13.2. 그룹 정리
Group pruner를 사용하여 외부 ID 제공자에서 오래된 사용자 그룹 레코드를 제거합니다. 고아 그룹을 절단하면 사용자 관리 데이터가 정확하게 유지되고 클러스터 보안이 보장되며 무단 액세스 권한이 방지됩니다.
관리자는 다음 명령을 실행하여 외부 공급자의 그룹 레코드를 정리할 수 있습니다.
$ oc adm prune groups \
--sync-config=path/to/sync/config [<options>]
| 옵션 | 설명 |
|---|---|
|
| 시험 실행하는 대신 정리를 수행해야 함을 나타냅니다. |
|
| 그룹 블랙리스트 파일의 경로입니다. |
|
| 그룹 허용 목록 파일의 경로입니다. |
|
| 동기화 구성 파일의 경로입니다. |
프로세스
prune 명령이 삭제하는 그룹을 확인하려면 다음 명령을 실행합니다.
$ oc adm prune groups --sync-config=ldap-sync-config.yaml정리 작업을 수행하려면
--confirm플래그를 추가합니다.$ oc adm prune groups --sync-config=ldap-sync-config.yaml --confirm