Oracle® Solaris 11.2 での Kerberos およびその他の認証サービスの管理

印刷ビューの終了

更新: 2014 年 9 月
 
 

Kerberos レルムの数

    インストールするレルムの数は、次の要因によって異なります。

  • サポートするクライアント数。1 つのレルムに配置するクライアントが多すぎると、管理が複雑になり、レルムの分割が必要になることがあります。サポートできるクライアント数は、主に次の要因によって決まります。

    • 各クライアントが生成する Kerberos トラフィックの量

    • 物理ネットワークの帯域幅

    • ホストの処理速度

    インストールごとに制限が違ってくるため、最大クライアント数を決定する規則はありません。

  • クライアント間の距離。クライアントが地理的に異なる領域に配置されている場合は、小さなレルムをいくつか設定することが望ましい方法です。

  • KDC としてインストールできるホスト数。レルムあたり少なくとも 2 つの KDC サーバー (1 つのマスターサーバーと少なくとも 1 つのスレーブサーバー) を作成するように計画してください。

Kerberos レルムと管理ドメインがそろっているようにすることをお勧めします。Kerberos V レルムは、そのレルムの対応する DNS ドメインの複数のサブドメインにまたがることができます。