| Sun ONE Web Server 6.1 관리자 설명서 |
Global Settings 탭
Settings 탭에 포함된 페이지는 다음과 같습니다.
Configure Directory Service 페이지Sun ONE Directory Server와 같은 디렉토리 서비스는 LDAP(Lightweight Directory Access Protocol)이라고 하는 개방형 시스템 서버 프로토콜에 기반하며, 단일 소스에서 모든 사용자 정보를 관리할 수 있습니다. 또한 사용자가 복수의 쉽게 액세스할 수 있는 네트워크 위치에서 디렉토리 정보를 검색할 수 있도록 디렉토리 서버를 구성할 수 있습니다. Configure Directory Service 페이지에서 새로운 디렉토리 서비스를 만들고 기존 서비스를 편집 또는 삭제할 수 있습니다.
나중에 가상 서버마다 다른 디렉토리 서비스를 지정할 수 있습니다. 자세한 내용은 About Directory Services를 참조하고 또한 온라인 도움말의 Pick Directory Services for Virtual Server 페이지를 참조하십시오.
다음의 요소가 표시됩니다.
Creat New Service of Type. 선택 옵션:
New. 누르면 선택된 유형의 디렉토리 서비스를 새로 만들 수 있습니다.
Delete. 서비스를 삭제하려면 해당 선택 버튼을 선택하고 OK를 누릅니다. 이렇게 하면 dbswitch.conf 파일에서 디렉토리 서비스 항목이 삭제되지만 파일 자체는 삭제되지 않습니다.
Directory Service ID. 디렉토리 서비스 이름. 선택한 서비스의 유형에 해당하는 구성 페이지에서 서비스의 속성을 변경하려면 해당 서비스 이름을 누릅니다.
Directory Service Type. 다음 서비스 유형을 나열합니다: LDAP, 키 파일 또는 요약 파일.
OK. 입력 항목을 저장하고 server-root/userdb/dbswitch.conf 파일을 적절한 항목으로 업데이트합니다.
Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.
Help.온라인 도움말을 표시합니다.
LDAP Directory Server Configuration 페이지LDAP Directory Server Configuration 페이지에서 서버에 대한 기본 LDAP 설정을 구성할 수 있습니다.
다음의 요소가 표시됩니다.
Directory Service ID. 디렉토리 서비스 이름. 이것이 구성되는 유일한 디렉토리 서비스라면 Directory Service Id는 "default"로 설정됩니다.
Host Name. LDAP 서버의 이름을 지정합니다. 디렉토리 서버가 로컬 컴퓨터에서 실행되는 경우라도 호스트 이름을 반드시 입력해야 합니다.
Port. LDAP 서버가 실행되는 포트를 지정합니다. 디렉토리 서버에서 SSL을 사용하려는 경우 디렉토리 서버가 SSL용으로 사용되는 포트 번호를 입력해야 합니다.
Use Secure Sockets Layer (SSL) for connections. 서버가 디렉토리 서버와의 통신에 SSL을 사용해야 하는지 지정합니다. Yes를 누르면 반드시 Administration Server 또한 SSL 통신을 사용하도록 구성해야 합니다.
Base DN. 디렉토리 트리에서 디렉토리 조회가 수행되는 기본 위치와 모든 Administration Server의 항목이 저장될 위치의 고유한 이름을 지정합니다(예를 들어, o=sun.com). DN은 디렉토리 서버에 있는 항목 이름을 문자열로 나타낸 것입니다.
Bind DN. Administration Server가 최초로 디렉토리 서버에 바인드(또는 로그인)하는데 사용하는 고유한 이름을 지정합니다(예를 들어, cn=Directory Manager). 바인딩에 따라 연결 동안 부여되는 권한의 수준이 달라집니다. 바인드 요청에서 제공된 DN은 별칭 입력 항목의 DN일 수 있습니다.
바인드 DN에는 오직 디렉토리에 대한 읽기 및 검색 액세스만 필요합니다. 이 DN 및 관련 암호(있는 경우)는 쉽게 조작될 수 있으므로, 가장 좋은 방법은 이 필드의 값을 입력하지 않고 디렉토리 서버가 익명 검색 액세스를 허용하도록 설정하는 것입니다. 디렉토리에 익명 검색 액세스를 허용하지 않으려면 여기에 오직 디렉토리에 대한 읽기 및 검색 액세스만 있는 바인드 DN 항목을 지정합니다. 이 필드에 디렉토리 서버의 무제한 사용자(루트 DN)를 지정하면 안 됩니다.
Bind Password. 인증용으로 사용될 암호를 지정합니다.
Save Changes. 입력 항목을 저장합니다.
Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.
Help. 온라인 도움말을 표시합니다.
Key File Configuration 페이지Key File Configuration 페이지에서 디렉토리 서비스 이름을 키 파일이라고 하는 텍스트 파일과 바인드할 수 있습니다. 키 파일에는 file 영역에서 사용할 수 있도록 사용자 및 그룹 인증 설정이 저장됩니다.
다음의 요소가 표시됩니다.
Directory Service ID: 디렉토리 서비스의 이름. 이것이 구성되는 유일한 디렉토리 서비스인 경우에는 Directory Service Id가 "default."로 설정됩니다.
File name: 키 파일 이름. Save Changes를 누르면 서버가 이 파일이 있는지 확인합니다. 파일이 없는 경우 새로 만들어집니다. 파일을 만들 수 없는 경우에는 오류 메시지가 표시됩니다.
Save Changes. 입력 항목을 저장합니다.
Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.
Help. 온라인 도움말을 표시합니다.
Digest File Configuration 페이지Digest File Configuration 페이지에서 디렉토리 서비스 이름을 요약 파일과 바인드할 수 있습니다.
다음의 요소가 표시됩니다.
Directory Service ID: 디렉토리 서비스 이름. 이것이 구성되는 유일한 디렉토리 서비스인 경우에는 Directory Service Id가 "default."로 설정됩니다
File name: 요약 파일 이름. Save Changes를 누르면 서버가 이 파일이 있는지 확인합니다. 파일이 없는 경우 새로 만들어집니다. 파일을 만들 수 없는 경우에는 오류 메시지가 표시됩니다.
Save Changes. 입력 항목을 저장합니다.
Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.
Help. 온라인 도움말을 표시합니다.
Restrict Access 페이지Restrict Access 페이지에는 Administration Server로의 액세스 제어가 지정됩니다. 더 자세한 내용은 Setting Access Control Globally를 참조하십시오.
참고
Administration Server용 액세스 제어를 만들기 전에 반드시 Preferences 탭의 Distributed Administration 페이지에서 관리자 그룹을 설정하고 분산 관리가 가능하도록 해야 합니다.
다음의 요소가 표시됩니다.
For the ACL. 드롭다운 목록에서 ACL 항목을 선택할 수 있습니다.
Go. 이 버튼을 누르면 데이터를 로드할 수 있습니다.
Create ACL. 이 버튼을 누르면 서버에 대한 ACL을 만들 수 있습니다.
OK. 입력 항목을 저장합니다.
Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.
Help. 온라인 도움말을 표시합니다.
Access Control Rules 페이지Access Control Rules 페이지는 두 영역으로 분리되어 있으며 액세스 컨트롤 규칙을 설정할 수 있습니다. 선택한 리소스에 이미 액세스 제어가 있는 경우 규칙은 상단 영역에 표시됩니다. 더 자세한 내용은 Setting Access Control Globally를 참조하십시오.
다음의 요소가 표시됩니다.
상단 영역
상단 영역에는 각 구성 가능한 설정을 링크로 표현하는 액세스 제어 규칙이 표시됩니다. 링크를 누르면 페이지가 두 영역으로 나누어지며, 하단 영역을 사용하여 액세스 제어 규칙을 설정할 수 있습니다. Administration Server용 ACL로 기본적으로 두 개의 편집할 수 없는 거부 메시지로 시작합니다.
상단 영역에는 다음의 요소가 표시됩니다.
Action
사용자, 그룹 또는 호스트에 대한 액세스를 거부할 것인지 또는 허용할 것인지 지정합니다. Administration Server의 경우, 액세스 제어 규칙의 첫 두 줄은 admin 그룹이 Administration Server의 임의 부분에 액세스하는 것을 제외하고, 모든 사용자를 거부하도록 설정되어 있습니다. admin 그룹 이외의 사용자와 그룹이 액세스하도록 허용하는 경우 반드시 New Line을 누르고 액세스 제어 규칙을 만들어야 합니다. 더 자세한 내용은 Setting Access Control Globally를 참조하십시오.
Users/Groups
"anyone"을 누르면 사용자 및 그룹 인증을 지정할 수 있습니다. 하단 영역에서는 User-Group 인증을 구성할 수 있습니다. 기본적으로, admin 그룹 이외의 사용자나 그룹은 Administration Server 리소스에 액세스할 수 없습니다. 더 자세한 내용은 Specifying Users and Groups를 참조하십시오.
From host
"anyplace"를 눌러 규칙에 추가할 컴퓨터를 지정할 수 있습니다. 하단 영역에서 허용 또는 거부할 호스트 이름 또는 IP 주소의 와일드카드 패턴을 입력할 수 있습니다. 더 자세한 내용은 Specifying the From Host를 참조하십시오.
Programs
Administration Server내의 영역에 대한 액세스를 제한합니다. 예를 들어, All Programs를 선택하면 관리 서버를 구성하는 모든 페이지에 대한 액세스를 제한할 수 있습니다. 하나 이상의 영역에 대한 액세스를 제한하려면 드롭다운 목록에서 프로그램 그룹의 이름을 선택합니다. 탭에 있는 페이지를 한 개에 대한 액세스를 제한하려면 프로그램 항목에서 페이지의 이름을 입력합니다. 예를 들어, Access Control List Management 페이지로의 액세스를 제한하려면 Program Items에서 distacl을 입력합니다. 더 자세한 내용은 Restricting Access to Programs를 참조하십시오.
Extra
사용자 정의 ACL 항목을 지정할 수 있습니다. 이 기능은 액세스 제어 API를 사용하여 ACL을 사용자 정의하는 경우 유용합니다. 더 자세한 내용은 Writing Customized Expressions를 참조하십시오.
Continue
서버가 사용자의 액세스가 허용되는지 판단하기 전에 액세스 제어 규칙 경로의 다음 줄을 평가하도록 지정합니다. 액세스 제어 항목에 여러 개의 줄을 만드는 경우 가장 일반적인 제한에서 가장 국한적인 제한으로 진행하는 것이 가장 좋습니다.
Trash can icon
액세스 제어 규칙에서 해당 줄을 삭제합니다.
참고
ACL 파일에서 ACL 규칙을 모두 삭제하면 안 됩니다. 서버를 시작하려면 ACL 규칙을 최소한 한 개 이상 포함하는 ACL 파일이 적어도 하나 이상 있어야 합니다. ACL 파일에서 ACL 규칙을 모두 삭제하고 서버를 재시작하면 구문 오류가 발생합니다.
Access control is on
액세스 제어를 사용할 것인지 지정합니다.
New Line
기본 ACL 규칙을 테이블의 하단 행에 추가합니다.
액세스 제어 제한이 앞에 오도록 액세스 제어 제한을 스왑하려면 위쪽 화살표 그림을 누릅니다. 액세스 제어 제한이 뒤에 오도록 액세스 제어 제한을 스왑하려면 아래쪽 화살표 그림을 누릅니다.
Response when Denied
액세스가 거부되었을 때 사용자에게 표시되는 응답을 지정합니다. 각 액세스 제어 개체마다 서로 다른 메시지를 만들 수 있습니다. 기본값으로 사용자에게 다음의 메시지가 전송됩니다. "FORBIDDEN. Your client is not allowed access to the restricted object." 더 자세한 내용은 Responding When Access is Denied를 참조하십시오.
Submit. 입력 항목을 저장합니다.
Revert. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.
Help. 온라인 도움말을 표시합니다.
하단 영역
하단 영역에서 상단 영역의 ACL용 액세스 제어 규칙을 구성할 수 있습니다.
하단 영역에는 다음의 요소가 표시됩니다.
Allow/Deny
더 자세한 내용은 Setting the Action을 참조하십시오.
Allow. 사용자, 그룹 또는 호스트 액세스를 허용합니다.
Deny. 사용자, 그룹 또는 호스트 액세스를 거부합니다.
Update. 입력 항목을 저장합니다.
Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.
Help. 온라인 도움말을 표시합니다.
User/Group
더 자세한 내용은 Specifying Users and Groups를 참조하십시오.
Anyone (No Authentication). 모든 사용자가 리소스에 액세스하도록 허용합니다. 인증이 필요하지 않습니다.
Authenticated people only. 오직 인증된 사용자와 그룹만 리소스에 액세스하도록 허용합니다. 선택 가능한 옵션:
Prompt for authentication. 인증 대화 상자에 표시되는 메시지 텍스트를 지정할 수 있습니다. 이 텍스트를 사용하여 사용자가 입력해야 할 것을 설명할 수 있습니다. 운영 체제에 따라 사용자는 프롬프트의 첫 40자 정도만 보게 될 수 있습니다. Netscape Navigator 및 Netscape Communicator는 사용자 이름과 암호를 캐시하고 이를 프롬프트 텍스트에 연결합니다. 따라서 사용자가 동일한 프롬프트가 있는 서버의 영역(파일 및 디렉토리)에 액세스하는 경우 사용자 이름과 암호를 다시 입력하지 않아도 됩니다. 반대로 영역마다 사용자가 인증하도록 하려면 반드시 해당 리소스의 ACL용 프롬프트를 변경해야 합니다.
Update. 입력 항목을 저장합니다.
Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.
Help. 온라인 도움말을 표시합니다.
From Host
더 자세한 내용은 Specifying the From Host를 참조하십시오.
Any place. 모든 컴퓨터가 리소스에 액세스하도록 허용합니다.
Only from. 다음을 기준으로 액세스를 제한할 수 있습니다.
이 필드에 컴퓨터의 호스트 이름 또는 IP 주소와 일치되는 와일드카드 패턴을 입력합니다. 예를 들어, 특정 도메인에 있는 모든 컴퓨터를 허용 또는 거부하려면 *.sun.com과 같이 해당 도메인의 모든 호스트에 일치하는 와일드카드 패턴을 입력합니다.
Update. 입력 항목을 저장합니다.
Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.
Help. 온라인 도움말을 표시합니다.
Programs
더 자세한 내용은 Restricting Access to Programs를 참조하십시오.
All programs. 사용자 또는 그룹이 Administration Server의 모든 탭에 액세스할 수 있도록 허용합니다.
Only the following. 지정한 사용자 또는 그룹이 서버의 특정 영역에 액세스할 수 있도록 허용합니다. 드롭다운 Program Groups 목록에서 해당 영역을 선택합니다. Crtl 키를 누른 채 이름을 누르면 프로그램 그룹을 여러 개 선택할 수 있습니다.
Program Items. Program Items 필드에 해당 이름을 입력하여 프로그램 그룹의 한 페이지에 대한 액세스를 제한할 수 있습니다. 예를 들어, Access Control List Management 페이지로의 액세스를 제한하려면 Program Items에서 distacl을 입력합니다. 더 자세한 내용은 Restricting Access to Programs를 참조하십시오.
Update. 입력 항목을 저장합니다.
Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.
Help. 온라인 도움말을 표시합니다.
Customized Expressions
Customize expressions. 텍스트 입력란에 ACL용 사용자 정의 표현식을 입력할 수 있습니다. ACL 파일의 구문과 구조에 익숙한 경우에는 이 기능을 사용할 수 있습니다. 사용자 정의 표현식에 대한 더 자세한 내용은 Writing Customized Expressions 및 ACL File Syntax를 참조하십시오.
Update. 입력 항목을 저장합니다.
Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.
Help. 온라인 도움말을 표시합니다.
Access Denied Response
Respond with the Default File (Redirection Off). 다음 메시지가 전송됩니다. "FORBIDDEN. Your client is not allowed access to the restricted object."
Respond with the Following URL: (Redirection On). 선택된 경우 각 ACL에 대한 서로 다른 메시지를 만들 수 있습니다. URL의 절대 경로 또는 상대적 URI를 입력합니다.
Update. 입력 항목을 저장합니다.
Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.
Help. 온라인 도움말을 표시합니다.
Cron Control 페이지 (UNIX/Linux)Cron Control 페이지에서 server-root/config/schedulerd 파일에 Sun ONE Web Server용으로 스케줄된 모든 크론 작업을 시작 또는 정지할 수 있습니다.
더 자세한 내용은 Using schedulerd Control-based Log Rotation (UNIX/Linux)를 참조하십시오.
다음의 요소가 표시됩니다.
Start. schedulerd를 시작하고 모든 스케줄된 크론 작업을 시작합니다.
Stop. schedulerd에 정의된 모든 크론 작업을 정지합니다.
Restart. schedulerd에 정의된 모든 크론 작업을 재시작합니다.
Help. 온라인 도움말을 표시합니다.
SNMP Master Agent Community 페이지 (UNIX/Linux)커뮤니티 문자열은 SNMP 에이전트가 인증용으로 사용하는 암호로, 즉, 네트워크 관리 스테이션은 에이전트에 보내는 각 메시지와 함께 특수한 암호를 보내야 합니다. 그런 후 에이전트는 네트워크 관리 스테이션이 정보에 대하여 인증되었는지 확인합니다. 커뮤니티 문자열이 SNMP 패킷과 보내질 때에는 감추어지지 않으며, 문자열은 ASCII 텍스트로 보내집니다. 따라서 커뮤니티 문자열은 자주 바꾸는 것이 좋습니다. 마스터 에이전트는 커뮤니티 문자열을 인증용으로 사용합니다.
Community Strings 페이지에서 커뮤니티를 생성, 편집 및 제거할 수 있습니다.
더 자세한 내용은 Configuring the Community String를 참조하십시오.
다음의 요소가 표시됩니다.
Community. 만들려는 커뮤니티의 이름을 지정합니다.
Operation. 신규 커뮤니티의 권한을 지정합니다. 선택 가능한 옵션:
Current communities. 서버에 현재 정의된 모든 커뮤니티 목록을 표시합니다. 커뮤니티를 수정하려면 커뮤니티 행의 Edit를 누릅니다. 커뮤니티를 삭제하려면 커뮤니티 행의 Remove를 누릅니다.
OK. 입력 항목을 저장합니다.
Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.
Help. 온라인 도움말을 표시합니다.
SNMP Master Agent Trap 페이지 (UNIX/Linux)Manager Entries 페이지에서 SNMP 트랩 대상을 생성, 편집 및 제거할 수 있습니다. SNMP 트랩은 SNMP 에이전트가 네트워크 관리 스테이션으로 송신하는 메시지입니다. 예를 들어, SNMP 에이전트는 인터페이스의 상태가 가동(up)에서 정지(down)로 변경될 때 트랩을 송신합니다. SNMP 에이전트는 반드시 네트워크 관리 스테이션의 주소를 알아야 트랩을 보낼 대상을 알 수 있습니다. Server Manager에서 SNMP 마스터 에이전트용 트랩 대상을 구성할 수 있습니다.
더 자세한 내용은 Configuring Trap Destinations를 참조하십시오.
다음의 요소가 표시됩니다.
Manager station. 네트워크 관리 소프트웨어를 실행하는 시스템의 이름을 지정합니다.
Trap port. 네트워크 관리 시스템이 트랩을 모니터하는 포트 번호를 지정합니다(자주 사용하는 포트는 162).
With community. 트랩에서 사용할 커뮤니티 문자열을 지정합니다.
Current manager entries. 서버용으로 정의된 모든 관리자 스테이션의 목록을 표시합니다. 관리자 항목을 수정하려면 관리자 항목 행의 Edit를 누릅니다. 관리자 항목을 삭제하려면 관리자 항목 행의 Remove를 누릅니다.
OK. 입력 항목을 저장합니다.
Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.
Help. 온라인 도움말을 표시합니다.
SNMP Master Agent Control 페이지 (UNIX/Linux)마스터 SNMP 에이전트는 하위 에이전트와 네트워크 관리 스테이션 사이에서 정보를 교환합니다. 마스터 에이전트는 대화하는 하위 에이전트와 동일한 호스트 컴퓨터에서 실행됩니다. 호스트 컴퓨터에 여러 개의 하위 에이전트를 설치할 수 있습니다. 모든 하위 에이전트는 마스터 에이전트와 통신할 수 있습니다. SNMP 마스터 에이전트를 설치한 후, SNMP Master Agent Control 페이지에서 SNMP 마스터 에이전트를 시작, 정지 또는 재시작할 수 있습니다.
더 자세한 내용은 다음 부분을 참조하십시오.
다음의 요소가 표시됩니다.
Start. SNMP 마스터 에이전트를 시작합니다.
Stop. SNMP 마스터 에이전트를 정지합니다.
Restart. SNMP 마스터 에이전트를 재시작합니다.
Help. 온라인 도움말을 표시합니다.