3.2. 표준 스키마


디렉터리 스키마는 데이터 값의 크기, 범위 및 형식에 제약 조건을 적용하여 디렉터리에 저장된 데이터의 무결성을 유지 관리합니다. 스키마는 디렉터리에 포함된 항목 유형(예: 사람, 장치, 조직)과 각 항목에 사용할 수 있는 속성에 대한 결정을 반영합니다.
Directory Server에 포함된 사전 정의된 스키마에는 서버의 기능을 지원하는 표준 LDAP 스키마와 추가 애플리케이션별 스키마가 모두 포함되어 있습니다. 이 스키마는 대부분의 디렉터리 요구 사항을 충족하는 반면 새로운 개체 클래스 및 속성을 스키마에 추가하여 디렉터리의 고유한 요구 사항을 수용하도록 스키마에 추가할 수 있습니다. 스키마 확장에 대한 자세한 내용은 3.4절. “스키마 사용자 지정” 을 참조하십시오.

3.2.1. 스키마 형식

Directory Server는 LDAP 프로토콜의 버전 3을 기반으로 하는 스키마 형식을 기반으로 합니다. 이 프로토콜을 사용하려면 디렉터리 서버가 LDAP 자체를 통해 스키마를 게시해야 하므로 디렉터리 클라이언트 애플리케이션이 스키마를 프로그래밍 방식으로 검색하고 그에 따라 동작을 조정할 수 있습니다. Directory Server에 대한 글로벌 스키마 세트는 cn=schema 항목에서 확인할 수 있습니다.
디렉터리 서버 스키마는 고유한 독점 개체 클래스 및 특성을 사용하므로 LDAPv3 스키마와 약간 다릅니다. 또한 스키마 항목이 원래 정의된 위치를 설명하는 X-ORIGIN 이라는 스키마 항목의 개인 필드를 사용합니다.
예를 들어 표준 LDAPv3 스키마에 스키마 항목이 정의된 경우 X-ORIGIN 필드는 RFC 2252를 나타냅니다. Directory Server 사용을 위해 Red Hat에서 항목을 정의한 경우 X-ORIGIN 필드에 값 Netscape Directory Server 가 포함됩니다.
예를 들어 표준 person 오브젝트 클래스는 다음과 같이 스키마에 표시됩니다.
objectclasses: ( 2.5.6.6 NAME 'person' DESC 'Standard Person Object Class' SUP top
     MUST (objectclass $ sn $ cn) MAY (description $ seeAlso $ telephoneNumber $ userPassword)
     X-ORIGIN 'RFC 2252' )
이 스키마 항목은 개체 식별자 또는 OID 에 대해 클래스(2.5.6.6), 오브젝트 클래스의 이름(사용자 이름), 클래스의 설명(표준사용자) 및 필요한 속성(오브젝트 클래스,sn, cn) 및 허용되는 속성(설명,전화 번호, userPassword)에 대해 설명합니다.
LDAPv3 스키마 형식에 대한 자세한 내용은 RFC 247, RFC 2927 및 RFC 2307의 LDAPv3 속성 구문 정의, RFC 2252 및 기타 표준 스키마 정의를 참조하십시오. 이러한 모든 스키마 요소는 Red Hat Directory Server에서 지원됩니다.

3.2.2. 표준 속성

특성에는 이름 또는 고정 번호와 같은 특정 데이터 요소가 포함됩니다. Directory Server는 데이터를 특정 정보와 관련된 설명적인 스키마 속성인 특성 -데이터 쌍 으로 나타냅니다. 이를 attribute-value assertions 또는 AVA라고도 합니다.
예를 들어 디렉터리는 사용자 이름과 같은 데이터를 표준 속성이 있는 쌍으로 저장할 수 있습니다(이 경우 commonName (cn)). 따라서 Babs Jensen이라는 이름의 항목에는 특성-데이터 쌍 cn: Babs Jensen 이 있습니다.
실제로 전체 항목은 일련의 특성-데이터 쌍으로 표시됩니다. Babs Jensen의 전체 항목은 다음과 같습니다.
dn: uid=bjensen,ou=people,dc=example,dc=com
objectClass: top
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
cn: Babs Jensen
sn: Jensen
givenName: Babs
givenName: Barbara
mail: bjensen@example.com
Babs Jensen 항목에는 일부 속성에 대한 여러 값이 포함되어 있습니다. givenName 속성은 고유한 값이 있을 때마다 두 번 표시됩니다.
스키마에서 각 특성 정의에는 다음 정보가 포함됩니다.
  • 고유한 이름입니다.
  • 속성의 OID(오브젝트 식별자)입니다.
  • 속성에 대한 텍스트 설명입니다.
  • 속성 구문의 OID입니다.
  • 속성이 단일 값 또는 다중 값인지 여부, 특성이 디렉터리의 자체 용도, 속성의 출처 및 속성과 연결된 추가 일치 규칙을 나타내는지 여부를 나타냅니다.
예를 들어 cn 특성 정의는 다음과 같이 스키마에 표시됩니다.
attributetypes: ( 2.5.4.3 NAME 'cn' DESC 'commonName Standard Attribute'
     SYNTAX 1.3.6.1.4.1.1466.115.121.1.15 )
특성의 구문은 특성이 허용하는 값의 형식을 정의합니다. 어떤 면에서 구문은 속성에 저장될 수 있는 정보의 종류를 정의하는 데 도움이 됩니다. Directory Server는 모든 표준 특성 구문을 지원합니다.

3.2.3. 표준 오브젝트 클래스

개체 클래스는 관련 정보를 그룹화하는 데 사용됩니다. 일반적으로 개체 클래스는 사람 또는 고정 머신과 같은 실제 개체를 나타냅니다. 디렉터리에서 오브젝트 클래스와 해당 속성을 사용하려면 먼저 스키마에서 식별해야 합니다. 디렉터리는 기본적으로 표준 오브젝트 클래스 목록을 인식합니다. 이는 Red Hat Directory Server 구성, 명령 및 파일 참조에 나열되어 설명되어 있습니다.
각 디렉터리 항목은 하나 이상의 오브젝트 클래스에 속합니다. 항목의 스키마에 식별된 오브젝트 클래스를 배치하면 해당 항목에 특정 가능한 속성 값 세트가 있을 수 있으며 일반적으로 필요한 특성 값 세트가 다른 하나, 일반적으로 더 작아야 한다는 것을 디렉터리 서버에 지시합니다.
오브젝트 클래스 정의에는 다음 정보가 포함됩니다.
  • 고유한 이름입니다.
  • 오브젝트 이름을 지정하는 OID(오브젝트 식별자 )입니다.
  • 필수 속성 세트입니다.
  • 허용된 속성 세트(또는 선택 사항)입니다.
예를 들어 표준 person 오브젝트 클래스는 다음과 같이 스키마에 표시됩니다.
objectclasses: ( 2.5.6.6 NAME 'person' DESC 'Standard Person Object Class' SUP top
     MUST (objectclass $ sn $ cn) MAY (description $ seeAlso $ telephoneNumber $ userPassword)
     X-ORIGIN 'RFC 2252' )
모든 Directory Server 스키마의 경우와 마찬가지로 개체 클래스는 Directory Server에 직접 정의되고 저장됩니다. 즉, 디렉터리의 스키마를 표준 LDAP 작업으로 쿼리하고 변경할 수 있습니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동