Oracle® Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

LDAP 이름 지정 서비스 개요

Oracle Solaris에서는 Oracle Directory Server Enterprise Edition(이전의 Sun Java System Directory Server)과 함께 LDAP을 지원합니다. 하지만 일반적인 디렉토리 서버는 LDAP 서버로 작동할 수 있습니다. 본 설명서에서 디렉토리 서버LDAP 서버라는 용어는 동의어이며 같은 의미로 사용할 수 있습니다.

LDAP 이름 지정 서비스는 Oracle Solaris에서 지원되는 여러 이름 지정 서비스 중 하나입니다. 기타 이름 지정 서비스는 Oracle Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: DNS 및 NIS 에서 설명됩니다. Oracle Solaris의 여러 이름 지정 서비스를 비교하려면 비교: LDAP 이름 지정 서비스 및 기타 이름 지정 서비스를 참조하십시오.

LDAP은 다음 서비스를 수행합니다.

  • 이름 지정 서비스 - LDAP이 클라이언트 요청에 따라 이름 지정 데이터를 제공합니다. 예를 들어, 호스트 이름을 분석할 때 LDAP은 정규화된 도메인 이름을 제공하여 DNS로 작동합니다. 도메인 이름이 west.example.net이라고 가정합니다. 이 경우 응용 프로그램에서 gethostbyname() 또는 getnameinfo()를 사용하여 호스트 이름을 요청할 경우 LDAP은 server.west.example.net 값을 반환합니다.

  • 인증 서비스 - LDAP이 클라이언트 ID, 인증 및 계정과 관련된 정보를 관리하고 제공합니다. 따라서 LDAP는 권한이 부여된 요청자에게만 정보를 제공하기 위한 보안 조치를 구현합니다.

LDAP 이름 지정 서비스를 사용할 경우 다음과 같은 이점이 있습니다.

  • 응용 프로그램 특정 데이터베이스를 바꿀 경우 정보가 통합되고 관리할 고유 데이터베이스 수가 줄어듭니다.

  • 여러 이름 지정 서비스에서 데이터를 공유할 수 있습니다.

  • 데이터에 대해 중앙 저장소가 사용됩니다.

  • 마스터와 복제본 간에 보다 자주 데이터 동기화를 수행할 수 있습니다.

  • LDAP은 다중 플랫폼 및 다중 공급업체와 호환됩니다.

LDAP 이름 지정 서비스에는 다음 제한 사항이 적용됩니다.

  • LDAP 서버는 자체 클라이언트가 될 수 없습니다.

  • 클라이언트는 동시에 NIS와 LDAP의 클라이언트가 될 수 없습니다.


주 -  제한 사항을 제쳐놓고도 LDAP 이름 지정 서비스 설정 및 관리는 복잡하며 신중한 계획이 필요합니다.