JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 보안 서비스     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  기본 감사 보고 도구 사용(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  네트워크 서비스 인증(작업)

15.  PAM 사용

16.  SASL 사용

17.  Secure Shell 사용(작업)

18.  Secure Shell(참조)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

Kerberos 배치를 계획하는 이유

Kerberos 영역 계획

영역 이름

영역 수

영역 계층 구조

호스트 이름과 영역 간 매핑

클라이언트 및 서비스 주체 이름

KDC 및 관리 서비스용 포트

슬레이브 KDC 수

UNIX 자격 증명과 GSS 자격 증명 간 매핑

Kerberos 영역으로 자동 사용자 마이그레이션

사용할 데이터베이스 전파 시스템

영역 내에서 클럭 동기화

클라이언트 구성 옵션

클라이언트 로그인 보안 향상

KDC 구성 옵션

위임을 위해 서비스 신뢰

Kerberos 암호화 유형

그래픽 Kerberos 관리 도구의 온라인 도움말 URL

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

Kerberos 영역 계획

영역은 도메인과 유사한 논리적 그룹으로, 동일한 마스터 KDC 아래에 있는 시스템 그룹을 정의합니다. DNS 도메인 이름을 설정하는 경우와 마찬가지로, Kerberos 서비스를 구성하기 전에 영역 이름, 각 영역의 개수 및 크기, 영역 간 인증을 위한 다른 영역과의 관계와 같은 문제를 해결해야 합니다.

영역 이름

영역 이름은 ASCII 문자열로 구성될 수 있습니다. 보통 영역 이름이 대문자인 경우를 제외하고는 DNS 도메인 이름과 같습니다. 이 규칙은 친숙한 이름을 사용하면서 Kerberos 서비스 관련 문제와 DNS 이름 공간 관련 문제를 구별하는 데 도움이 됩니다. DNS를 사용하지 않거나 다른 문자를 사용하도록 선택한 경우 원하는 문자열을 사용할 수 있습니다. 그러나 구성 프로세스에 더 많은 작업이 필요합니다. 표준 인터넷 명명 구조를 준수하는 영역 이름을 사용하는 것이 좋습니다.

영역 수

설치에 필요한 영역 수는 다음과 같은 몇 가지 요인에 따라 달라집니다.

관리 도메인과 Kerberos 영역을 조정하는 것이 좋습니다. Kerberos V 영역은 영역이 대응되는 DNS 도메인의 여러 하위 도메인으로 확장될 수 있습니다.

영역 계층 구조

영역 간 인증을 위해 여러 개의 영역을 구성하는 경우 영역을 서로 연결하는 방법을 결정해야 합니다. 영역 간에 계층 관계를 설정하여 관련 도메인에 대한 자동 경로를 제공할 수 있습니다. 물론 계층 체인의 모든 영역이 제대로 구성되어 있어야 합니다. 자동 경로를 사용하면 관리 부담이 줄어듭니다. 그러나 여러 레벨의 도메인이 있을 경우 기본 경로에는 너무 많은 트랜잭션이 필요하기 때문에 기본 경로를 사용하지 않을 수 있습니다.

신뢰 관계를 직접 설정하도록 선택할 수도 있습니다. 직접 신뢰 관계는 두 계층 영역 간에 너무 많은 레벨이 있거나 계층 관계가 존재하지 않을 경우에 가장 유용합니다. 연결을 사용하는 모든 호스트의 /etc/krb5/krb5.conf 파일에 연결을 정의해야 합니다. 따라서 약간의 추가 작업이 필요합니다. 직접 신뢰 관계는 추이적 관계라고도 합니다. 지침은 Kerberos 영역을 참조하십시오. 여러 영역에 대한 구성 절차는 영역 간 인증 구성을 참조하십시오.