Sun Java logo     이전      목차      색인      다음     

Sun logo
Sun Java System Web Proxy Server 4 .0.1 관리 설명서 

3 장
관리 기본 설정 지정

이 장에서는 Administration Server를 사용하여 관리 기본 설정을 구성하는 방법에 대해 설명합니다. 서버를 구성하는 데 필요한 CGI 프로그램을 실행하려면 브라우저가 쿠키를 사용하도록 설정해야 합니다.

이 장은 다음 내용으로 구성되어 있습니다.


청취 소켓 만들기 및 관리

서버가 요청을 처리하려면 먼저 청취 소켓에서 해당 요청을 허용한 다음 이를 올바른 서버로 보내야 합니다. Proxy Server를 설치하는 경우 청취 소켓 한 개(ls1)가 자동으로 만들어집니다. 이 청취 소켓은 IP 주소 0.0.0.0과 설치 도중 Administration Server 포트 번호로 지정된 포트 번호를 사용합니다.

Administration Server의 Edit Listen Sockets 페이지를 사용하여 청취 소켓을 추가, 편집 및 삭제할 수 있습니다. 서버에 액세스하기 위한 청취 소켓이 한 개 이상 있어야 합니다. 목록에 있는 유일한 청취 소켓일 경우에는 삭제할 수 없습니다.

이 절에서는 다음 항목에 대해 설명합니다.

청취 소켓 추가

청취 소켓을 추가하려면 다음을 수행합니다.
  1. Administration Server에 액세스하고 Preferences 탭을 누릅니다.
  2. Edit Listen Sockets 링크를 누릅니다.
  3. New 버튼을 누릅니다.
  4. 설정을 지정하고 OK를 누릅니다. 특정 필드에 대한 자세한 내용은 온라인 도움말을 참조하십시오.

청취 소켓 편집

청취 소켓을 편집하려면 다음을 수행합니다.
  1. Administration Server에 액세스하고 Preferences 탭을 누릅니다.
  2. Edit Listen Sockets 링크를 누릅니다.
  3. 편집하려는 청취 소켓에 대한 링크를 누르고 원하는 사항을 변경한 다음 OK를 누릅니다.

청취 소켓 삭제

청취 소켓을 삭제하려면 다음을 수행합니다.
  1. Administration Server에 액세스하고 Preferences 탭을 누릅니다.
  2. Edit Listen Sockets 링크를 누릅니다.
  3. 삭제하려는 청취 소켓 옆에 있는 확인란을 선택하고 OK를 누릅니다. 삭제를 확인하는 메시지가 표시됩니다. 서버에 액세스하기 위한 청취 소켓이 한 개 이상 있어야 합니다. 목록에 있는 유일한 청취 소켓일 경우에는 삭제할 수 없습니다.


수퍼유저 설정 변경

Administration Server에 대한 수퍼유저 액세스를 구성할 수 있습니다. 이 설정은 오직 수퍼유저 계정에만 적용됩니다. Administration Server가 분산 관리를 사용하는 경우 허용된 관리자에 대해 추가 액세스 제어를 구성해야 합니다.


주의

Sun Java™ System Directory Server를 사용하여 사용자 및 그룹을 관리하는 경우 수퍼유저 아이디나 비밀 번호를 변경하기 전에 해당 디렉토리에서 수퍼유저 항목을 업데이트해야 합니다. 디렉토리를 먼저 업데이트하지 않으면 Administration Server의 Users and Groups 인터페이스에 액세스할 수 없습니다. 이 문제를 해결하려면 디렉토리에 대한 액세스 권한이 있는 관리자 계정으로 Administration Server에 액세스하거나 Directory Server의 콘솔 또는 구성 파일을 사용하여 디렉토리를 업데이트합니다.


Administration Server에 대한 수퍼유저 설정을 변경하려면 다음을 수행합니다.
  1. Administration Server에 액세스하고 Preferences 탭을 누릅니다.
  2. Control Superuser Access 링크를 누릅니다.
  3. 원하는 사항을 변경한 다음 OK를 누릅니다. 특정 필드에 대한 자세한 내용은 온라인 도움말을 참조하십시오.

수퍼유저의 아이디와 비밀 번호는 server_root/proxy-admserv/config에 있는 admpw 파일에 저장됩니다. 파일의 형식은 username:password입니다. 이 파일에서 아이디는 확인할 수 있지만 비밀 번호는 암호화되어 읽을 수 없습니다. 비밀 번호를 잊은 경우에는 admpw 파일을 편집하여 암호화된 비밀 번호를 삭제합니다. 그 후 다음을 수행합니다.

  1. 비밀 번호 없이 아이디로만 Administration Server에 액세스합니다.
  2. Preferences 탭을 누릅니다.
  3. Control Superuser Access 링크를 누릅니다.
  4. 새 비밀 번호를 입력하고 OK를 누릅니다.


주의

admpw 파일을 편집할 수 있으므로 서버 컴퓨터를 안전한 위치에 두고 이 서버의 파일 시스템에 대한 액세스를 제한하는 것이 중요합니다.

UNIX 및 Linux 시스템의 경우 파일의 소유권을 변경하여 루트나 Administration Server 데몬을 실행하는 시스템 사용자만 쓸 수 있도록 합니다. Windows 시스템의 경우 파일의 소유권을 Administration Server가 사용하는 사용자 계정으로 제한합니다.



복수 관리자 허용

여러 관리자가 분산 관리를 통하여 서버의 특정한 부분을 변경할 수 있습니다. 분산 관리를 사용하려면 먼저 디렉토리 서버를 설치해야 합니다. 기본 디렉토리 서비스는 LDAP 기반이어야 합니다.

분산 관리에는 수퍼유저와 관리자, 두 가지 수준의 사용자가 있습니다.

액세스 제어에 대한 자세한 내용은 서버 액세스 제어를 참조하십시오.

분산 관리를 사용하려면 다음을 수행합니다.
  1. 디렉토리 서버가 설치되어 있는지 확인합니다.
  2. Administration Server로 액세스합니다.
  3. 디렉토리 서버를 설치한 다음 관리자 그룹을 만들지 않은 경우 만들어야 합니다. 그룹을 만들려면 다음을 수행합니다.
    1. Users and Groups 탭을 누릅니다.
    2. Create Group 링크를 누릅니다.
    3. LDAP 디렉토리에 관리자 그룹을 만들고 Administration Server 또는 해당 서버 루트에 설치된 서버의 구성 권한을 부여하려는 사용자의 이름을 추가합니다. 특정 필드에 대한 자세한 내용은 온라인 도움말을 참조하십시오.
    4. 관리자 그룹의 모든 사용자는 Administration Server 전체에 액세스할 수 있으나 액세스 제어를 사용하여 구성할 수 있는 서버 및 양식을 제한할 수 있습니다.

      액세스 제어 목록을 만들면 분산 관리자 그룹이 목록에 추가됩니다. 관리자 그룹의 이름을 변경하는 경우 직접 액세스 제어 목록을 편집하여 제어가 참조하는 그룹을 변경해야 합니다.

  4. Preferences 탭을 누릅니다.
  5. Configure Distributed Administration 링크를 누릅니다.
  6. Yes를 선택하고 관리자 그룹을 지정한 다음 OK를 누릅니다.


로그 파일 옵션 지정

Administration Server 로그 파일은 발생한 오류의 유형 및 서버 액세스에 대한 정보를 포함하여 Administration Server에 대한 데이터를 기록합니다. 이 로그 파일을 통하여 서버 동작을 모니터하고 문제를 해결할 수 있습니다. Log Preferences 페이지의 많은 옵션을 사용하여 Administration Server 로그에 기록되는 데이터의 유형과 형식을 지정합니다. 서버에 대한 고정된 양의 정보를 제공하는 Common Logfile Format을 선택하거나 또는 사용자의 요구 사항에 맞추어 로그 파일 형식을 사용자 정의할 수 있습니다.

Administration Server Log Preferences 페이지에 액세스하려면 Preferences 탭을 누른 다음 Set Access Log Preferences 또는 Set Error Log Preferences 링크를 누릅니다. 로그 파일 및 로그 파일 옵션 설정에 대한 자세한 내용은 로그 파일 사용 및 온라인 도움말을 참조하십시오.

로그 파일 확인

Administration Server 로그 파일은 server_root/proxy-admserv/logs에 있습니다. Proxy Server 관리 콘솔 또는 텍스트 편집기를 통하여 오류 및 액세스 로그를 모두 확인할 수 있습니다.

액세스 로그 파일

액세스 로그 파일에는 서버로 오고 가는 요청에 대한 정보가 기록됩니다.

액세스 로그 파일을 확인하려면 다음을 수행합니다.
  1. Administration Server에 액세스하고 Preferences 탭을 누릅니다.
  2. View Access Log 링크를 누릅니다.

특정 필드에 대한 자세한 내용은 온라인 도움말 및 로그 파일 사용을 참조하십시오.

오류 로그 파일

오류 로그에는 로그 파일이 생성된 후 서버에 발생한 모든 오류가 나열됩니다. 또한 서버가 시작된 시간과 서버에 로그인을 시도했으나 실패한 사용자 등 서버에 대한 정보 메시지가 포함되어 있습니다.

오류 로그 파일을 확인하려면 다음을 수행합니다.
  1. Administration Server에 액세스하고 Preferences 탭을 누릅니다.
  2. View Error Log 링크를 누릅니다.

특정 필드에 대한 자세한 내용은 온라인 도움말 및 로그 파일 사용을 참조하십시오.


디렉토리 서비스 사용

LDAP를 사용하여 단일 디렉토리 서버에서 아이디 및 비밀 번호와 같은 정보를 저장하고 관리할 수 있습니다. 또한 사용자가 쉽게 액세스할 수 있는 여러 네트워크 위치에서 디렉토리 정보를 검색할 수 있도록 서버를 구성할 수 있습니다. 디렉토리 서비스 사용에 대한 자세한 내용은 사용자 및 그룹 관리를 참조하십시오.


서버 액세스 제한

Proxy Server는 수신 요청을 평가할 때 ACE(Access-control Entries)라고 하는 규칙 계층에 따라 액세스를 결정한 다음 일치되는 항목을 사용하여 요청의 허가 여부를 결정합니다. 각 ACE는 서버가 계층의 다음 ACE로 계속할 것인지의 여부를 지정합니다. ACE의 컬렉션을 ACL(Access-control List)이라고 합니다.

Administration Server 및 파일, 디렉토리, 파일 유형과 같은 서버 인스턴스 내의 특정 리소스에 대해 액세스 제어를 구성할 수 있습니다. Administration Server에 대한 액세스 제어는 Administration Server의 Global Settings 탭에서 구성합니다. 서버 인스턴스 내의 리소스에 대한 액세스 제어는 Server Manager의 Preferences 탭에서 구성합니다. 액세스 제어 설정에 대한 자세한 내용은 서버 액세스 제어를 참조하십시오.


SNMP 마스터 에이전트 설정

SNMP(Simple Network Management Protocol)는 네트워크 활동을 위한 데이터 교환에 사용하는 프로토콜입니다. 이 정보는 하위 에이전트 및 마스터 에이전트의 사용을 통하여 네트워크 관리 스테이션과 서버 사이에 전송됩니다.

SNMP 마스터 에이전트 설정은 Administration Server의 Global Settings 탭을 사용하여 구성합니다. 마스터 에이전트는 Administration Server에 설치됩니다. SNMP 및 에이전트 설정에 대한 자세한 내용은 서버 모니터를 참조하십시오. 또한 Administration Server의 Global Settings 탭에 있는 마스터 에이전트 페이지와 Server Manager의 Server Status 탭에 있는 하위 에이전트 페이지에 대해서는 온라인 도움말을 참조하십시오.



이전      목차      색인      다음     


부품 번호: 819-3161.   저작권 2005 Sun Microsystems, Inc. 모든 권리는 저작권자의 소유입니다.