Oracle® Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

LDAP 및 서비스 관리 기능

Oracle Solaris SMF(서비스 관리 기능)는 LDAP 클라이언트 서비스를 관리합니다. SMF에 대한 자세한 내용은 Oracle Solaris 11.2의 시스템 서비스 관리 를 참조하십시오. 자세한 내용은 svcadm(1M)svcs(1) 매뉴얼 페이지를 참조하십시오.

다음은 LDAP 클라이언트 서비스 관리와 관련된 SMF 기능을 중점적으로 나열한 것입니다.

  • svcadm 명령은 LDAP 클라이언트 서비스를 사용 또는 사용 안함으로 설정하거나 다시 시작하는 데 사용됩니다.


    팁  -  –t 옵션을 사용하여 서비스를 일시적으로 사용 안함으로 설정하면 서비스 구성이 보호됩니다. –t 옵션을 사용하여 서비스를 사용 안함으로 설정하면 재부트 후 서비스에 대한 원래 설정이 복원됩니다. –t를 사용하지 않고 서비스를 사용 안함으로 설정하면 재부트 후에도 서비스가 사용 안함 상태로 유지됩니다.
  • LDAP 클라이언트 서비스의 FMRI(Fault Management Resource Identifier)는 svc:/network/ldap/client입니다.

  • 구성 프로세스 중 network/nis/domain 서비스도 사용으로 설정되어 network/ldap/client 서비스에서 사용될 도메인 이름을 제공합니다.

  • svcs 명령은 LDAP 클라이언트 및 ldap_cachemgr 데몬의 상태를 질의하는 데 사용됩니다.

    • 다음 예에서는 svcs 명령과 해당 출력을 보여 줍니다.

      # svcs \*ldap\*
      STATE         STIME     FMRI
      online        15:43:46  svc:/network/ldap/client:default
    • 다음 예에서는 FMRI에 인스턴스 이름을 사용할 때의 svcs –l 명령과 출력을 보여 줍니다.

      # svcs -l network/ldap/client:default
      fmri         svc:/network/ldap/client:default
      name         LDAP Name Service Client
      enabled      true
      state        online
      next_state   none
      restarter    svc:/system/svc/restarter:default
      manifest     /lib/svc/manifest/network/ldap/client.xml
      manifest     /lib/svc/manifest/network/network-location.xml
      manifest     /lib/svc/manifest/system/name-service/upgrade.xml
      manifest     /lib/svc/manifest/milestone/config.xml
      dependency   require_all/none svc:/system/filesystem/minimal (online)
      dependency   require_all/none svc:/network/initial (online)
      dependency   optional_all/none svc:/network/location:default (online)
      dependency   require_all/restart svc:/network/nis/domain (online)
      dependency   optional_all/none svc:/system/name-service/upgrade (online)
      dependency   optional_all/none svc:/milestone/config (online)
      dependency   optional_all/none svc:/system/manifest-import (online)
      dependency   require_all/none svc:/milestone/unconfig (online)
  • 다음 명령을 사용하여 데몬의 존재를 확인할 수 있습니다

    • 서버에서는 ptree 명령을 사용합니다.

      # ptree `pgrep slapd`
      6410 zsched
      11565 /export/dsee/dsee6/ds6/lib/64/ns-slapd -D /export/dsee/test1 -i /export
    • 클라이언트에서는 ldapsearch 명령을 사용합니다.

      # ldapsearch -h server-name -b "" -s base "objectclass=*" |grep -i context
      namingContexts: dc=example,dc=com

svc:/network/ldap/client 서비스가 시작되면 LDAP 클라이언트 프로파일에 지정된 구성 정보를 SMF 저장소로 자동으로 가져옵니다.