Go to main content
Oracle® ZFS Storage Appliance 관리 설⁠명⁠서, 릴⁠리⁠스 OS8.6.x

인쇄 보기 종료

업데이트 날짜: 2016년 9월
 
 

HTTP 인증 및 액세스 제어

"Require client login(클라이언트 로그인 필요)" 옵션이 사용으로 설정된 경우 어플라이언스는 로컬 사용자, NIS 사용자 또는 LDAP 사용자의 유효한 인증 자격 증명을 제공하지 않는 클라이언트에 대한 액세스를 거부합니다. Active Directory 인증은 지원되지 않습니다.

기본 HTTP 인증만 지원됩니다. HTTPS를 사용하지 않는 경우에는 사용자 이름 및 암호가 암호화되지 않은 상태로 전송되므로 모든 환경에 적합하지 않을 수 있습니다.

일반적으로 인증된 사용자는 HTTP에서 NFS 또는 FTP와 같은 권한을 갖게 됩니다. 인증된 사용자가 만든 파일 및 디렉토리는 다른 프로토콜에서 본 것처럼 해당 사용자가 소유합니다. 권한이 있는 사용자(UID가 100 미만)는 액세스 제어를 위한 "nobody"로 처리됩니다. 권한이 있는 사용자가 만든 파일은 "nobody"가 소유합니다.

"Require client login(클라이언트 로그인 필요)" 옵션이 사용 안함으로 설정된 경우 어플라이언스는 자격 증명을 제공해도 클라이언트를 인증하려고 시도하지 않습니다. 새로 생성된 파일은 "nobody"가 소유하고 모든 사용자는 액세스 제어를 위한 "nobody"로 처리됩니다.

인증에 관계없이 생성된 파일 및 디렉토리를 감추는 권한은 없습니다. 생성된 파일에는 Unix 권한 666(모든 사용자가 읽기/쓰기 가능)이 부여되고 생성된 디렉토리에는 Unix 권한 777(모든 사용자가 읽기/쓰기/실행 가능)이 부여됩니다.

관련 항목