Sun ONE logo      이전      목차      색인      다음     

Sun ONE Web Server 6.1 관리자 설명서

5 장
관리 기본 설정

Preferences and Global Settings 탭의 페이지를 사용하여 Administration Server를 구성할 수 있습니다. 참고로 서버를 구성하는 데 필요한 CGI 프로그램을 실행하려면 브라우저가 쿠키를 사용하도록 설정해야 합니다.

이 장의 내용:


Administration Server 종료

서버는 설치된 후 지속적으로 실행되어 HTTP 요청을 청취하고 허용합니다. 예를 들어, JDK(Java Development Kit) 또는 Directory Server를 설치하거나 청취 소켓 설정을 변경하는 등의 경우 서버를 종료하고 재시작해야 할 수 있습니다.

다음 중 한 가지 방법으로 서버를 정지시킬 수 있습니다.

서버를 종료하면 서버가 종료 과정을 완료하고 상태를 "Off"로 변경하는 데 약간의 시간이 걸릴 수 있습니다.


청취 소켓 설정 편집

서버가 요청을 처리하려면 청취 소켓을 통하여 요청을 접수한 후 요청을 올바른 가상 서버로 보내야 합니다. Sun ONE Web Server를 설치하는 경우 청취 소켓 한 개(ls1)가 자동으로 만들어집니다. 이 청취 소켓은 IP 주소 0.0.0.0과 설치 도중 HTTP 서버 포트 번호로 지정한 포트 번호(기본 값은 8888)를 사용합니다. 기본 청취 소켓은 삭제할 수 없습니다.

Administration Server의 Listen Sockets Table을 사용하여 서버의 청취 소켓 설정을 편집할 수 있습니다. 이 테이블에 액세스하려면 다음과 같이 합니다.

  1. Administration Server에 액세스하고 Preferences 탭을 누릅니다.
  2. Edit Listen Sockets 링크를 누릅니다.
  3. 원하는 사항을 변경한 다음 OK를 누릅니다.

더 자세한 내용은 제 13장, "가상 서버 사용"와 온라인 도움말의 Edit Listen Sockets 페이지를 참조하십시오.


사용자 계정 변경 (UNIX/Linux)

Server Settings 페이지에서 UNIX 및 Linux 컴퓨터에 있는 웹 서버용 사용자 계정을 변경할 수 있습니다. 서버의 모든 프로세스는 이 사용자로 실행됩니다.

1024보다 큰 포트 번호를 사용하며 root 사용자로 실행하지 않는 경우 서버 사용자를 지정할 필요는 없습니다. (이 경우 서버를 시작할 때 root로 로그할 필요가 없습니다.) 여기에 사용자 계정을 지정하지 않으면 서버는 사용자가 시작할 때 사용한 사용자 계정으로 실행됩니다. 서버를 시작할 때 올바른 사용자 계정을 사용해야 합니다.


참고

시스템에서 신규 사용자를 만드는 방법을 모르는 경우에는 시스템 관리자에게 문의하거나 시스템 설명서를 참조하십시오.


서버를 루트로 시작하는 경우라도 서버를 항상 루트로 실행하면 안 됩니다. 서버의 시스템 리소스 액세스가 제한되어야 하며 권한이 부여되지 않은 사용자로 실행되어야 합니다. 서버 사용자로 입력한 사용자 이름은 이미 정상적인 UNIX/Linux 사용자 계정으로 존재해야 합니다. 서버가 시작되면 이 사용자로 실행됩니다.

신규 사용자 계정을 만들지 않으려면 nobody 사용자 또는 동일한 호스트에서 실행되는 다른 HTTP 서버가 사용하는 계정을 선택할 수 있습니다. 그러나 시스템에 따라 nobody 사용자가 파일을 소유할 수는 있으나 프로그램은 실행할 수 없는 경우도 있습니다.

Server Settings 페이지에 액세스하려면 다음과 같이 합니다.

  1. Administration Server에 액세스하고 Preferences 탭을 선택합니다.
  2. Server Settings 링크를 누릅니다.
  3. 원하는 사항을 변경한 다음 OK를 누릅니다.


수퍼유저 설정 변경

Administration Server용 수퍼유저 액세스를 구성할 수 있습니다. 이 설정은 오직 수퍼유저 계정에만 영향을 미칩니다. 즉, Administration Server가 분산 관리를 사용하는 경우 허용하는 관리자에 대한 추가 액세스 제어를 설정해야 합니다.


주의

사용자 및 그룹 관리에 Sun ONE Directory Server를 사용하는 경우, 수퍼유저 사용자 이름이나 암호를 변경하기 전에 해당 디렉토리에서 수퍼유저 항목을 업데이트해야 합니다. 디렉토리를 먼저 업데이트하지 않는 경우 Administration Server의 Users & Groups 폼에 액세스할 수 없게 됩니다. 이 문제를 해결하려면 디렉토리에 대한 액세스 권한이 없는 관리자 계정으로 Administration Server에 액세스하거나 Sun ONE Directory Server의 콘솔 또는 구성 파일을 사용하여 디렉토리를 업데이트해야 합니다.


Administration Server용 수퍼유저 설정을 변경하려면 다음과 같이 합니다.

  1. Administration Server에 액세스하고 Preferences 탭을 선택합니다.
  2. Superuser Access Control 링크를 누릅니다.
  3. 원하는 사항을 변경한 다음 OK를 누릅니다.

    참고

    운영 시스템의 Administration Server 사용자를 루트에서 다른 사용자로 변경하여 여러 사용자(그룹에 속한 사용자)가 구성 파일을 편집/관리하도록 할 수 있습니다. 그러나 UNIX/Linux 플랫폼의 경우 설치자는 그룹에게 구성 파일에 대한 "rw"(읽기/쓰기) 권한을 부여할 수 있는 반면 Windows 플랫폼의 경우 사용자는 반드시 "Administrators" 그룹에 속해야 합니다.


수퍼유저의 사용자 이름과 암호는 server_root/https-admserv/config/admpw 파일에 저장됩니다. 사용자 이름을 잊은 경우에는 이 파일에서 실제 이름을 확인할 수 있으나 암호는 암호화되어 읽을 수 없습니다. 파일의 형식은 username:password입니다. 암호를 잊은 경우에는 admpw 파일을 편집하여 간단히 암호화된 암호를 삭제합니다. 그런 후 Server Manager 폼으로 이동하여 새 암호를 지정합니다.


주의

admpw 파일을 편집할 수 있으므로 서버 컴퓨터를 안전한 위치에 보관하고 파일 시스템으로의 액세스를 제한하는 것이 중요합니다.

  • UNIX/Linux 시스템의 경우 파일의 소유권을 변경하여 루트나 Administration Server 데몬을 실행하는 시스템 사용자만 쓸 수 있도록 합니다.
  • Windows 시스템의 경우 파일의 소유권을 Administration Server가 사용하는 사용자 계정으로 제한합니다.


복수 관리자 허용

여러 관리자가 분산 관리를 통하여 서버의 특정한 부분을 변경할 수 있습니다.


참고

분산 관리를 사용하려면 반드시 기본 Directory Service가 LDAP 기반 디렉토리 서비스여야 합니다.


분산 관리의 경우 두 가지 수준의 사용자가 있습니다.

액세스 제어에 대한 자세한 내용은 제 9장, "서버 액세스 제어"의 "액세스 제어 설명,"을(페이지 175) 참조하십시오.


참고

분산 관리를 사용하기 전에 반드시 Directory Server를 설치해야 합니다. 더 자세한 내용은 Sun ONE Web Server 설치 및 이전 설명서와 Sun ONE Directory Server 관리자 설명서를 참조하십시오.


관리 서버를 사용하려면 다음과 같이 합니다.

  1. Directory Server가 설치되었는지 확인합니다.
  2. Administration Server로 액세스합니다.
  3. Directory Server를 설치한 후, administration 그룹을 만들지 않았으면 이 그룹을 만들어야 합니다.
  4. 그룹을 만들려면 다음과 같이 합니다.

    1. Users & Groups 탭을 선택합니다.
    2. New Group 링크를 누릅니다.
    3. LDAP 디렉토리에 "administrators" 그룹을 만들고 Administration Server 또는 해당 서버 루트에 설치된 서버의 구성 권한을 부여하려는 사용자의 이름을 추가합니다. "administrators" 그룹의 모든 사용자는 Administration Server 전체에 액세스할 수 있으나 액세스 제어를 사용하여 구성할 수 있는 서버 및 양식을 제한할 수 있습니다.

    4. 주의

      액세스 제어 목록을 만들면 분산 관리자 그룹이 목록에 추가됩니다. "administrators" 그룹의 이름을 변경하는 경우 반드시 직접 액세스 제어를 편집하여 제어가 참조하는 그룹을 변경해야 합니다.


  5. Preferences 탭을 선택합니다.
  6. Distributed Admin 링크를 누릅니다.
  7. 원하는 사항을 변경한 다음 OK를 누릅니다.

자세한 내용은 온라인 도움말의 Distributed Administration 페이지를 참조하십시오.


로그 파일 옵션 지정

Administration Server 로그 파일은 발생한 오류의 유형을 포함하여 서버에 대한 데이터와 서버 액세스에 대한 정보를 기록합니다. 이 로그를 확인하여 서버 작동을 모니터하고 발생한 오류의 유형이나 특정 파일에 액세스한 시간 등의 데이터를 제공함으로써 문제를 해결할 수 있습니다.

Log Preferences 페이지를 사용하여 Administration Server 로그에 기록되는 데이터의 유형과 형식을 지정할 수 있습니다. 예를 들어 Administration Server에 액세스하는 모든 클라이언트의 데이터를 선택하거나 로그에서 특정 클라이언트를 생략할 수 있습니다. 또한 Common Logfile Format을 선택할 수 있습니다. 이는 서버에 대한 고정된 양의 정보를 제공합니다. 또는 요구 사항에 맞추어 로그 파일 형식을 사용자 정의할 수 있습니다.

Preferences 탭을 선택하고 Logging Options 링크를 눌러 Administration Server Log Preferences 페이지에 액세스합니다.

자세한 내용은 온라인 도움말의 Logging Options 페이지와 제 10장, "로그 파일 사용"을 참조하십시오.

로그 파일 확인

Administration Server 로그 파일은 서버 루트 디렉토리의 admin/logs에 있습니다. 예를 들어 Windows의 경우 로그 파일의 경로는 c:\Sun\server6\https-admserv\logs와 유사할 것입니다. Sun ONE Web Server 콘솔을 통하거나 텍스트 편집기를 사용하여 오류 로그와 액세스 로그를 모두 확인할 수 있습니다.

액세스 로그 파일

액세스 로그에는 서버로 오고 가는 요청에 대한 정보가 기록됩니다.

액세스 로그 파일을 보려면 다음과 같이 합니다.

  1. Administration Server에 액세스하고 Preferences 탭을 선택합니다.
  2. View Access Log 링크를 누르고 OK를 누릅니다.

자세한 내용은 온라인 도움말의 View Error Log 페이지와 제 10장, "로그 파일 사용"을 참조하십시오.

오류 로그 파일

오류 로그에는 로그 파일이 생성된 후 서버에 발생한 모든 오류 목록이 기록됩니다. 또한 서버가 시작된 시간과 서버에 로그를 시도했으나 실패한 사용자 등의 서버에 대한 정보 메시지가 포함됩니다.

오류 로그 파일을 보려면 다음과 같이 합니다.

  1. Administration Server에 액세스하고 Preferences 탭을 선택합니다.
  2. View Error Log 링크를 누르고 OK를 누릅니다.

자세한 내용은 온라인 도움말의 View Access Log 페이지와 제 10장, "로그 파일 사용"을 참조하십시오.

로그 파일 보관

로그 파일이 자동 보관되도록 설정할 수 있습니다. 특정 시간 또는 특정 시간의 경과 후 Sun ONE Web Server는 액세스 로그를 순환시킵니다. Sun ONE Web Server는 이전 로그 파일을 저장하고 파일이 저장된 일자 및 시간이 포함된 이름을 파일에 지정합니다.

예를 들어, 파일이 매시간 순환되도록 설정하면 Sun ONE Web Server는 파일을 "access.199907152400"이라는 이름으로 저장합니다. 여기에서 "이름|년|월|일|24시간 형식 시간"은 단일 문자열로 합쳐집니다. 액세스 로그 보관 파일의 정확한 형식은 설정한 로그 순환 유형에 따라 달라집니다.

액세스 로그 순환은 서버가 시작할 때 초기화됩니다. 순환을 사용하는 경우 Sun ONE Web Server는 시간 스탬프 액세스 로그 파일을 만들고 서버가 시작할 때 순환이 시작됩니다.

순환이 시작되면 Sun ONE Web Server는 액세스 로그 파일애 기록해야 할 요청이 있는 경우 새로운 시간 스탬프 액세스 로그 파일을 만들며, 또한 이 작업은 미리 설정된 "다음 순환 시간"이 경과하면 수행됩니다.

스케줄된 제어 기준 로그 순환 사용(UNIX/Linux)

Sun ONE Web Server의 다양한 기능이 자동으로 수행되고 일정한 시간에 시작되도록 구성할 수 있습니다. schedulerd 컨트롤 데몬은 컴퓨터 시계를 확인하고 일정한 시간에 프로세스를 생성합니다. (이 설정은 schedulerd 파일에 저장됩니다.)

이 schedulerd 컨트롤 데몬은 Sun ONE Web Server용 cron 작업을 제어하며 Administration Server에서 활성화 또는 비활성화할 수 있습니다. cron 프로세스가 수행하는 작업은 다양한 서버에 따라 다릅니다. (참고로 Windows 플랫폼의 경우 스케줄 작업은 개별 서버에서 수행됩니다.)

schedulerd 컨트롤 데몬으로 제어할 수 있는 작업에는 컬렉션 유지 보수 스케줄 및 로그 파일 보관 등을 포함하여 여러 가지입니다. 스케줄된 작업용 설정을 변경하면 schedulerd 컨트롤 데몬을 재시작해야 합니다.

schedulerd 컨트롤 데몬을 재시작, 시작 또는 정지하려면 다음과 같이 합니다.

  1. Administration Server에 액세스하고 Global Settings 탭을 선택합니다.
  2. Cron Control 링크를 누릅니다.
  3. Start, Stop 또는 Restart를 눌러 schedulerd 컨트롤을 변경합니다.

참고로 schedulerd에 작업을 추가하면 항상 데몬을 재시작해야 합니다.


Directory Service 구성

LDAP(Lightweight Directory Access Protocal)이라고 하는 개방형 시스템 서버 프로토콜을 사용하여 단일 Directory Server에 있는 사용자 이름 및 암호 등의 정보를 저장하고 관리할 수 있습니다. 또한 사용자가 쉽게 액세스 할 수 있는 복수 네트워크 위치에서 디렉토리 정보를 검색할 수 있도록 서버를 구성할 수 있습니다.

디렉토리 서비스 기본 설정을 구성하려면 다음과 같이 합니다.

  1. Administration Server에 액세스하고 Global Settings 탭을 선택합니다.
  2. Configure Directory Service 링크를 누릅니다.
  3. 원하는 사항을 변경한 다음 OK를 누릅니다.

자세한 내용은 온라인 도움말의 Configure Directory Service 페이지를 참조하십시오.


서버 액세스 제한

전체 서버 또는 서버의 일부분(디렉토리, 파일, 파일 유형 등)에 대한 액세스를 제어할 수 있습니다. 서버는 입중계 요청을 평가할 때 ACE(Access-control Entries)라고 하는 규칙 계층에 따라 액세스를 결정하며, 그런 후 일치되는 항목을 사용하여 요청의 허가 여부를 결정합니다. 각 ACE는 서버가 계층의 다음 ACE로 계속할 것인지의 여부를 지정합니다. ACE의 컬렉션은 액세스 제어목록(ACL)이라고 합니다. 서버로 요청이 들어오면 서버는 vsclass.obj.conf(여기에서 vsclass는 가상 서버 클래스 이름)에서 액세스 제어 목록(ACL)에 대한 참조를 찾으며, 이는 다시 액세스를 결정하는데 사용됩니다. 기본으로 서버에는 하나의 액세스 제어 목록(ACL) 파일이 있으며 여기에는 여러 개의 ACL이 있습니다.

Administration Server를 통하여 모든 서버용으로 액세스 제어를 전역적으로 설정하거나 Server Manager를 통하여 특정 서버 인스턴스 내의 리소스용으로 설정할 수 있습니다. 리소스용으로 액세스 제어를 설정하는 방법은 페이지188에 있는 제 9장, "서버 액세스 제어"의 "액세스 제어 설정,"를 참조하십시오.


참고

서버 액세스를 제한하기 전에 반드시 분산 서버를 사용하도록 설정해야 합니다.


Sun ONE Web Server에 대한 액세스를 제한하려면 다음과 같이 합니다.

  1. Administration Server에 액세스하고 Global Settings 탭을 선택합니다.
  2. Restrict Access 링크를 누릅니다.
  3. 원하는 서버를 선택하고 Create ACL을 누릅니다.
  4. Administration Server에 지정한 서버용 액세스 제어 규칙이 표시됩니다.

  5. 원하는 액세스 제어를 변경한 다음 OK를 누릅니다. 자세한 내용은 온라인 도움말의 Restrict Access 페이지를 참조하십시오.


이전      목차      색인      다음     


Copyright 2004 Sun Microsystems, Inc. All rights reserved.