʽÿÀ.
Á¦ÇÑµÈ ÇÏÀ§ Æ®¸®. cn=config ¹× cn=schema ÇÏÀ§ Æ®¸®¿¡´Â CoS Á¤ÀǸ¦ ÀÛ¼ºÇÒ ¼ö ¾øÀ¸¹Ç·Î À̵é Ç׸ñÀº °¡»ó ¼Ó¼ºÀ» °¡Áú ¼ö ¾ø½À´Ï´Ù.
Á¦ÇÑµÈ ¼Ó¼º À¯Çü. ´ÙÀ½°ú °°Àº ¼Ó¼º À¯ÇüÀº °°Àº À̸§ÀÇ ½ÇÁ¦ ¼Ó¼º°ú µ¿ÀÏÇÑ µ¿ÀÛÀ» ¼öÇàÇÏÁö ¾ÊÀ¸¹Ç·Î CoS ±â¹ý¿¡¼ »ý¼ºÇؼ´Â ¾È µË´Ï´Ù.
- userPassword - CoS¿¡¼ »ý¼ºµÈ ºñ¹Ð¹øÈ£ °ªÀº µð·ºÅ丮 ¼¹ö¿¡ ¹ÙÀεåÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.
- aci - µð·ºÅ丮 ¼¹ö´Â CoS¿¡¼ Á¤ÀÇµÈ °¡»ó ACI °ªÀÇ ³»¿ë¿¡ µû¸¥ ¾×¼¼½º Á¦¾î¸¦ Àû¿ëÇÏÁö ¾Ê½À´Ï´Ù.
- objectclass - µð·ºÅ丮 ¼¹ö´Â CoS¿¡¼ Á¤ÀÇµÈ °¡»ó °´Ã¼ Ŭ·¡½º °ª¿¡ ´ëÇØ ½ºÅ°¸¶ °Ë»ç¸¦ ¼öÇàÇÏÁö ¾Ê½À´Ï´Ù.
- nsRoleDN - CoS¿¡¼ »ý¼ºµÈ nsRoleDN °ªÀº ¼¹ö¿¡¼ ¿ªÇÒÀ» »ý¼ºÇÒ ¶§ »ç¿ëµÇÁö ¾Ê½À´Ï´Ù.
¼Ó¼º ÇÏÀ§ À¯ÇüÀº Áö¿øµÇÁö ¾Ê½À´Ï´Ù. CoS ±â¹ýÀº ¾ð¾î³ª ;binary¿Í °°Àº ÇÏÀ§ À¯ÇüÀÌ ÀÖ´Â ¼Ó¼ºÀ» »ý¼ºÇÏÁö ¾Ê½À´Ï´Ù.
½ÇÁ¦ ¼Ó¼º °ª°ú °¡»ó ¼Ó¼º °ª. CoS ±â¹ý¿¡¼´Â Ç׸ñ¿¡ Á¤ÀÇµÈ "½ÇÁ¦" °ª°ú CoS ÅÛÇø®Æ®¿¡¼ Á¤ÀÇµÈ "°¡»ó" °ªÀÌ ¸ðµÎ Æ÷ÇÔµÈ ¿©·¯ °ªÀ» °®´Â ¼Ó¼ºÀ» »ý¼ºÇÏÁö ¾Ê½À´Ï´Ù. ¼Ó¼º °ªÀº ½ÇÁ¦ ¼Ó¼º °ª ¹«½Ã ¹× ¿©·¯ °ªÀ» °®´Â CoS ¼Ó¼º¿¡ ¼³¸íµÈ °Íó·³ Ç׸ñ¿¡ ÀúÀåµÈ °ªÀ̳ª CoS ±â¹ý¿¡¼ »ý¼ºµÈ °ª Áß ÇϳªÀÔ´Ï´Ù.
¸ðµç ÅÛÇø®Æ®´Â ·ÎÄÿ¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù. CoS Á¤Àdzª ´ë»ó Ç׸ñÀÇ ÁöÁ¤ÀÚ¿¡ Æ÷ÇÔµÈ ÅÛÇø®Æ® Ç׸ñ DNÀº µð·ºÅ丮 ¼¹öÀÇ ·ÎÄà Ç׸ñÀ» ÂüÁ¶ÇØ¾ß ÇÕ´Ï´Ù. ÅÛÇø®Æ®¿Í ÅÛÇø®Æ®¿¡ Æ÷ÇÔµÈ °ªÀº µð·ºÅ丮 ¿¬°áÀ̳ª ÂüÁ¶¸¦ ÅëÇØ °Ë»öÇÒ ¼ö ¾ø½À´Ï´Ù.
Äֿܼ¡¼ CoS °ü¸®
ÀÌ Àý¿¡¼´Â Directory Server ÄܼÖÀ» »ç¿ëÇÏ¿© CoS Á¤ÀǸ¦ ÀÛ¼º ¹× ÆíÁýÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
¶ÇÇÑ, CoS °ªÀÇ º¸¾ÈÀ» À¯ÁöÇØ¾ß ÇÏ´Â °æ¿ì CoS Á¤ÀÇ Ç׸ñ ¹× ÅÛÇø®Æ® Ç׸ñ°ú ´ë»ó Ç׸ñÀÇ ÁöÁ¤ÀÚ ¼Ó¼º¿¡ ´ëÇÑ ACI¸¦ Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. CoS º¸¾È °í·Á »çÇ׿¡ ´ëÇؼ´Â Directory Server Deployment Planning GuideÀÇ 7Àå, “Using CoS Securely“¸¦ ÂüÁ¶ÇÏ°í, ÄܼÖÀ» »ç¿ëÇÏ¿© ACI¸¦ ¸¸µå´Â ÀýÂ÷¿¡ ´ëÇؼ´Â 6Àå, "¾×¼¼½º Á¦¾î °ü¸®"¸¦ ÂüÁ¶ÇϽʽÿÀ.
»õ CoS ¸¸µé±â
Æ÷ÀÎÅÍ CoS¿Í Ŭ·¡½Ä CoSÀÇ °æ¿ì, Á¤ÀÇ Ç׸ñÀ» ÀÛ¼ºÇϱâ Àü¿¡ ¸ÕÀú ÅÛÇø®Æ® Ç׸ñÀ» ÀÛ¼ºÇØ¾ß ÇÕ´Ï´Ù.
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼ »õ ÅÛÇø®Æ® Ç׸ñÀ» Ãß°¡ÇÒ µð·ºÅ丮 Æ®¸® Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í Æ˾÷ ¸Þ´º¿¡¼ »õ·Î ¸¸µé±â > ±âŸ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
¶Ç´Â ºÎ¸ð Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼ »õ·Î ¸¸µé±â > ±âŸ Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
- »õ °´Ã¼ ´ëÈ »óÀÚÀÇ °´Ã¼ Ŭ·¡½º ¸ñ·Ï¿¡¼ costemplate¸¦ ¼±ÅÃÇÕ´Ï´Ù. »õ ÅÛÇø®Æ®ÀÇ Æ¯Á¤ ¼Ó¼º¿¡ ´ëÇÑ ±âº»°ªÀÌ Ç¥½ÃµÈ ÀÏ¹Ý ÆíÁý±â ´ëÈ »óÀÚ°¡ ¿¸³´Ï´Ù.
- ´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î »õ ÅÛÇø®Æ® °´Ã¼¸¦ ÆíÁýÇÕ´Ï´Ù.
- objectclass ¼Ó¼º¿¡ LDAPsubentry ¹× extensibleobject °ªÀ» Ãß°¡ÇÕ´Ï´Ù.
- cn ¼Ó¼ºÀ» Ãß°¡ÇÏ°í ÅÛÇø®Æ®¸¦ ½Äº°ÇÒ °ª(¿¹: cosTemplateForHeadquartersFax)À» ÁöÁ¤ÇÕ´Ï´Ù.
- À̸§ ÁöÁ¤ ¼Ó¼ºÀ» »õ·Î¿î cn ¼Ó¼ºÀ¸·Î º¯°æÇÕ´Ï´Ù.
´Ù¸¥ ¼Ó¼ºÀ» Ãß°¡ÇÏ¿© À̸§ ÁöÁ¤ ¼Ó¼ºÀ¸·Î »ç¿ëÇÒ ¼öµµ ÀÖÁö¸¸ ÀϹÝÀûÀ¸·Î cnÀÌ »ç¿ëµË´Ï´Ù.
- cosPriority ¼Ó¼ºÀ» Á¤¼ö °ªÀ¸·Î ¼³Á¤ÇÏ¿© ¼öÁ¤Çϰųª, ÇÊ¿ä ¾ø´Â °æ¿ì ¿ì¼± ¼øÀ§ ¼Ó¼ºÀ» Á¦°ÅÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº Cos ¼Ó¼º ¿ì¼± ¼øÀ§¸¦ ÂüÁ¶ÇϽʽÿÀ.
- CoS ±â¹ý¿¡¼ ´ë»ó Ç׸ñ¿¡ »ý¼ºÇÒ ¼Ó¼º°ú ÇØ´ç °ªÀ» Ãß°¡ÇÕ´Ï´Ù.
- ÀÏ¹Ý ÆíÁý±â ´ëÈ »óÀÚ¿¡¼ È®ÀÎÀ» ´·¯ ÅÛÇø®Æ® Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù.
- ÀÌ ÅÛÇø®Æ®¿¡ ´ëÇÑ Æ÷ÀÎÅÍ CoS¸¦ Á¤ÀÇÇÏ·Á¸é µð·ºÅ丮 Æ®¸®¿¡¼ »õ ÅÛÇø®Æ® Ç׸ñÀ» ¼±ÅÃÇÏ°í ¸Þ´º¿¡¼ ÆíÁý > DN º¹»ç¸¦ ¼±ÅÃÇÕ´Ï´Ù.
Á¤ÀÇ Ç׸ñÀ» ÀÛ¼ºÇÏ´Â ÀýÂ÷´Â ¸ðµç CoS À¯Çü¿¡¼ µ¿ÀÏÇÕ´Ï´Ù.
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼ »õ CoS Á¤ÀǸ¦ Ãß°¡ÇÒ µð·ºÅ丮 Æ®¸® Ç׸ñÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸£°í Æ˾÷ ¸Þ´º¿¡¼ »õ·Î ¸¸µé±â > ¼ºñ½º Ŭ·¡½º Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
¶Ç´Â ºÎ¸ð Ç׸ñÀ» ¼±ÅÃÇÏ°í °´Ã¼ ¸Þ´º¿¡¼ »õ·Î ¸¸µé±â > ¼ºñ½º Ŭ·¡½º Ç׸ñÀ» ¼±ÅÃÇÕ´Ï´Ù.
¼ºñ½º Ŭ·¡½º Ç׸ñÀÇ »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â°¡ Ç¥½ÃµË´Ï´Ù.
- »õ ¼ºñ½º Ŭ·¡½ºÀÇ À̸§°ú ¼³¸í(¼±Åà »çÇ×)À» ÀÔ·ÂÇÕ´Ï´Ù. CoS Á¤ÀÇ Ç׸ñÀÇ cn À̸§ ÁöÁ¤ ¼Ó¼º¿¡ ÀÌ À̸§ÀÌ Ç¥½ÃµË´Ï´Ù.
- ¿ÞÂÊ ¸ñ·Ï¿¡¼ ¼Ó¼º ÅÇÀ» ´©¸¨´Ï´Ù. CoS ±â¹ý¿¡¼ ´ë»ó Ç׸ñ¿¡ »ý¼ºÇÒ ¼Ó¼º ¸ñ·ÏÀÌ ´ëÈ »óÀÚ¿¡ Ç¥½ÃµË´Ï´Ù.
Ãß°¡¸¦ ´·¯ °¡´ÉÇÑ ¼Ó¼º ¸ñ·ÏÀ» Ž»öÇÏ°í ¸ñ·Ï¿¡ ¼Ó¼ºÀ» Ãß°¡ÇÕ´Ï´Ù.
- ¼Ó¼ºÀÌ ¸ñ·Ï¿¡ Ãß°¡µÇ¸é "¼ºñ½º Ŭ·¡½º µ¿ÀÛ" ¿¿¡ µå·Ó´Ù¿î ¸ñ·ÏÀÌ Ç¥½ÃµË´Ï´Ù. ¼¿ ³»ºÎ¸¦ ´·¯ ´ÙÀ½°ú °°Àº ¹«½Ã µ¿ÀÛÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ´ë»ó Ç׸ñ ¼Ó¼ºÀ» ¹«½ÃÇÏÁö ¾Ê½À´Ï´Ù - ´ë»ó Ç׸ñ¿¡ ÇØ´ç ¼Ó¼º °ªÀÌ ÀúÀåµÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì¿¡¸¸ CoS ¼Ó¼º °ªÀÌ »ý¼ºµË´Ï´Ù.
- ´ë»ó Ç׸ñ ¼Ó¼ºÀ» ¹«½ÃÇÕ´Ï´Ù - CoS¿¡¼ »ý¼ºµÈ ¼Ó¼º °ªÀÌ ´ë»ó Ç׸ñÀÇ ÇØ´ç ¼Ó¼º °ªÀ» ¹«½ÃÇÕ´Ï´Ù.
- ´ë»ó Ç׸ñ ¼Ó¼ºÀ» ¹«½ÃÇϸç ÀÛµ¿ÇÕ´Ï´Ù - ¼Ó¼ºÀÌ ¸ðµç ´ë»ó °ªÀ» ¹«½ÃÇÏ°í ÀÛµ¿ÇϹǷÎ, ¸í½ÃÀûÀ¸·Î ¿äûµÇÁö ¾ÊÀº °æ¿ì Ŭ¶óÀ̾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥¿¡ Ç¥½ÃµÇÁö ¾Ê½À´Ï´Ù.
- º´ÇÕ ¿¿¡´Â º´ÇÕ Ã¼°è¸¦ À§ÇÑ È®ÀζõÀÌ ÀÖ½À´Ï´Ù. ÀÌ CoS ¼Ó¼ºÀÌ µ¿ÀÏÇÑ ¼Ó¼ºÀÇ ´Ù¸¥ CoS °ª°ú º´Çյǵµ·Ï ÇÏ·Á¸é ÀÌ È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù. ±×·¯³ª CoS ¼Ó¼ºÀº ±âÁ¸ °ª°ú º´ÇÕµÇÁö ¾Ê°í À̸¦ ´ëüÇϰųª, ÀÌÀü ¿¿¡¼ Á¤ÀÇÇÑ ´ë·Î »ý¼ºµÇÁö ¾Ê½À´Ï´Ù.
- ¿ÞÂÊ ¸ñ·Ï¿¡¼ ÅÛÇø®Æ® ÅÇÀ» ´©¸¨´Ï´Ù. ÅÛÇø®Æ® Ç׸ñÀÇ ½Äº° ¹æ¹ýÀ» ¼±ÅÃÇÑ ´ÙÀ½ ÇØ´ç Çʵ忡 ÀÔ·ÂÇÕ´Ï´Ù. ÀÌ·¸°Ô Çϸé Á¤ÀÇÇÒ CoS À¯ÇüÀÌ °áÁ¤µË´Ï´Ù.
- ÇØ´ç DN »ç¿ë - ÀÌ ¿É¼ÇÀº Æ÷ÀÎÅÍ CoS¸¦ Á¤ÀÇÇϹǷΠ"ÅÛÇø®Æ® DN" Çʵ忡 ÅÛÇø®Æ® Ç׸ñÀÇ DNÀ» ÀÔ·ÂÇÕ´Ï´Ù. ã¾Æº¸±â¸¦ ´·¯ µð·ºÅ丮¿¡¼ ÅÛÇø®Æ® DNÀ» ¼±ÅÃÇϰųª Ctrl-V¸¦ ÀÔ·ÂÇÏ¿© ÅÛÇø®Æ® Ç׸ñÀÌ ÀÛ¼ºµÈ ÈÄ¿¡ º¹»çÇÑ DNÀ» ºÙ¿©³Ö½À´Ï´Ù.
- ´ë»ó Ç׸ñÀÇ ¼Ó¼ºµé Áß ÇϳªÀÇ °ª »ç¿ë - ÀÌ ¿É¼ÇÀº °£Á¢ CoS¸¦ Á¤ÀÇÇϹǷΠ"¼Ó¼º À̸§" Çʵ忡 ÁöÁ¤ÀÚ ¼Ó¼ºÀÇ À̸§À» ÀÔ·ÂÇÕ´Ï´Ù. ÀÌ °æ¿ì¿¡´Â DN °ªÀÌ Æ÷ÇÔµÈ ¼Ó¼ºÀ» ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. º¯°æÀ» ´·¯ ¸ñ·Ï¿¡¼ ¼Ó¼ºÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ´ë»ó Ç׸ñÀÇ ¼Ó¼ºµé Áß ÇϳªÀÇ °ª°ú DNÀ» ¸ðµÎ »ç¿ë - ÀÌ ¿É¼ÇÀº Ŭ·¡½Ä CoS¸¦ Á¤ÀÇÇϹǷΠÅÛÇø®Æ®ÀÇ ±âº» DN°ú ¼Ó¼º À̸§À» ¸ðµÎ ÀÔ·ÂÇÕ´Ï´Ù. ã¾Æº¸±â¸¦ ´·¯ ÀáÀçÀû ´ë»ó Ç׸ñÀÇ ºÎ¸ð Ç׸ñÀ» ¼±ÅÃÇÑ ´ÙÀ½ º¯°æÀ» ´·¯ ¸ñ·Ï¿¡¼ ¼Ó¼ºÀ» ¼±ÅÃÇÕ´Ï´Ù.
- È®ÀÎÀ» ´·¯ CoS Á¤ÀÇ Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù.
±âÁ¸ CoS ÆíÁý
- Directory Server ÄܼÖÀÇ ÃÖ»óÀ§ µð·ºÅ丮 ÅÇ¿¡¼ CoS Á¤ÀÇ Ç׸ñÀ» µÎ ¹ø ´©¸£°Å³ª ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À¸·Î ´©¸¥ ´ÙÀ½ Æ˾÷ ¸Þ´º¿¡¼ »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â·Î ÆíÁýÀ» ¼±ÅÃÇÕ´Ï´Ù.
¼ºñ½º Ŭ·¡½º Ç׸ñÀÇ »ç¿ëÀÚ Á¤ÀÇ ÆíÁý±â°¡ Ç¥½ÃµË´Ï´Ù.
- À̸§ ¹× ¼³¸í Çʵ带 ¿øÇÏ´Â ´ë·Î ÆíÁýÇÕ´Ï´Ù.
- ¿ÞÂÊ ¸ñ·Ï¿¡¼ ¼Ó¼º ÅÇÀ» ´·¯ CoS ±â¹ý¿¡¼ »ý¼ºÇÒ °¡»ó ¼Ó¼ºÀ» Ãß°¡Çϰųª Á¦°ÅÇÕ´Ï´Ù.
- ¿ÞÂÊ ¸ñ·Ï¿¡¼ ÅÛÇø®Æ® ÅÇÀ» ´·¯ ÅÛÇø®Æ® ÁöÁ¤ÀÚ ¼Ó¼ºÀÇ À̸§À̳ª ÅÛÇø®Æ® Ç׸ñ DNÀ» ´Ù½Ã Á¤ÀÇÇÕ´Ï´Ù. ÀÌ ´ëÈ »óÀÚ¿¡¼ CoS Á¤ÀÇ À¯ÇüÀ» ´Ù½Ã Á¤ÀÇÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
- È®ÀÎÀ» ´·¯ º¯°æ »çÇ×À» ÀúÀåÇÕ´Ï´Ù.
CoS »èÁ¦
¸í·ÉÁÙ¿¡¼ CoS °ü¸®
¸ðµç ±¸¼º Á¤º¸¿Í ÅÛÇø®Æ® µ¥ÀÌÅÍ´Â µð·ºÅ丮 Ç׸ñÀ¸·Î ÀúÀåµÇ±â ¶§¹®¿¡ LDAP ¸í·ÉÁÙ µµ±¸¸¦ »ç¿ëÇÏ¿© CoS Á¤ÀǸ¦ ±¸¼º ¹× °ü¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Àý¿¡¼´Â ¸í·ÉÁÙ¿¡¼ CoS Á¤ÀÇ¿Í ÅÛÇø®Æ® Ç׸ñÀ» ÀÛ¼ºÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
¶ÇÇÑ, CoS °ªÀÇ º¸¾ÈÀ» À¯ÁöÇØ¾ß ÇÏ´Â °æ¿ì CoS Á¤ÀÇ Ç׸ñ ¹× ÅÛÇø®Æ® Ç׸ñ°ú ´ë»ó Ç׸ñÀÇ ÁöÁ¤ÀÚ ¼Ó¼º¿¡ ´ëÇÑ ACI¸¦ Á¤ÀÇÇØ¾ß ÇÕ´Ï´Ù. CoS º¸¾È °í·Á »çÇ׿¡ ´ëÇؼ´Â Directory Server Deployment Planning GuideÀÇ 7Àå, “Using CoS Securely“¸¦ ÂüÁ¶ÇÏ°í, ¸í·ÉÁÙ¿¡¼ ACI¸¦ ¸¸µå´Â ÀýÂ÷¿¡ ´ëÇؼ´Â 6Àå, "¾×¼¼½º Á¦¾î °ü¸®"¸¦ ÂüÁ¶ÇϽʽÿÀ.
¸í·ÉÁÙ¿¡¼ CoS Á¤ÀÇ Ç׸ñ ÀÛ¼º
¸ðµç CoS Á¤ÀÇ Ç׸ñ¿¡´Â LDAPsubentry °´Ã¼ Ŭ·¡½º°¡ ÀÖÀ¸¸ç cosSuperDefinition °´Ã¼ Ŭ·¡½º·ÎºÎÅÍ »ó¼ÓµË´Ï´Ù. ¶ÇÇÑ, °¢°¢ÀÇ CoS À¯ÇüÀº ƯÁ¤ °´Ã¼ Ŭ·¡½º·ÎºÎÅÍ »ó¼ÓµÇ°í ÇØ´ç ¼Ó¼ºÀ» Æ÷ÇÔÇÕ´Ï´Ù. ¾Æ·¡ Ç¥¿¡´Â CoS Á¤ÀÇ Ç׸ñÀÇ À¯Çüº° °´Ã¼ Ŭ·¡½º¿Í ¼Ó¼ºÀÌ ³ª¿Í ÀÖ½À´Ï´Ù.
cosAttribute´Â Ç×»ó ¿©·¯ °ªÀ» °¡Áö¸ç, °¢°¢ÀÇ °ªÀº CoS ±â¹ý¿¡¼ »ý¼ºÇÒ ¼Ó¼ºÀ» Á¤ÀÇÇÕ´Ï´Ù.
CoS Á¤ÀÇ Ç׸ñ¿¡´Â ´ÙÀ½ÀÇ ¼Ó¼ºÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Directory Server Administration ReferenceÀÇ Chatper 10, “Attribute Reference“¸¦ ÂüÁ¶ÇϽʽÿÀ.
cosAttribute ¼Ó¼ºÀº CoS ¼Ó¼º À̸§ µÚ¿¡ µÎ °³ÀÇ ÇÑÁ¤ÀÚ¸¦ Çã¿ëÇÕ´Ï´Ù. override ÇÑÁ¤ÀÚ´Â ´ÙÀ½ °ª Áß Çϳª¸¦ °®½À´Ï´Ù.
- default (ÇÑÁ¤ÀÚ ¾øÀ½) - Ç׸ñ¿¡ ÀúÀåµÈ ½ÇÁ¦ ¼Ó¼º °ªÀÌ °¡»ó ¼Ó¼º°ú °°Àº À¯ÇüÀÌ¸é ¼¹ö¿¡¼ ½ÇÁ¦ ¼Ó¼º °ªÀ» ¹«½ÃÇÏÁö ¾ÊÀ½À» ³ªÅ¸³À´Ï´Ù.
- override - Ç׸ñ¿¡ ÀúÀåµÈ °ªÀÌ À־ Ç×»ó CoS¿¡¼ »ý¼ºµÈ °ªÀÌ ¹ÝȯµÊÀ» ³ªÅ¸³À´Ï´Ù.
- operational - °Ë»ö¿¡¼ ¸í½ÃÀûÀ¸·Î ¿äûµÈ °æ¿ì¿¡¸¸ ¼Ó¼ºÀÌ ¹ÝȯµÊÀ» ³ªÅ¸³À´Ï´Ù. ÀÛµ¿ °¡´É ¼Ó¼ºÀº ½ºÅ°¸¶ °Ë»ç¸¦ Åë°úÇÏÁö ¾Ê¾Æµµ ¹ÝȯµÉ ¼ö ÀÖÀ¸¸ç override ÇÑÁ¤ÀÚ¿Í °°Àº µ¿ÀÛÀ» ÇÕ´Ï´Ù.
merge ÇÑÁ¤ÀÚ´Â ºñ¾î Àְųª ¾Æ·¡ °ªÀÌ ÁöÁ¤µË´Ï´Ù.
- merge-schemes - °¡»ó CoS ¼Ó¼ºÀÌ ¸¹Àº ÅÛÇø®Æ®³ª CoS Á¤ÀÇÀÇ ¿©·¯ °ªÀ» °¡Áú ¼ö ÀÖµµ·Ï Çã¿ëÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ¿©·¯ °ªÀ» °®´Â CoS ¼Ó¼ºÀ» ÂüÁ¶ÇϽʽÿÀ.
½ÇÁ¦ ¼Ó¼º °ª ¹«½Ã
¾Æ·¡ ¸í·ÉÀ» ½ÇÇàÇÏ¿© override ÇÑÁ¤ÀÚ°¡ ÀÖ´Â Æ÷ÀÎÅÍ CoS Á¤ÀÇ Ç׸ñÀ» ÀÛ¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
dn: cn=pointerCoS,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosPointerDefinition
cosTemplateDn: cn=exampleUS,cn=data
cosAttribute: postalCode overrideÀÌ Æ÷ÀÎÅÍ CoS Á¤ÀÇ Ç׸ñÀº postalCode ¼Ó¼º °ªÀ» »ý¼ºÇÏ´Â ÅÛÇø®Æ® Ç׸ñ cn=exampleUS,cn=data¿¡ ¿¬°áµÇ¾î ÀÖÀ½À» ³ªÅ¸³À´Ï´Ù. ¶ÇÇÑ override ÇÑÁ¤ÀÚ´Â ÀÌ °ªÀÌ ´ë»ó Ç׸ñ¿¡ ÀÖ´Â postalCode ¼Ó¼º °ªº¸´Ù ¿ì¼±ÇÔÀ» ³ªÅ¸³À´Ï´Ù.
ÁÖ
CoS ¼Ó¼ºÀÌ operational ÇÑÁ¤ÀÚ³ª override ÇÑÁ¤ÀÚ·Î Á¤ÀÇµÈ °æ¿ì¿¡´Â CoS ¹üÀ§ÀÇ Ç׸ñ¿¡¼ ÇØ´ç ¼Ó¼ºÀÇ "½ÇÁ¦" °ª¿¡ ´ëÇØ ¾²±â ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ¾ø½À´Ï´Ù.
¿©·¯ °ªÀ» °®´Â CoS ¼Ó¼º
merge-schemes ÇÑÁ¤ÀÚ¸¦ ÁöÁ¤ÇÏ¸é »ý¼ºµÈ CoS ¼Ó¼ºÀÌ ¿©·¯ °ªÀ» °¡Áú ¼ö ÀÖ½À´Ï´Ù. CoS ¼Ó¼ºÀÌ ¿©·¯ °ªÀ» °®°Ô µÇ´Â °æ¿ì´Â ´ÙÀ½ µÎ °¡ÁöÀÔ´Ï´Ù.
- °£Á¢ CoS³ª Ŭ·¡½Ä CoS¿¡¼ ´ë»ó Ç׸ñÀÇ ÁöÁ¤ÀÚ ¼Ó¼ºÀº ¿©·¯ °ªÀ» °¡Áú ¼ö ÀÖ½À´Ï´Ù. ÀÌ °æ¿ì, °¢°¢ÀÇ °ªÀº ÅÛÇø®Æ®¸¦ ÁöÁ¤ÇÏ°í °¢ ÅÛÇø®Æ®ÀÇ °ªÀÌ »ý¼ºµÈ °ª¿¡ Æ÷ÇԵ˴ϴÙ.
- ¸ðµç À¯Çü¿¡¼ cosAttribute¿¡ µ¿ÀÏÇÑ ¼Ó¼º À̸§ÀÌ Æ÷ÇÔµÈ ¿©·¯ °³ÀÇ CoS Á¤ÀÇ Ç׸ñÀÌ Á¸ÀçÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ °æ¿ì, ¸ðµç Á¤ÀÇ¿¡ merge-schemes ÇÑÁ¤ÀÚ°¡ Æ÷ÇԵǾî ÀÖÀ¸¸é »ý¼ºµÈ ¼Ó¼º¿¡´Â °¢ Á¤ÀÇ¿¡¼ °è»êµÈ °ªÀÌ ¸ðµÎ Æ÷ÇԵ˴ϴÙ.
µÎ °æ¿ì°¡ ÇÔ²² ¹ß»ýÇÏ¿© ´õ ¸¹Àº °ªÀ» Á¤ÀÇÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ Áߺ¹ °ªÀº Ç×»ó »ý¼ºµÈ ¼Ó¼º¿¡ ÇÑ ¹ø¸¸ ¹ÝȯµË´Ï´Ù.
merge-schemes ÇÑÁ¤ÀÚ°¡ ¾ø´Â °æ¿ì, ´ÙÀ½ Àý¿¡ ¼³¸íµÈ °Íó·³ ÅÛÇø®Æ® Ç׸ñÀÇ cosPriority ¼Ó¼ºÀ» »ç¿ëÇÏ¿© »ý¼ºµÈ ÀÌ ¼Ó¼º¿¡ ´ëÇØ ¸ðµç ÅÛÇø®Æ®¿¡ ÁöÁ¤µÇ´Â ÇÑ °³ÀÇ °ªÀ» °áÁ¤ÇÕ´Ï´Ù.
merge-schemes ÇÑÁ¤ÀÚ´Â ´ë»ó¿¡¼ Á¤ÀÇµÈ "½ÇÁ¦" °ª°ú ÅÛÇø®Æ®¿¡¼ »ý¼ºµÈ °ªÀ» º´ÇÕÇÏÁö ¾Ê½À´Ï´Ù. merge ÇÑÁ¤ÀÚ´Â override ÇÑÁ¤ÀÚ¿Í º°°³·Î ÀÛµ¿ÇϹǷΠ¸ðµç ½ÖÀÌ °¡´ÉÇÏ¸ç °¢ ÇÑÁ¤ÀÚÀÇ µ¿ÀÛÀº »óÈ£ º¸ÃæµË´Ï´Ù. ¶ÇÇÑ ¼ø¼¿¡ »ó°ü ¾øÀÌ ¼Ó¼º À̸§ µÚ¿¡ ÇÑÁ¤ÀÚ¸¦ ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÁÖ
ÇÑ ¼Ó¼º¿¡ ´ëÇÑ ¿©·¯ °³ÀÇ CoS Á¤ÀÇ°¡ ÀÖ´Â °æ¿ì ¸ðµÎ µ¿ÀÏÇÑ override ¹× merge ÇÑÁ¤ÀÚ¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù. CoS Á¤ÀÇ¿¡ ¿©·¯ °³ÀÇ ÇÑÁ¤ÀÚ ½ÖÀÌ ÀÖÀ¸¸é ÇÑ °³ÀÇ ½ÖÀÌ ÀÓÀÇ·Î ¼±ÅÃµÇ¾î ¸ðµç Á¤ÀÇ¿¡¼ »ç¿ëµË´Ï´Ù.
Cos ¼Ó¼º ¿ì¼± ¼øÀ§
¿©·¯ °³ÀÇ CoS Á¤Àdzª ¿©·¯ °ªÀ» °®´Â ÁöÁ¤ÀÚ°¡ ÀÖÁö¸¸ merge-schemes ÇÑÁ¤ÀÚ°¡ ¾ø´Â °æ¿ì Directory Server´Â ¿ì¼± ¼øÀ§ ¼Ó¼ºÀ» »ç¿ëÇÏ¿© °¡»ó ¼Ó¼º °ª Çϳª¸¦ Á¤ÀÇÇÏ´Â ÇÑ °³ÀÇ ÅÛÇø®Æ®¸¦ ¼±ÅÃÇÕ´Ï´Ù.
cosPriority ¼Ó¼ºÀº ÇØ´çµÇ´Â ¸ðµç ÅÛÇø®Æ® Áß¿¡¼ ƯÁ¤ ÅÛÇø®Æ®ÀÇ Àü¿ª ¿ì¼± ¼øÀ§¸¦ ³ªÅ¸³À´Ï´Ù. ¿ì¼± ¼øÀ§ 0 (Á¦·Î)ÀÌ °¡Àå ³ôÀº ¿ì¼± ¼øÀ§ÀÔ´Ï´Ù. cosPriority ¼Ó¼ºÀÌ ¾ø´Â ÅÛÇø®Æ®´Â °¡Àå ³·Àº ¿ì¼± ¼øÀ§·Î °£Áֵ˴ϴÙ. µÎ °³ ÀÌ»óÀÇ ÅÛÇø®Æ®°¡ ¼Ó¼º °ªÀ» Á¦°øÇÏÁö¸¸ ¿ì¼± ¼øÀ§°¡ °°Àº °æ¿ì(ȤÀº ¾ø´Â °æ¿ì)¿¡´Â ÀÓÀÇ·Î °ªÀÌ ¼±Åõ˴ϴÙ.
merge-schemes ÇÑÁ¤ÀÚ¸¦ »ç¿ëÇÏ´Â °æ¿ì ÅÛÇø®Æ® ¿ì¼± ¼øÀ§´Â °í·ÁµÇÁö ¾Ê½À´Ï´Ù. º´ÇÕÇÏ´Â °æ¿ì¿¡´Â Á¤ÀÇµÈ ¿ì¼± ¼øÀ§¿¡ °ü°è ¾øÀÌ ÇØ´çµÇ´Â ¸ðµç ÅÛÇø®Æ®°¡ °ªÀ» Á¤ÀÇÇÕ´Ï´Ù. ´ÙÀ½ Àý¿¡ ¼³¸íµÈ °Íó·³ cosPriority ¼Ó¼ºÀº CoS ÅÛÇø®Æ® Ç׸ñ¿¡ Á¤Àǵ˴ϴÙ.
ÁÖ
cosPriority ¼Ó¼º¿¡ À½¼ö °ªÀº ÁöÁ¤ÇÒ ¼ö ¾ø½À´Ï´Ù. ¶ÇÇÑ °£Á¢ CoS¿¡¼ »ý¼ºµÈ ¼Ó¼ºÀº ¿ì¼± ¼øÀ§¸¦ Áö¿øÇÏÁö ¾Ê½À´Ï´Ù. °£Á¢ CoS Á¤ÀÇÀÇ ÅÛÇø®Æ® Ç׸ñ¿¡´Â cosPriority¸¦ »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À.
¸í·ÉÁÙ¿¡¼ CoS ÅÛÇø®Æ® Ç׸ñ ÀÛ¼º
Æ÷ÀÎÅÍ CoS³ª Ŭ·¡½Ä CoS¸¦ »ç¿ëÇÏ´Â °æ¿ì¿¡´Â ÅÛÇø®Æ® Ç׸ñ¿¡ LDAPsubentry ¹× cosTemplate °´Ã¼ Ŭ·¡½º°¡ Æ÷ÇԵ˴ϴÙ. ÀÌ Ç׸ñÀº Ưº°È÷ CoS Á¤ÀÇ¿¡ ´ëÇØ ÀÛ¼ºµÇ¾î¾ß ÇÕ´Ï´Ù. CoS ÅÛÇø®Æ® Ç׸ñÀ» LDAPsubentry °´Ã¼ Ŭ·¡½ºÀÇ ÇÑ ÀνºÅϽº·Î ¸¸µé¸é ±¸¼º Ç׸ñ¿¡ ¿µÇâ ¹ÞÁö ¾Ê°í ÀÏ¹Ý °Ë»öÀ» ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
°£Á¢ CoS ±â¹ýÀÇ ÅÛÇø®Æ®´Â µð·ºÅ丮¿¡ ÀÖ´Â ÀÓÀÇÀÇ ±âÁ¸ Ç׸ñÀ¸·Î, ´ë»óÀ» ¹Ì¸® ½Äº°Çϰųª LDAPsubentry °´Ã¼ Ŭ·¡½º¸¦ Á¦°øÇÒ ÇÊ¿ä´Â ¾øÁö¸¸ º¸Á¶ cosTemplate °´Ã¼ Ŭ·¡½º°¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù. °£Á¢ CoS ÅÛÇø®Æ®´Â °¡»ó ¼Ó¼º°ú ÇØ´ç °ªÀ» »ý¼ºÇϱâ À§ÇØ CoS¸¦ Æò°¡ÇÒ ¶§¸¸ ¾×¼¼½ºµË´Ï´Ù.
CoS ÅÛÇø®Æ®¿¡´Â ´ë»ó Ç׸ñÀÇ CoS¿¡¼ »ý¼ºµÈ ¼Ó¼º°ú °ªÀÌ Ç×»ó Æ÷ÇԵǾî ÀÖ¾î¾ß ÇÕ´Ï´Ù. ¼Ó¼º À̸§Àº CoS Á¤ÀÇ Ç׸ñÀÇ cosAttribute ¼Ó¼º¿¡ ÁöÁ¤µË´Ï´Ù.
¾Æ·¡ ¿¹¿¡¼´Â postalCode ¼Ó¼ºÀ» »ý¼ºÇÏ´Â Æ÷ÀÎÅÍ CoS¿¡ ´ëÇÑ °¡Àå ³ôÀº ¿ì¼± ¼øÀ§ÀÇ ÅÛÇø®Æ® Ç׸ñÀ» º¸¿©ÁÝ´Ï´Ù.
dn: cn=ZipTemplate,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: extensibleobject
objectclass: cosTemplate
postalCode: 95054
cosPriority: 0´ÙÀ½ Àý¿¡¼´Â ÅÛÇø®Æ® Ç׸ñ ¿¹ ¹× CoS Á¤ÀÇ Ç׸ñÀÇ À¯Çüº° ¿¹¸¦ Á¦°øÇÕ´Ï´Ù.
Æ÷ÀÎÅÍ CoS ¿¹
¾Æ·¡ ¸í·ÉÀº cosPointerDefinition °´Ã¼ Ŭ·¡½º°¡ ÀÖ´Â Æ÷ÀÎÅÍ CoS Á¤ÀÇ Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù. ÀÌ Á¤ÀÇ Ç׸ñÀº À§¿¡¼ ÁöÁ¤µÈ CoS ÅÛÇø®Æ®¸¦ »ç¿ëÇÏ¿© ou=People,dc=example,dc=com Æ®¸®ÀÇ ¸ðµç Ç׸ñ¿¡¼ ÀÏ¹Ý ¿ìÆí ¹øÈ£¸¦ °øÀ¯ÇÕ´Ï´Ù.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=pointerCoS,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosPointerDefinition
cosTemplateDn: cn=ZipTemplate,ou=People,dc=example,dc=com
cosAttribute: postalCodeCoS ÅÛÇø®Æ® Ç׸ñ(cn=ZipTemplate,ou=People,dc=example,dc=com)Àº postalCode ¼Ó¼º¿¡ ÀúÀåµÈ °ªÀ» ou=People,dc=example,dc=com Á¢¹Ì¾î¿¡ ÀÖ´Â ¸ðµç Ç׸ñ¿¡ Á¦°øÇÕ´Ï´Ù. ¾Æ·¡ ¸í·ÉÀ» ½ÇÇàÇÏ¿© °°Àº ÇÏÀ§ Æ®¸®¿¡¼ ¿ìÆí ¹øÈ£°¡ ¾ø´Â Ç׸ñÀ» °Ë»öÇÏ¸é »ý¼ºµÈ ¼Ó¼º °ªÀÌ Ç¥½ÃµË´Ï´Ù.
ldapsearch -h host -p port -D "cn=Directory Manager" -w password \
-b "ou=People,dc=example,dc=com" -s sub "(cn=*Jensen)"
dn: cn=Babs Jensen,ou=People,dc=example,dc=com
cn: Babs Jensen
...
postalCode: 95054°£Á¢ CoS ¿¹
°£Á¢ CoS´Â cosIndirectSpecifier ¼Ó¼º¿¡ ¼Ó¼º À̸§À» ÁöÁ¤ÇÏ¿© °¢ ´ë»óº° ÅÛÇø®Æ®¸¦ ã½À´Ï´Ù. ÀÌ ¿¹¿¡¼ °£Á¢ CoS´Â ´ë»ó Ç׸ñÀÇ manager ¼Ó¼ºÀ» »ç¿ëÇÏ¿© CoS ÅÛÇø®Æ® Ç׸ñÀ» ½Äº°ÇÕ´Ï´Ù. ÅÛÇø®Æ® Ç׸ñÀº °ü¸®ÀÚÀÇ »ç¿ëÀÚ Ç׸ñÀÌ¸ç »ý¼ºÇÒ ¼Ó¼º °ªÀÌ Æ÷ÇԵǾî ÀÖ¾î¾ß ÇÕ´Ï´Ù.
¾Æ·¡ ¸í·ÉÀº cosIndirectDefinition °´Ã¼ Ŭ·¡½º°¡ ÀÖ´Â °£Á¢ CoS Á¤ÀÇ Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=generateDeptNum,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosIndirectDefinition
cosIndirectSpecifier: manager
cosAttribute: departmentNumber±×·± ´ÙÀ½, cosTemplate °´Ã¼ Ŭ·¡½º¸¦ ÅÛÇø®Æ® Ç׸ñ¿¡ Ãß°¡ÇÏ°í ÀÌ Ç׸ñÀÌ »ý¼ºµÉ ¼Ó¼ºÀ» Á¤ÀÇÇÏ´ÂÁö È®ÀÎÇÕ´Ï´Ù. ÀÌ ¿¹¿¡¼´Â ¸ðµç °ü¸®ÀÚ Ç׸ñÀÌ ÅÛÇø®Æ®ÀÔ´Ï´Ù.
ldapmodify -h host -p port -D "cn=Directory Manager" -w password
dn: cn=Carla Fuentes,ou=People,dc=example,dc=com
changetype: modify
add: objectclass
objectclass: cosTemplate
-
add: departmentNumber
departmentNumber: 318842ÀÌ CoS¸¦ »ç¿ëÇϸé manager ¼Ó¼ºÀÌ Æ÷ÇÔµÈ ´ë»ó Ç׸ñ(ou=People,dc=example,dc=com ¾Æ·¡ÀÇ Ç׸ñ)¿¡ ÀÚµ¿À¸·Î ÇØ´ç °ü¸®ÀÚÀÇ ºÎ¼ ¹øÈ£°¡ ÁöÁ¤µË´Ï´Ù. departmentNumber ¼Ó¼ºÀº ¼¹ö¿¡ ¾ø±â ¶§¹®¿¡ ´ë»ó Ç׸ñÀÇ °¡»ó ¼Ó¼ºÀÌ µÇÁö¸¸ ´ë»ó Ç׸ñÀÇ ÀϺηΠ¹ÝȯµË´Ï´Ù. ¿¹¸¦ µé¾î, Babs JensenÀÇ °ü¸®ÀÚ°¡ Carla Fuentes·Î Á¤ÀǵǾî ÀÖÀ¸¸é ºÎ¼ ¹øÈ£´Â ´ÙÀ½°ú °°ÀÌ »ý¼ºµË´Ï´Ù.
ldapsearch -h host -p port -D "cn=Directory Manager" -w password \
-b "ou=People,dc=example,dc=com" -s sub "(cn=*Jensen)"
dn: cn=Babs Jensen,ou=People,dc=example,dc=com
cn: Babs Jensen
...
manager: cn=Carla Fuentes,ou=People,dc=example,dc=com
departmentNumber: 318842Ŭ·¡½Ä CoS ¿¹
ÀÌ ¿¹¿¡¼´Â Ŭ·¡½Ä CoS¸¦ »ç¿ëÇÏ¿© ¿ìÆí ÁÖ¼Ò¸¦ »ý¼ºÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁÝ´Ï´Ù. »ý¼ºµÈ ¼Ó¼ºÀº CoS Á¤ÀÇÀÇ cosTemplateDN°ú ´ë»ó Ç׸ñÀÇ cosSpecifier ¼Ó¼ºÀ» Á¶ÇÕÇÏ¿© ãÀº ÅÛÇø®Æ® Ç׸ñ¿¡ Á¦°øµË´Ï´Ù. ¾Æ·¡ ¸í·ÉÀº cosClassicDefinition °´Ã¼ Ŭ·¡½º¸¦ »ç¿ëÇÏ¿© Á¤ÀÇ Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù.
ldapmodify -a -h host -p port -D "cn=Directory Manager" -w password
dn: cn=classicCoS,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosClassicDefinition
cosTemplateDn: ou=People,dc=example,dc=com
cosSpecifier: building
cosAttribute: postalAddress°°Àº ¸í·ÉÀ» »ç¿ëÇÏ¿© °¢ °Ç¹°ÀÇ ¿ìÆí ÁÖ¼Ò¸¦ Á¦°øÇÏ´Â ÅÛÇø®Æ® Ç׸ñÀ» ÀÛ¼ºÇÕ´Ï´Ù.
dn: cn=B07,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: extensibleobject
objectclass: cosTemplate
postalAddres: 7 Old Oak Street$Anytown, CA 95054ÀÌ CoS¸¦ »ç¿ëÇϸé building ¼Ó¼ºÀÌ Æ÷ÇÔµÈ ´ë»ó Ç׸ñ(ou=People,dc=example,dc=com ¾Æ·¡ÀÇ Ç׸ñ)¿¡ ÀÚµ¿À¸·Î ÇØ´ç ¿ìÆí ÁÖ¼Ò°¡ ÁöÁ¤µË´Ï´Ù. CoS ±â¹ýÀº RDN¿¡ ÁöÁ¤ÀÚ ¼Ó¼º °ªÀÌ ÀÖ´Â ÅÛÇø®Æ® Ç׸ñÀ» °Ë»öÇÕ´Ï´Ù. ÀÌ ¿¹¿¡¼ Babs JensenÀÌ °Ç¹° B07¿¡ ÁöÁ¤µÇ¾î ÀÖÀ¸¸é ¿ìÆí ÁÖ¼Ò´Â ´ÙÀ½°ú °°ÀÌ »ý¼ºµË´Ï´Ù.
ldapsearch -h host -p port -D "cn=Directory Manager" -w password \
-b "ou=People,dc=example,dc=com" -s sub "(cn=*Jensen)"
dn: cn=Babs Jensen,ou=People,dc=example,dc=com
cn: Babs Jensen
...
building: B07
postalAddress: 7 Old Oak Street$Anytown, CA 95054¿ªÇÒ ±â¹ÝÀÇ ¼Ó¼º ÀÛ¼º
Ç׸ñÀÌ ¼ÒÀ¯ÇÑ ¿ªÇÒ¿¡ µû¶ó Ç׸ñÀÇ ¼Ó¼º °ªÀ» »ý¼ºÇϴ Ŭ·¡½Ä CoS ü°è¸¦ ÀÛ¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, ¿ªÇÒ ±â¹ÝÀÇ ¼Ó¼ºÀ» »ç¿ëÇÏ¿© ¼¹ö¿¡¼ Ç׸ñº° Á¦ÇÑÀ» Á¶È¸Çϵµ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¿ªÇÒ ±â¹ÝÀÇ ¼Ó¼ºÀ» ÀÛ¼ºÇÏ·Á¸é nsRole ¼Ó¼ºÀ» Ŭ·¡½Ä CoSÀÇ CoS Á¤ÀÇ Ç׸ñ¿¡ ÀÖ´Â cosSpecifier·Î »ç¿ëÇÕ´Ï´Ù. nsRole ¼Ó¼ºÀº ¿©·¯ °ªÀ» °¡Áú ¼ö ÀÖÀ¸¹Ç·Î µÎ °³ ÀÌ»óÀÇ ÅÛÇø®Æ® Ç׸ñÀÌ ÀÖ´Â CoS ü°è¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÇÒ ÅÛÇø®Æ® Ç׸ñÀ» ¸íÈ®È÷ ÁöÁ¤Çϱâ À§ÇØ CoS ÅÛÇø®Æ® Ç׸ñ¿¡ cosPriority ¼Ó¼ºÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¿¹¸¦ µé¾î, °ü¸®ÀÚ ¿ªÇÒÀÇ ±¸¼º¿øÀÌ Ç¥ÁØ ¿ìÆíÇÔ ÇÒ´ç·®À» ÃÊ°úÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÏ´Â CoS¸¦ ÀÛ¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. °ü¸®ÀÚ ¿ªÇÒÀº ´ÙÀ½°ú °°½À´Ï´Ù.
dn: cn=ManagerRole,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: nsRoleDefinition
objectclass: nsComplexRoleDefinition
objectclass: nsFilteredRoleDefinition
cn: ManagerRole
nsRoleFilter: (isManager=True)
Description: filtered role for managersŬ·¡½Ä CoS Á¤ÀÇ Ç׸ñÀº ´ÙÀ½°ú °°ÀÌ ÀÛ¼ºµÉ °ÍÀÔ´Ï´Ù.
dn: cn=generateManagerQuota,ou=People,dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: cosSuperDefinition
objectclass: cosClassicDefinition
cosTemplateDn: cn=managerCOS,dc=example,dc=com
cosSpecifier: nsRole
cosAttribute: mailboxquota overrideCoS ÅÛÇø®Æ® À̸§Àº cosTemplateDn°ú nsRole °ª(¿ªÇÒ DN)ÀÇ Á¶ÇÕÀ̾î¾ß ÇÕ´Ï´Ù. ¿¹¸¦ µé¸é ´ÙÀ½°ú °°½À´Ï´Ù.
dn:cn="cn=ManagerRole,ou=People,dc=example,dc=com",ou=People,
dc=example,dc=com
objectclass: top
objectclass: LDAPsubentry
objectclass: extensibleobject
objectclass: cosTemplate
mailboxquota: 1000000CoS ÅÛÇø®Æ® Ç׸ñÀº mailboxquota ¼Ó¼º °ªÀ» Á¦°øÇÕ´Ï´Ù. override ÇÑÁ¤ÀÚ¸¦ Ãß°¡Çϸé CoS´Â ´ë»ó Ç׸ñ¿¡ ÀÖ´Â ±âÁ¸ÀÇ mailboxquota ¼Ó¼º °ªÀ» ¸ðµÎ ¹«½ÃÇÕ´Ï´Ù. ¿ªÇÒ ±¸¼º¿øÀÎ ´ë»ó Ç׸ñ¿¡´Â ´ÙÀ½°ú °°ÀÌ ¿ªÇÒ ¹× CoS¿¡¼ »ý¼ºµÈ °¡»ó ¼Ó¼ºÀÌ ÁöÁ¤µË´Ï´Ù.
ldapsearch -h host -p port -D "cn=Directory Manager" -w password \
-b "ou=People,dc=example,dc=com" -s sub "(cn=*Fuentes)"
dn: cn=Carla Fuentes,ou=People,dc=example,dc=com
cn: Carla Fuentes
isManager: TRUE
...
nsRole: cn=ManagerRole,ou=People,dc=example,dc=com
mailboxquota: 1000000
ÁÖ
¿ªÇÒ Ç׸ñ°ú CoS Á¤ÀÇ Ç׸ñÀº ÇØ´ç ¹üÀ§¿¡ µ¿ÀÏÇÑ ´ë»ó Ç׸ñÀÌ Æ÷ÇԵǵµ·Ï µð·ºÅ丮 Æ®¸®¿¡¼ °°Àº À§Ä¡¿¡ ÀÖ¾î¾ß ÇÕ´Ï´Ù. CoS ´ë»ó Ç׸ñµµ °°Àº À§Ä¡¿¡ ÀÖ¾î¾ß¸¸ °Ë»ö ¹× À¯Áö °ü¸®°¡ ¿ëÀÌÇÕ´Ï´Ù.
CoS Ç÷¯±× ÀÎ ¸ð´ÏÅÍ
Directory Server 5.2¿¡¼´Â CoS Ç÷¯±× ÀÎÀÇ Æ¯Á¤ Ãø¸éÀ» ¸ð´ÏÅÍÇÒ ¼ö ÀÖ½À´Ï´Ù. CoS ¸ð´ÏÅ͸µ ¼Ó¼ºÀº cn=monitor,cn=Class of Service,cn=plugins,cn=config Ç׸ñ ¾Æ·¡¿¡ ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ¼Ó¼º°ú ÀÌµé ¼Ó¼ºÀÌ Á¦°øÇÏ´Â Á¤º¸¿¡ ´ëÇؼ´Â Directory Server Administration ReferenceÀÇ 2Àå, “cn=monitor,cn=Class of Service,cn=plugins, cn=config“¸¦ ÂüÁ¶ÇϽʽÿÀ.