Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

수동으로 슬레이브 KDC에 Kerberos 데이터베이스 전파

일반적으로 cron 작업은 Kerberos 데이터베이스를 슬레이브 KDC에 전파합니다. 주기적 cron 작업 이외에 슬레이브 KDC를 마스터 KDC와 동기화해야 할 경우 /usr/lib/krb5/kprop_script 명령과 kprop 명령의 두 가지 옵션이 있습니다. 자세한 내용은 스크립트 및 kprop(1M) 매뉴얼 페이지를 검토하십시오.


Caution

주의  -  슬레이브 KDC에서 증분 전파가 사용으로 설정된 경우에는 이러한 명령을 사용하지 마십시오.


수동으로 슬레이브 KDC에 Kerberos 데이터베이스를 전파하는 방법

  1. 슬레이브 KDC에서 증분 전파가 사용으로 설정되지 않았는지 확인합니다.
    slave# grep sunw_dbprop_enable /etc/krb5/kdc.conf
    sunw_dbprop_enable = true
  2. 값이 true인 경우 증분 전파를 사용 안함으로 설정하고 krb5_prop 서비스를 다시 시작합니다.
    slave# cp /etc/krb5/kdc.conf /etc/krb5/kdc.conf.sav
    slave# pfedit /etc/krb5/kdc.conf
    ...
    sunw_dbprop_enable = false
    ...
    
    slave# svcadm restart krb5_prop
  3. 마스터 KDC에서 다음 명령 중 하나를 사용하여 마스터 KDC 데이터베이스를 슬레이브 KDC에 전파합니다.
    • kprop_script 명령은 슬레이브 KDC를 동기화하기 전에 데이터베이스를 백업합니다.
      master# /usr/lib/krb5/kprop_script slave-KDC
    • kprop 명령은 먼저 Kerberos 데이터베이스의 새 백업을 만들지 않고 현재 데이터베이스 백업을 전파합니다.
      master# /usr/lib/krb5/kprop -f /var/krb5/slave_datatrans slave-KDC
  4. (옵션) 수동 전파가 완료되면 원래 krb5.conf 파일을 복원합니다.
    slave# mv /etc/krb5/kdc.conf.sav /etc/krb5/kdc.conf