| |
| Sun Java System Web Proxy Server 4 .0.1 관리 설명서 | |
3 장
관리 기본 설정 지정이 장에서는 Administration Server를 사용하여 관리 기본 설정을 구성하는 방법에 대해 설명합니다. 서버를 구성하는 데 필요한 CGI 프로그램을 실행하려면 브라우저가 쿠키를 사용하도록 설정해야 합니다.
이 장은 다음 내용으로 구성되어 있습니다.
청취 소켓 만들기 및 관리서버가 요청을 처리하려면 먼저 청취 소켓에서 해당 요청을 허용한 다음 이를 올바른 서버로 보내야 합니다. Proxy Server를 설치하는 경우 청취 소켓 한 개(ls1)가 자동으로 만들어집니다. 이 청취 소켓은 IP 주소 0.0.0.0과 설치 도중 Administration Server 포트 번호로 지정된 포트 번호를 사용합니다.
Administration Server의 Edit Listen Sockets 페이지를 사용하여 청취 소켓을 추가, 편집 및 삭제할 수 있습니다. 서버에 액세스하기 위한 청취 소켓이 한 개 이상 있어야 합니다. 목록에 있는 유일한 청취 소켓일 경우에는 삭제할 수 없습니다.
이 절에서는 다음 항목에 대해 설명합니다.
청취 소켓 추가
청취 소켓을 추가하려면 다음을 수행합니다.
청취 소켓 편집
청취 소켓을 편집하려면 다음을 수행합니다.
청취 소켓 삭제
청취 소켓을 삭제하려면 다음을 수행합니다.
수퍼유저 설정 변경Administration Server에 대한 수퍼유저 액세스를 구성할 수 있습니다. 이 설정은 오직 수퍼유저 계정에만 적용됩니다. Administration Server가 분산 관리를 사용하는 경우 허용된 관리자에 대해 추가 액세스 제어를 구성해야 합니다.
Administration Server에 대한 수퍼유저 설정을 변경하려면 다음을 수행합니다.
수퍼유저의 아이디와 비밀 번호는 server_root/proxy-admserv/config에 있는 admpw 파일에 저장됩니다. 파일의 형식은 username:password입니다. 이 파일에서 아이디는 확인할 수 있지만 비밀 번호는 암호화되어 읽을 수 없습니다. 비밀 번호를 잊은 경우에는 admpw 파일을 편집하여 암호화된 비밀 번호를 삭제합니다. 그 후 다음을 수행합니다.
복수 관리자 허용여러 관리자가 분산 관리를 통하여 서버의 특정한 부분을 변경할 수 있습니다. 분산 관리를 사용하려면 먼저 디렉토리 서버를 설치해야 합니다. 기본 디렉토리 서비스는 LDAP 기반이어야 합니다.
분산 관리에는 수퍼유저와 관리자, 두 가지 수준의 사용자가 있습니다.
- 수퍼유저는 server_root/proxy-admserv/config/admpw의 목록에 있는 사용자입니다. 이는 설치 시 지정한 아이디와 비밀 번호입니다. 이 사용자는 Users and Groups 양식을 제외한 Administration Server의 모든 양식에 액세스할 수 있습니다. Users 및 Groups 양식에 대한 액세스는 수퍼유저가 LDAP 서버에 유효한 계정이 있어야 합니다.
- 관리자는 Administration Server를 포함하여 특정 서버의 Server Manager 양식으로 직접 이동할 수 있습니다. 표시되는 양식은 관리자용으로 구성된 액세스 제어 규칙(보통 수퍼유저가 설정)에 따라 다릅니다. 관리자는 제한된 관리 작업을 수행하며 사용자 추가나 액세스 제어 변경 등 다른 사용자에게 영향을 미치는 사항을 변경할 수 있습니다.
액세스 제어에 대한 자세한 내용은 서버 액세스 제어를 참조하십시오.
분산 관리를 사용하려면 다음을 수행합니다.
- 디렉토리 서버가 설치되어 있는지 확인합니다.
- Administration Server로 액세스합니다.
- 디렉토리 서버를 설치한 다음 관리자 그룹을 만들지 않은 경우 만들어야 합니다. 그룹을 만들려면 다음을 수행합니다.
- Users and Groups 탭을 누릅니다.
- Create Group 링크를 누릅니다.
- LDAP 디렉토리에 관리자 그룹을 만들고 Administration Server 또는 해당 서버 루트에 설치된 서버의 구성 권한을 부여하려는 사용자의 이름을 추가합니다. 특정 필드에 대한 자세한 내용은 온라인 도움말을 참조하십시오.
관리자 그룹의 모든 사용자는 Administration Server 전체에 액세스할 수 있으나 액세스 제어를 사용하여 구성할 수 있는 서버 및 양식을 제한할 수 있습니다.
액세스 제어 목록을 만들면 분산 관리자 그룹이 목록에 추가됩니다. 관리자 그룹의 이름을 변경하는 경우 직접 액세스 제어 목록을 편집하여 제어가 참조하는 그룹을 변경해야 합니다.
- Preferences 탭을 누릅니다.
- Configure Distributed Administration 링크를 누릅니다.
- Yes를 선택하고 관리자 그룹을 지정한 다음 OK를 누릅니다.
로그 파일 옵션 지정Administration Server 로그 파일은 발생한 오류의 유형 및 서버 액세스에 대한 정보를 포함하여 Administration Server에 대한 데이터를 기록합니다. 이 로그 파일을 통하여 서버 동작을 모니터하고 문제를 해결할 수 있습니다. Log Preferences 페이지의 많은 옵션을 사용하여 Administration Server 로그에 기록되는 데이터의 유형과 형식을 지정합니다. 서버에 대한 고정된 양의 정보를 제공하는 Common Logfile Format을 선택하거나 또는 사용자의 요구 사항에 맞추어 로그 파일 형식을 사용자 정의할 수 있습니다.
Administration Server Log Preferences 페이지에 액세스하려면 Preferences 탭을 누른 다음 Set Access Log Preferences 또는 Set Error Log Preferences 링크를 누릅니다. 로그 파일 및 로그 파일 옵션 설정에 대한 자세한 내용은 로그 파일 사용 및 온라인 도움말을 참조하십시오.
로그 파일 확인
Administration Server 로그 파일은 server_root/proxy-admserv/logs에 있습니다. Proxy Server 관리 콘솔 또는 텍스트 편집기를 통하여 오류 및 액세스 로그를 모두 확인할 수 있습니다.
액세스 로그 파일
액세스 로그 파일에는 서버로 오고 가는 요청에 대한 정보가 기록됩니다.
액세스 로그 파일을 확인하려면 다음을 수행합니다.
특정 필드에 대한 자세한 내용은 온라인 도움말 및 로그 파일 사용을 참조하십시오.
오류 로그 파일
오류 로그에는 로그 파일이 생성된 후 서버에 발생한 모든 오류가 나열됩니다. 또한 서버가 시작된 시간과 서버에 로그인을 시도했으나 실패한 사용자 등 서버에 대한 정보 메시지가 포함되어 있습니다.
오류 로그 파일을 확인하려면 다음을 수행합니다.
특정 필드에 대한 자세한 내용은 온라인 도움말 및 로그 파일 사용을 참조하십시오.
디렉토리 서비스 사용LDAP를 사용하여 단일 디렉토리 서버에서 아이디 및 비밀 번호와 같은 정보를 저장하고 관리할 수 있습니다. 또한 사용자가 쉽게 액세스할 수 있는 여러 네트워크 위치에서 디렉토리 정보를 검색할 수 있도록 서버를 구성할 수 있습니다. 디렉토리 서비스 사용에 대한 자세한 내용은 사용자 및 그룹 관리를 참조하십시오.
서버 액세스 제한Proxy Server는 수신 요청을 평가할 때 ACE(Access-control Entries)라고 하는 규칙 계층에 따라 액세스를 결정한 다음 일치되는 항목을 사용하여 요청의 허가 여부를 결정합니다. 각 ACE는 서버가 계층의 다음 ACE로 계속할 것인지의 여부를 지정합니다. ACE의 컬렉션을 ACL(Access-control List)이라고 합니다.
Administration Server 및 파일, 디렉토리, 파일 유형과 같은 서버 인스턴스 내의 특정 리소스에 대해 액세스 제어를 구성할 수 있습니다. Administration Server에 대한 액세스 제어는 Administration Server의 Global Settings 탭에서 구성합니다. 서버 인스턴스 내의 리소스에 대한 액세스 제어는 Server Manager의 Preferences 탭에서 구성합니다. 액세스 제어 설정에 대한 자세한 내용은 서버 액세스 제어를 참조하십시오.
SNMP 마스터 에이전트 설정SNMP(Simple Network Management Protocol)는 네트워크 활동을 위한 데이터 교환에 사용하는 프로토콜입니다. 이 정보는 하위 에이전트 및 마스터 에이전트의 사용을 통하여 네트워크 관리 스테이션과 서버 사이에 전송됩니다.
SNMP 마스터 에이전트 설정은 Administration Server의 Global Settings 탭을 사용하여 구성합니다. 마스터 에이전트는 Administration Server에 설치됩니다. SNMP 및 에이전트 설정에 대한 자세한 내용은 서버 모니터를 참조하십시오. 또한 Administration Server의 Global Settings 탭에 있는 마스터 에이전트 페이지와 Server Manager의 Server Status 탭에 있는 하위 에이전트 페이지에 대해서는 온라인 도움말을 참조하십시오.