JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11.1 관리: 보안 서비스     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  BART를 사용하여 파일 무결성 확인(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  플러그 가능한 인증 모듈 사용

15.  Secure Shell 사용

16.  Secure Shell(참조)

17.  단순 인증 및 보안 계층 사용

18.  네트워크 서비스 인증(작업)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

Kerberos 배치를 계획하는 이유

Kerberos 영역 계획

영역 이름

영역 수

영역 계층 구조

호스트 이름과 영역 간 매핑

클라이언트 및 서비스 주체 이름

KDC 및 관리 서비스용 포트

슬레이브 KDC 수

UNIX 자격 증명과 GSS 자격 증명 간 매핑

Kerberos 영역으로 자동 사용자 마이그레이션

사용할 데이터베이스 전파 시스템

영역 내에서 클럭 동기화

클라이언트 구성 옵션

클라이언트 로그인 보안 향상

KDC 구성 옵션

위임을 위해 서비스 신뢰

Kerberos 암호화 유형

그래픽 Kerberos 관리 도구의 온라인 도움말 URL

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

슬레이브 KDC 수

슬레이브 KDC는 마스터 KDC와 마찬가지로 클라이언트에 대한 자격 증명을 생성합니다. 또한 마스터를 사용할 수 없는 경우 백업을 제공합니다. 각 영역에는 최소 한 개의 슬레이브 KDC가 있어야 합니다. 다음 요인에 따라 슬레이브 KDC가 추가로 필요할 수 있습니다.

슬레이브 KDC는 아주 많이 추가할 수 있습니다. 설치된 KDC 서버가 많을수록 영역 전체에서 업데이트된 데이터를 가져오는 시간이 오래 걸릴 수 있으므로, KDC 데이터베이스를 각 서버로 전파해야 합니다. 또한 각 슬레이브에는 KDC 데이터베이스의 복사본이 보존되어 있으므로 슬레이브가 많을수록 보안 유출의 위험이 높아집니다.

이외에도 하나 이상의 슬레이브 KDC가 마스터 KDC로 교체되도록 손쉽게 구성할 수 있습니다. 이와 같은 방식으로 최소 하나의 슬레이브 KDC를 구성할 경우 얻게 되는 이점은 어떤 이유로 마스터 KDC에서 오류가 발생할 경우 마스터 KDC로 손쉽게 교체할 시스템이 미리 구성되어 있다는 점입니다. 교체 가능한 슬레이브 KDC를 구성하는 방법은 마스터 KDC와 슬레이브 KDC 교체를 참조하십시오.