Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

Kerberos 서버

각 영역에는 주체 데이터베이스의 마스터 복사본을 유지 관리하는 서버가 있어야 합니다. 이 서버를 마스터 KDC 서버라고 합니다. 또한 각 영역에는 주체 데이터베이스의 복제 복사본을 포함하는 슬레이브 KDC 서버도 한 개 이상 있어야 합니다. 마스터 KDC 서버와 슬레이브 KDC 서버 모두 인증을 설정하는 데 사용되는 티켓을 만듭니다.

영역에는 Kerberos 애플리케이션 서버가 포함될 수도 있습니다. 이 서버는 Kerberos화된 서비스(예: ftp, ssh 및 NFS)에 대한 액세스를 제공합니다.

다음 그림은 가상 영역에 포함될 수 있는 요소를 보여줍니다.

그림 2-4  일반 Kerberos 영역

image:이 다이어그램은 일반 Kerberos 영역인 EXAMPLE.COM이 마스터 KDC, 세 개의 클라이언트, 두 개의 슬레이브 KDC 및 두 개의 애플리케이션 서버로 구성됨을 보여줍니다.