Sun Java logo     이전      목차      색인      다음     

Sun logo
Sun Java System Web Proxy Server 4 .0.1 관리 설명서 

7 장
서버 기본 설정 구성

이 장에서는 Proxy Server의 시스템 설정 및 구성 방법에 대해 설명합니다. 시스템 설정은 Proxy Server 전체에 적용됩니다. 이 설정은 프록시 서버가 사용하는 사용자 계정 및 청취하는 포트와 같은 옵션을 포함합니다.

이 장은 다음 내용으로 구성되어 있습니다.


Proxy Server 시작

이 절에서는 다양한 플랫폼에서 Proxy Server를 시작하는 방법에 대해 설명합니다. 서버가 설치되면 실행되어 요청을 청취하고 허용합니다.

관리 인터페이스에서 Proxy Server를 시작하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Start/Stop Server 링크를 누릅니다. Start/Stop Server 페이지가 표시됩니다.
  3. On 버튼을 누릅니다.

서버의 상태는 Start/Stop Server 페이지에 표시됩니다.

UNIX나 Linux에서 Proxy Server를 시작하려면 다음과 같이 합니다.
Windows에서 Proxy Server를 시작하려면 다음과 같이 합니다.

SSL을 사용하는 서버 시작

SSL을 사용하는 서버를 시작하려면 비밀 번호가 필요합니다. 비밀 번호를 일반 텍스트 파일에 저장하여 SSL을 사용하는 서버를 자동으로 시작할 수는 있으나, 이는 권장하지 않습니다.


주의

SSL을 사용하는 서버의 비밀 번호를 서버 시작 스크립트의 일반 텍스트에 보관하면 보안상 위험할 수 있습니다. 파일에 액세스할 수 있는 사용자는 모두 SSL을 사용하는 서버의 비밀 번호를 알 수 있습니다. SSL을 사용하는 서버의 비밀 번호를 일반 텍스트에 보관하기 전에 보안상 위험 요소에 대해 고려해야 합니다.


서버의 시작 스크립트, 키 쌍 파일 및 키 비밀 번호는 루트가 소유해야 하며(또는 루트가 아닌 서버가 서버를 설치한 경우 해당 사용자 계정) 오직 소유자만이 이에 대한 읽기 및 쓰기 액세스 권한이 부여되어야 합니다.

SSL을 사용하는 서버를 UNIX나 Linux에서 자동 시작하려면 다음과 같이 합니다.
  1. 텍스트 편집기에서 start 파일을 엽니다.
  2. 스크립트에서 -start 줄을 찾은 후 다음을 삽입합니다.
  3. echo "password"|

    여기에서 password는 선택한 SSL 비밀 번호입니다.

    예를 들어 SSL 비밀 번호가 examples이면 편집된 행은 다음과 같이 보입니다.

    -start)

    echo "examples"|./$PRODUCT_BIN -d $PRODUCT_SUBDIR/config $@


Proxy Server 중지

이 절에서는 다양한 플랫폼에서 Proxy Server를 중지하는 여러 방법에 대해 설명합니다.

관리 인터페이스에서 Proxy Server를 중지하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Start/Stop Server 링크를 누릅니다. Start/Stop Server 페이지가 표시됩니다.
  3. Off 버튼을 누릅니다.

서버의 상태가 Server On/Off 페이지에 표시됩니다.

UNIX나 Linux에서 Proxy Server를 중지하려면 다음과 같이 합니다.

서버를 종료하면 서버가 종료 과정을 완료하고 상태를 off로 변경하는 데 약간의 시간이 걸릴 수 있습니다.

시스템이 중단되거나 오프라인이 되는 경우에는 서버가 중지하며 서비스하는 모든 요청을 잃게 됩니다.


참고

서버에 보안 모듈이 설치된 경우 서버를 시작 또는 중지하기 전에 적절한 비밀 번호를 입력해야 합니다.


Windows에서 Proxy Server를 중지하려면 다음과 같이 합니다.


Proxy Server 재시작

이 절에서는 다양한 플랫폼에서 Proxy Server를 재시작하는 여러 방법에 대해 설명합니다.

서버 재시작(UNIX 또는 Linux)

다음 중 한 가지 방법으로 서버를 재시작할 수 있습니다.

설치 스크립트는 /etc/rc.local 또는 /etc/inittab 파일을 편집할 수 없으므로 반드시 텍스트 편집기에서 이 파일을 편집해야 합니다. 이 파일의 편집 방법을 모르는 경우에는 시스템 관리자에게 문의하거나 시스템 설명서를 참조하십시오.

명령줄에서 Proxy Server를 재시작하려면 다음과 같이 합니다.
  1. 번호가 1024 미만인 포트에서 서버를 실행할 경우 루트로 로그인하고, 그 밖의 경우 루트로 로그인하거나 서버 사용자 계정으로 로그인합니다.
  2. 명령줄 프롬프트에서 다음 줄을 입력하고 Enter를 누릅니다.
  3. server_root/proxy-serverid/restart

    여기에서 server_root는 서버를 설치한 디렉토리입니다.

  4. 줄의 마지막에 선택 매개 변수인 -i를 사용할 수 있습니다. -i 옵션을 사용하면 서버가 inittab 모드로 실행되므로 서버 프로세스가 중단 또는 중지되는 경우 inittab가 서버를 자동으로 재시작합니다. 또한 이 옵션을 사용하면 서버가 자체를 배경 프로세스로 전환할 수 없도록 방지합니다.
inittab를 사용하여 서버를 재시작하려면 다음과 같이 합니다.

/etc/inittab 파일의 한 줄에 다음 텍스트를 추가합니다.

prxy:23:respawn:server_root/proxy-serverid/start -start -i

여기에서 server_root는 서버를 설치한 디렉토리이며 proxy-serverid 는 서버의 디렉토리입니다.

-i 옵션을 사용하면 서버가 자체를 백그라운드 프로세스로 전환할 수 없도록 방지합니다.

서버를 중지하기 전에 반드시 이 줄을 제거해야 합니다.

System RC Script를 사용하여 서버를 재시작하려면 다음과 같이 합니다.

/etc/rc.local 또는 이에 상응하는 시스템 파일을 사용할 경우 /etc/rc.local에 다음 행을 추가합니다.

server_root/proxy-serverid/start

server_root를 서버를 설치한 디렉토리로 대체합니다.

서버 재시작(Windows)

다음과 같이 서버를 재시작할 수 있습니다.

Windows에서 서버를 재시작하려면 다음과 같이 합니다.
  1. 제어판 > 관리 도구 > 서비스를 사용합니다.
  2. 서비스 목록에서 Sun Java System Web Proxy Server 4.0(proxy-serverid)를 선택합니다.
  3. 속성 창에서 시작 유형을 자동으로 변경하여 시스템이 컴퓨터를 시작하거나 재부팅할 때마다 서버를 시작하도록 합니다.
  4. 확인을 누릅니다.

종료 시간 제한 설정

서버가 중지되면 새 연결을 받지 않습니다. 또한 기존 연결이 완료되도록 대기합니다. 서버가 제한 시간이 만료되기 전까지 대기하는 시간은 magnus.conf 파일에 구성할 수 있습니다. 기본값은 30초입니다. 이 값을 변경하려면 magnus.conf 파일에 다음과 같은 행을 추가합니다.

TerminateTimeout seconds

여기서 seconds는 서버가 제한 시간 동안 대기하는 초 단위 시간입니다.

이 값을 구성하면 서버가 연결이 완료될 때까지 더 긴 시간 동안 대기하는 장점이 있습니다. 그러나 때로 서버에는 응답하지 않는 클라이언트의 연결이 있으므로 종료 시간 제한을 크게 하면 서버가 종료되는 시간이 더 오래 걸릴 수 있습니다.


서버 설정 보기

설치 중에 Proxy Server에 대한 일부 설정을 구성할 수 있습니다. Server Manager에서 이러한 설정과 다른 시스템 설정을 확인할 수 있습니다. View Server Settings 페이지에는 Proxy Server의 모든 설정이 목록으로 나타납니다. 또한 Proxy Server가 새 구성으로 시작되도록 변경 사항을 저장하고 재시작해야 하는 경우에 저장되지 않거나 적용되지 않은 변경 사항이 있으면 사용자에게 알립니다.

설정 유형에는 기술적 설정과 내용 설정, 두 가지가 있습니다. 서버의 내용 설정은 사용자가 서버를 어떻게 구성했는지에 따라 결정됩니다. 일반적으로 프록시는 모든 템플릿, URL 매핑, 액세스 제어를 표시합니다. 이 페이지는 캐시 설정과 같은 개별 템플릿에 대한 템플릿 이름, 정규식 및 해당 템플릿의 설정을 표시합니다.

프록시 서버의 기술 설정은 magnus.conf 파일 및 server.xml 파일에 있으며 컨텐트 설정은 obj.conf 파일에 있습니다. 이들 파일은 서버 루트 디렉토리의 proxy-id/config라는 하위 디렉토리에 있습니다.

Proxy Server에 대한 설정을 보려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. View Server Settings 링크를 누릅니다. View Server Settings 페이지가 표시됩니다.


구성 파일 백업 보기 및 복구

구성 파일의 백업 사본(server.xml, magnus.conf, obj.conf, mime types, server.xml.clfilter, magnus.conf.clfilter, obj.conf.clfilter, socks5.conf, bu.conf, icp.conf, parray.pat, parent.pat, proxy-id.acl)을 보거나 복구할 수 있습니다. 이 기능을 사용하면 현재 구성에 문제가 있을 경우 이전 구성으로 복구할 수 있습니다. 예를 들어 프록시 구성을 몇 가지 변경한 후 프록시가 제대로 작동하지 않을 경우(예: URL 액세스는 거부당하나 프록시는 요청을 서비스할 경우) 이전 구성으로 복구하여 구성 변경을 다시 수행할 수 있습니다.

이전 구성을 보려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Restore Configuration 링크를 누릅니다. Restore Configuration 페이지가 표시됩니다. 이 페이지는 날짜 및 시간 순서에 따라 모든 이전 구성을 나열합니다.
  3. 특정 버전의 기술적 설정 및 내용 설정 목록을 표시하려면 View 링크를 누릅니다.
구성 파일의 백업 사본을 복구하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Restore Configuration 링크를 누릅니다. Restore Configuration 페이지가 표시됩니다. 이 페이지는 날짜 및 시간 순서에 따라 모든 이전 구성을 나열합니다.
  3. 복구할 버전에 대한 Restore 링크를 누릅니다.
  4. 특정 시간에 해당하는 모든 파일을 복구하려면 표의 가장 왼쪽에 있는 열에 대한 time 링크(복구할 날짜 및 시간이 될 시간)를 누릅니다.

Restore Configuration 페이지에 표시되는 백업 수도 설정할 수 있습니다.

표시되는 백업 수를 설정하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Restore Configuration 링크를 누릅니다. Restore Configuration 페이지가 표시됩니다.
  3. Set Number Of Sets Of Backups 필드에 표시할 백업 수를 입력합니다.
  4. Change 버튼을 누릅니다.


시스템 기본 설정 구성

Configure System Preferences 페이지에서는 서버의 기본적인 측면을 설정하거나 변경할 수 있습니다. 이 페이지에서 서버 사용자, 프로세스 수, 청취 큐 크기, 프록시 시간 제한, 프록시 서버 중단 후 시간 제한을 변경할 수 있습니다. 또한 DNS, ICP, 프록시 배열, 상위 배열을 사용하도록 설정할 수 있습니다.

시스템 기본 설정을 수정하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Configure System Preferences 링크를 누릅니다. Configure System Preferences 페이지가 표시됩니다.
  3. 필요에 따라 옵션을 변경하고 OK를 누릅니다.
  4. Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
  5. Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.

이 옵션은 다음 절에서 설명합니다.

Server User

Server User는 프록시가 사용하는 사용자 계정입니다. 서버 사용자로 입력한 아이디는 이미 정상적인 프록시 서버 사용자 계정으로 존재해야 합니다. 서버를 시작할 때 이 사용자가 시작한 것처럼 실행됩니다.

새 사용자 계정을 만들지 않으려면 동일한 호스트에서 실행되는 다른 서버가 사용하는 계정을 선택하거나, UNIX 프록시를 실행하는 경우 nobody 사용자를 선택할 수 있습니다. 그러나 시스템에 따라 nobody 사용자가 파일을 소유할 수 있지만 프로그램은 실행할 수 없는 경우가 있습니다. 이 경우 nobody는 프록시 사용자 이름으로 적절하지 않습니다.

UNIX 시스템에서 프록시가 생성하는 모든 프로세스는 서버 사용자 계정에 할당됩니다.

Processes

Processes 필드는 요청을 서비스하는 데 사용할 수 있는 프로세스 수입니다. 기본값은 1이며, 필요하지 않은 이상 이 설정을 변경하지 마십시오.

Listen Queue Size

Listen Queue Size 필드는 청취 소켓의 보류된 연결 수의 최대값을 지정합니다.

DNS

DNS(Domain Name Service)는 IP 주소를 호스트 이름으로 복원합니다. 웹 브라우저가 서버에 연결되면 서버는 클라이언트의 IP 주소(예: 198.18.251.30)만 가져옵니다. 서버는 www.example.com.과 같은 호스트 이름 정보는 갖고 있지 않습니다. 서버는 액세스 로그와 액세스 제어를 위해 IP 주소를 호스트 이름으로 변환할 수 있습니다. Configure System Preferences 페이지에서 서버가 IP 주소를 호스트 이름으로 변환할지 여부를 지정할 수 있습니다.

ICP

ICP(Internet Cache Protocol)는 캐시가 서로 통신할 수 있도록 하는 메시지 전달 프로토콜입니다. 캐시는 ICP를 사용하여 캐시된 URL의 존재 및 이러한 URL을 가져올 최적의 위치에 대한 쿼리와 응답을 보낼 수 있습니다. Configure System Preferences 페이지에서 ICP를 사용하도록 설정할 수 있습니다. ICP에 대한 자세한 내용은 ICP 이웃을 통한 라우팅을 참조하십시오.

Proxy Array

프록시 배열은 분산 캐시를 위해 하나의 캐시 역할을 하는 여러 프록시의 배열입니다. Configure System Preferences 페이지에서 프록시 배열 옵션을 사용하도록 설정하면, 현재 구성하고 있는 프록시 서버는 프록시 배열의 구성원이 되며, 해당 배열의 다른 모든 구성원과 동급 관계가 됩니다. 프록시 배열 사용에 대한 자세한 내용은 프록시 배열을 통한 라우팅을 참조하십시오.

Parent Array

상위 배열은 프록시 또는 프록시 배열이 라우팅하는 프록시 배열입니다. 따라서 프록시가 원격 서버에 액세스하기 전에 상위의 프록시 배열을 통하여 라우팅할 경우, 해당 상위 프록시 배열은 상위 배열로 간주됩니다. 프록시 서버에서의 상위 배열 사용에 대한 자세한 내용은 상위 배열을 통한 라우팅을 참조하십시오.

Proxy Timeout

프록시 시간 제한은 원격 서버에서 전송되는 연속적인 네트워크 데이터 패킷 간에 허용되는 최대 시간으로 이를 초과할 경우 프록시 서버는 해당 요청을 시간 초과로 처리하게 됩니다. 프록시 시간 제한의 기본값은 5분입니다.


참고

원격 서버가 프록시 시간 제한보다 긴 페이지 사이에 서버 푸시와 지연을 사용하면 전송 시간이 완료되기 전에 연결이 종료될 수 있습니다. 대신 여러 요청을 프록시로 전송하는 클라이언트 풀을 사용하도록 합니다.



Proxy Server 조정

Tune Proxy 페이지에서 기본 매개 변수를 변경하여 프록시 서버의 성능을 조정할 수 있습니다.

기본 조정 매개 변수를 변경하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Tune Proxy 링크를 누릅니다. Tune Proxy 페이지가 표시됩니다.
  3. 요구 사항에 맞도록 FTP 목록의 너비를 수정할 수 있습니다. 목록의 너비를 넓히면 더 긴 파일 이름을 사용할 수 있으므로 파일 이름이 잘리는 현상을 줄일 수 있습니다. 기본 너비는 80자입니다.
  4. OK를 누릅니다.
  5. Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
  6. Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.


청취 소켓 추가 및 편집

서버가 요청을 처리하려면 청취 소켓을 통하여 요청을 접수한 후 요청을 올바른 서버로 보내야 합니다. Proxy Server를 설치하는 경우 청취 소켓 한 개(ls1)가 자동으로 만들어집니다. 이 청취 소켓은 IP 주소 0.0.0.0과 설치 도중 프록시 서버 포트 번호로 지정한 포트 번호를 사용합니다. 기본 청취 소켓은 삭제할 수 없습니다.

청취 소켓은 Server Manager의 Add Listen Socket 및 Edit Listen Sockets 페이지를 사용하여 추가, 편집 및 삭제할 수 있습니다.

이 절에서는 다음 항목에 대해 설명합니다.

청취 소켓 추가

청취 소켓을 추가하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Add Listen Socket 링크를 누릅니다. Add Listen Socket 페이지가 표시됩니다.
  3. 청취 소켓의 내부 이름을 지정합니다. 청취 소켓을 만든 후에는 이 이름을 변경할 수 없습니다.
  4. 청취 소켓의 IP 주소를 지정합니다. 이 주소는 점으로 연결된 쌍(dotted-pair) 또는 IPv6 표기 방식일 수 있습니다. 또한 0.0.0.0, any, ANY 또는 INADDR_ANY(모든 IP 주소)일 수 있습니다.
  5. 청취 소켓이 만들어질 포트 번호를 지정합니다. 유효한 값은 1 - 65535입니다. UNIX에서 포트 1 - 1024를 청취하는 소켓을 만들려면 수퍼유저 권한이 필요합니다. SSL 청취 소켓이 포트 443을 청취하도록 구성하는 것이 좋습니다.
  6. 서버가 클라이언트로 전송하는 모든 URL의 호스트 이름 부분에 사용되는 서버 이름을 지정합니다. 이에 따라 서버가 자동으로 생성하는 URL이 달라지지만 서버에 저장된 디렉토리 및 파일에 대한 URL에는 영향을 주지 않습니다. 서버에서 별칭을 사용하는 경우 이 이름은 별칭이어야 합니다.
  7. 드롭다운 목록에서 청취 소켓에 보안이 사용되는지 여부를 지정합니다.
  8. OK를 누릅니다.
  9. Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
  10. Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.

청취 소켓 편집

청취 소켓을 편집하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Edit Listen Sockets 링크를 누릅니다. Edit Listen Sockets 페이지가 나타납니다.
  3. Configured Sockets 표에서 편집할 청취 소켓에 대한 링크를 누릅니다. Edit Listen Sockets 페이지가 표시됩니다.
  4. 다음 옵션에 대해 필요한 변경을 수행합니다.
  5. General
    • Listen Socket ID. 청취 소켓용 내부 이름입니다. 청취 소켓을 만든 후에는 이 이름을 변경할 수 없습니다.
    • IP Address. 청취 소켓의 IP 주소입니다. 이 주소는 점으로 연결된 쌍(dotted-pair) 또는 IPv6 표기 방식일 수 있습니다. 또한 be 0.0.0.0, any 또는 ANY 또는 INADDR_ANY(모든 IP 주소)일 수 있습니다.
    • Port. 청취 소켓이 만들어진 포트 번호입니다. 유효한 값은 1-65535입니다. UNIX에서 포트 1-1024를 청취하는 소켓을 만들려면 수퍼유저 권한이 필요합니다. SSL 청취 소켓이 포트 443을 청취하도록 구성하는 것이 좋습니다.
    • Server Name. 이 청취 소켓의 기본 서버입니다.
  6. Security

보안을 사용하지 않을 경우 다음 매개 변수만 표시됩니다.

보안을 사용할 경우 다음 매개 변수가 표시됩니다.

청취 소켓 삭제

청취 소켓을 삭제하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Edit Listen Sockets 링크를 누릅니다.
  3. 삭제할 청취 소켓 옆의 확인란을 선택하고 OK를 누릅니다. 삭제를 확인하는 메시지가 표시됩니다. 해당 인스턴스에 대한 유일한 청취 소켓이 아니라면 어떤 청취 소켓이라도 삭제할 수 있습니다.
  4. Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
  5. Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.


MIME 유형

MIME(Multi-purpose Internet Mail Extension) 유형은 멀티미디어 전자 메일 및 메시징 표준입니다. 따라서 해당 MIME 유형에 따라 파일을 필터링할 수 있으며, 프록시 서버는 서버와 함께 사용할 새 MIME 유형을 만들 수 있는 페이지를 제공합니다. 프록시는 mime.types 파일에 새 유형을 추가합니다. MIME 유형에 따른 파일 차단에 대한 자세한 내용은 MIME 유형별 필터링을 참조하십시오.

이 절에서는 다음 항목에 대해 설명합니다.

새 MIME 유형 만들기

MIME 유형을 만들려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Create/Edit MIME Types 링크를 누릅니다. Create/Edit MIME Types 페이지는 프록시의 mime.types 파일에 있는 모든 MIME 유형을 표시합니다.
  3. 드롭다운 목록에서 MIME 유형 범주를 지정합니다. 이것은 type, enc 또는 lang이 될 수 있습니다. 여기서 type은 파일 또는 응용 프로그램 유형, enc는 압축에 사용된 인코딩, lang은 언어 인코딩입니다. 범주에 대한 자세한 내용은 온라인 도움말을 참조하십시오.
  4. HTTP 헤더에 표시되는 컨텐트 유형을 지정합니다.
  5. 파일 접미사를 지정합니다. 파일 접미사는 MIME 유형에 매핑된 파일 확장자를 참조합니다. 하나 이상의 확장자를 지정하려면 항목을 쉼표로 분리합니다. 파일 확장자는 고유해야 합니다. 즉 하나의 파일 확장자를 두 개의 MIME 유형에 매핑해서는 안 됩니다.
  6. New 버튼을 눌러 MIME 유형을 추가합니다.

MIME 유형 편집

MIME 유형을 편집하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Create/Edit MIME Types 링크를 누릅니다. Create/Edit MIME Types 페이지는 프록시의 mime.types 파일에 있는 모든 MIME 유형을 표시합니다.
  3. 해당 MIME 유형에 대한 Edit 링크를 눌러 MIME 유형을 편집할 수 있습니다.
  4. 필요한 사항을 변경하고 Change MIME Type 버튼을 누릅니다.

MIME 유형 제거

MIME 유형을 제거하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Create/Edit MIME Types 링크를 누릅니다. Create/Edit MIME Types 페이지는 프록시의 mime.types 파일에 있는 모든 MIME 유형을 표시합니다.
  3. 해당 MIME 유형에 대한 Remove 링크를 눌러 MIME 유형을 제거할 수 있습니다.


액세스 제어 관리

Administer Access Control List 페이지에서 액세스 제어 목록(ACL)을 관리할 수 있습니다. ACL을 사용하면 사용하는 서버에 액세스할 수 있는 클라이언트를 통제할 수 있습니다. ACL은 특정 사용자, 그룹 또는 호스트를 검사하여 서버의 일부분에 대한 액세스를 허용 또는 거부할 수 있으며 인증을 설정하여 오직 권한 있는 사용자와 그룹만 서버의 일부분에 액세스할 수 있도록 합니다. 액세스 제어에 대한 자세한 내용은 서버 액세스 제어를 참조하십시오.

액세스 제어 목록을 관리하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Administer Access Control 링크를 누릅니다. Administer Access Control 페이지가 표시됩니다.
  3. 리소스, 기존 ACL을 선택하거나 ACL 이름을 입력하고 Edit 버튼을 누릅니다. Access Control Rules 페이지가 표시됩니다.
  4. 원하는 사항을 변경한 다음 Submit을 누릅니다. 액세스 제어에 대한 자세한 내용은 서버 액세스 제어의 "서버 인스턴스용 액세스 제어 설정"을 참조하십시오.


ACL 캐시 구성

Configure ACL Cache 페이지는 프록시 인증 캐시의 사용 여부 결정, 프록시 인증 캐시 디렉토리 설정, 캐시 테이블 크기 구성, 항목 만료시간 설정에 사용됩니다.

ACL 캐시를 구성하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Configure ACL Cache 링크를 누릅니다. Configure ACL Cache 페이지가 표시됩니다.
  3. 프록시 인증 캐시의 사용 여부를 결정할 수 있습니다.
  4. Proxy Auth User Cache Size 드롭다운 목록에서 사용자 캐시의 사용자 수를 선택합니다. 기본값은 200입니다.
  5. Proxy Auth Group Cache Size 드롭다운 목록에서 한 UID/캐시 항목에 캐시될 수 있는 그룹 ID 수를 선택합니다. 기본값은 4입니다.
  6. 캐시 항목이 만료되는 초 단위의 시간을 선택합니다. 캐시에 있는 항목이 참조될 때마다 시간이 계산되고 이 값과 비교됩니다. 항목의 시간이 Proxy Auth Cache Expiration값과 같거나 크면 해당 항목은 사용되지 않습니다. 값을 0으로 설정하면 캐시를 사용하지 않습니다.
  7. 이 값에 큰 값을 사용하면 LDAP 항목을 변경할 때 Proxy Server를 다시 시작해야 합니다. 예를 들어 이 값을 120초로 설정하는 경우 최대 2분까지 Proxy Server가 LDAP 서버와 동기화되지 않을 수 있습니다. LDAP 항목아 자주 변경되지 않는다면 큰 값을 사용하십시오. 기본 만료시간은 2분입니다.

  8. OK를 누릅니다.
  9. Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
  10. Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.


DNS 캐싱 이해

Proxy Server는 DNS 호스트 이름을 IP 주소로 전환하는 동안 프록시가 수행하는 DNS 조회 수를 줄이기 위해 DNS 캐싱을 사용합니다.

DNS 캐시 구성

Configure DNS Cache 페이지를 사용하여 DNS 캐싱 사용 여부를 설정하고, DNS 캐시 크기와 DNS 캐시 항목의 만료 시간을 설정하고, 부정 DNS 캐싱 사용 여부를 설정합니다.

DNS 캐시를 구성하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Configure DNS Cache 링크를 누릅니다. Configure DNS Cache 페이지가 표시됩니다.
  3. DNS 캐싱을 사용하거나 또는 사용하지 않도록 설정할 수 있습니다.
  4. DNS Cache Size 드롭다운 목록에서 DNS 캐시에 저장할 수 있는 항목 수를 선택합니다. 기본값은 1024입니다.
  5. DNS 캐시 만료 시간을 설정할 수 있습니다. Proxy Server는 미리 정해진 만료 시간이 되면 DNS 캐시에서 항목을 삭제합니다. 기본 DNS 만료 시간은 20분입니다.
  6. 호스트 이름을 찾을 수 없는 경우에 오류를 캐시하거나 캐시하지 않도록 설정합니다.
  7. OK를 누릅니다.
  8. Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
  9. Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.


DNS 하위 도메인 구성

일부 URL에는 하위 도메인 단계가 많은 호스트 이름이 포함되어 있습니다. 첫 번째 DNS 서버가 호스트 이름을 확인할 수 없는 경우 프록시 서버의 DNS 확인에 많은 시간이 소요될 수 있습니다. Proxy Server가 클라이언트에 "host not found" 메시지를 반환하기까지 확인할 단계의 수를 설정할 수 있습니다.

예를 들어 클라이언트가 http://www.sj.ca.example.com/index.html을 요청한 경우 프록시는 해당 호스트 컴퓨터의 IP 주소를 확보하기 위해 4개의 DNS 서버를 통과해야 할 수도 있으며, 따라서 호스트 이름을 IP 주소로 변환하는 데 많은 시간이 소요될 수 있습니다. 이러한 조회에는 상당한 시간이 소요되므로 프록시가 특정 수보다 많은 DNS 서버를 사용해야 할 경우 프록시 서버가 IP 주소 조회를 종료하도록 구성할 수 있습니다.

프록시가 거치는 하위 도메인 단계를 설정하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Configure DNS Subdomains 링크를 누릅니다. Configure DNS Subdomains 페이지가 표시됩니다.
  3. 드롭다운 목록에서 리소스를 선택하거나 정규식을 지정합니다.
  4. Local Subdomain Depth 드롭다운 목록에서 수준의 수를 선택합니다.
  5. OK를 누릅니다.
  6. Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
  7. Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.


HTTP 연결 유지 구성

Configure HTTP Client 페이지에서 프록시 서버가 연결 유지 기능을 사용하도록 할 수 있습니다.

프록시는 HTTP 연결 유지 패킷을 지원합니다. 기본적으로 프록시는 연결 유지 기능을 사용하지 않지만 일부 시스템에서는 연결 유지 기능을 사용하여 프록시의 성능을 향상시킬 수 있습니다. 연결 유지 기능은 요청이 완료된 이후에도 연결을 개방 상태로 유지하는 TCP/IP 기능입니다. 이렇게 하면 클라이언트가 개방된 연결을 신속히 재사용할 수 있습니다.

웹의 일반적인 클라이언트-서버 트랜잭션에서 클라이언트는 서버로 여러 개의 문서를 요청하는 다수의 연결을 만들 수 있습니다. 예를 들어 클라이언트가 다양한 그래픽 이미지가 있는 웹 페이지를 요청하는 경우 클라이언트는 각 그래픽 파일에 대해 별도의 요청을 해야 합니다. 이런 상황에서 매번 연결을 다시 만드는 것은 시간 낭비입니다.

HTTP 연결 유지를 구성하려면 다음과 같이 합니다.
  1. Server Manager에 액세스하고 Preferences 탭을 누릅니다.
  2. Configure HTTP Client 링크를 누릅니다. Configure HTTP Client 페이지가 표시됩니다.
  3. 드롭다운 목록에서 리소스를 선택합니다. Proxy Server에 연결 유지 기능을 구성할 HTTP 또는 HTTPS 리소스를 선택하거나 정규식을 지정합니다.
  4. 적절한 Keep Alive 옵션을 선택하여 HTTP 클라이언트가 지속적인 연결을 사용할지 여부를 지정할 수 있습니다.
  5. Keep Alive Timeout 필드에 연결을 유지할 최대 시간(초)을 지정합니다. 기본값은 29입니다.
  6. 적절한 Persistent Connection Reuse 옵션을 선택하여 HTTP 클라이언트가 모든 유형의 요청에 대해 기존의 지속적인 연결을 재사용할 수 있는지 여부를 지정할 수 있습니다. 기본값은 Off이며 GET 이외의 요청과 본문을 포함하는 요청에 대해 지속 연결을 재사용할 수 없도록 합니다.
  7. HTTP Version String 필드에 HTTP 프로토콜 버전 문자열을 지정합니다. 특정 프로토콜 상호 운용성 문제가 발생하는 경우에만 이 매개 변수를 지정해야 합니다.
  8. Proxy Agent Header 필드에 Proxy Server 제품 이름과 버전을 지정합니다.
  9. SSL Client Certificate Nickname 필드에 원격 서버에 제시할 클라이언트 인증의 별명을 지정합니다.
  10. 적절한 SSL Server Certificate Validation 옵션을 선택하여 Proxy Server가 원격 서버에서 제시한 인증서를 검증해야 하는지 여부를 표시합니다.
  11. OK를 누릅니다.
  12. Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
  13. Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.


이전      목차      색인      다음     


부품 번호: 819-3161.   저작권 2005 Sun Microsystems, Inc. 모든 권리는 저작권자의 소유입니다.