Oracle® Solaris 11.2에서 시스템 및 연결된 장치의 보안

인쇄 보기 종료

업데이트 날짜: 2014년 9월
 
 

수퍼유저를 대체하는 역할 기반 액세스 제어 구성

Oracle Solaris의 기능 중 하나인 RBAC(역할 기반 액세스 제어)는 수퍼 유저의 기능을 관리 역할로 분산시키기 위해 설계되었습니다. 수퍼유저인 root 사용자는 시스템의 모든 리소스에 대한 액세스 권한을 가집니다. RBAC를 사용하여 root의 여러 책임을 고유 권한을 갖는 역할 세트로 대체할 수 있습니다. 예를 들어, 사용자 계정 만들기를 처리하는 하나의 역할을 설정하고 시스템 파일 수정을 처리하는 또 하나의 역할을 설정할 수 있습니다. root 계정은 수정할 수 없지만 계정을 역할로 남겨둔 다음 역할을 지정하지 않을 수 있습니다. 이 전략은 시스템에 대한 root 액세스를 효과적으로 제거합니다.

각 역할에서는 알려진 사용자가 자신의 사용자 이름과 암호를 사용하여 로그인하도록 요구합니다. 로그인 후 사용자는 지정된 역할 암호를 사용하여 역할을 맡습니다. RBAC에 대한 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 사용자 권한 관리를 참조하십시오.