머리말
Red Hat Directory Server 배포 가이드는 효과적인 디렉터리 서비스를 계획하기 위한 개념 및 구성 옵션에 대한 견고한 기반을 제공합니다. 여기에 제공된 정보는 설계자와 관리자 모두를 위한 것입니다.
1. 디렉터리 서버 개요
Red Hat Directory Server는 다음과 같은 주요 기능을 제공합니다.
- 다중 제공 복제 - 읽기 및 쓰기 작업 모두에 고가용성 디렉터리 서비스를 제공합니다.Multi-supplier replication - Provides a highly available directory service for both read and write operations. 다중 공급 업체 복제는 단순 및 계단식 복제 시나리오와 결합하여 매우 유연하고 확장 가능한 복제 환경을 제공할 수 있습니다.
- 체인 및 추천 - 클라이언트에 대해 많은 수의 Directory Server에서 데이터를 투명하게 유지하면서 디렉터리의 전체 논리 보기를 단일 서버에 저장하여 디렉터리의 기능을 강화합니다.
- 역할 및 서비스 클래스 - 항목 간에 특성을 그룹화하고 공유하는 유연한 메커니즘을 제공합니다.
- 효율적인 액세스 제어 메커니즘 - 디렉터리에 사용되는 액세스 제어 문 수를 크게 줄이고 액세스 제어 평가의 확장성을 높이는 매크로를 지원합니다.
- DN 바인딩별 리소스 제한 - 클라이언트의 바인딩 DN에 따라 검색 작업에 할당된 서버 리소스 양을 제어할 수 있는 권한을 부여합니다.
- 여러 데이터베이스 - 디렉터리 데이터를 분리하는 간단한 방법을 제공하여 디렉터리 서비스에서 복제 및 체인 구현을 단순화할 수 있습니다.
- 암호 정책 및 계정 잠금 - Directory Server에서 암호 및 사용자 계정을 관리하는 방법을 제어하는 규칙 집합을 정의합니다.
- TLS는 암호화에 대한 Mozilla Network Security Services(NSS) 라이브러리를 사용하여 네트워크를 통한 보안 인증 및 통신을 제공합니다.
Directory Server의 주요 구성 요소는 다음과 같습니다.
- LDAP 서버 - LDAP v3 호환 네트워크 데몬.
- 웹 콘솔 - 디렉터리 서비스 설정 및 유지 관리 작업을 줄이는 그래픽 관리 콘솔입니다.
- SNMP 에이전트 - SNMP(Simple Network Management Protocol)를 사용하여 디렉터리 서버를 모니터링할 수 있습니다.