13.2. 그룹 정리


Group pruner를 사용하여 외부 ID 제공자에서 오래된 사용자 그룹 레코드를 제거합니다. 고아 그룹을 절단하면 사용자 관리 데이터가 정확하게 유지되고 클러스터 보안이 보장되며 무단 액세스 권한이 방지됩니다.

관리자는 다음 명령을 실행하여 외부 공급자의 그룹 레코드를 정리할 수 있습니다.

$ oc adm prune groups \
    --sync-config=path/to/sync/config [<options>]
Expand
표 13.1. oc adm prune groups 플래그
옵션설명

--confirm

시험 실행하는 대신 정리를 수행해야 함을 나타냅니다.

--blacklist

그룹 블랙리스트 파일의 경로입니다.

--whitelist

그룹 허용 목록 파일의 경로입니다.

--sync-config

동기화 구성 파일의 경로입니다.

프로세스

  1. prune 명령이 삭제하는 그룹을 확인하려면 다음 명령을 실행합니다.

    $ oc adm prune groups --sync-config=ldap-sync-config.yaml
  2. 정리 작업을 수행하려면 --confirm 플래그를 추가합니다.

    $ oc adm prune groups --sync-config=ldap-sync-config.yaml --confirm
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동