1장. 액세스 제어 명령 관리


Directory Server가 요청을 수신할 때 바인딩 작업에서 사용자가 제공한 인증 정보와 디렉터리에 정의된 ACL(액세스 제어 명령)을 사용하여 요청된 항목 또는 속성에 대한 액세스를 허용하거나 거부합니다. 서버는 읽기,쓰기,검색비교 와 같은 작업에 대한 권한을 허용하거나 거부할 수 있습니다. 사용자에게 부여된 권한 수준은 제공된 인증 정보에 따라 다릅니다.

Directory Server의 액세스 제어를 사용하면 ACI가 적용 가능한 시기에 대한 정확한 규칙을 설정할 수 있습니다.

  • 전체 디렉터리, 하위 트리 또는 특정 항목의 경우
  • 특정 사용자의 경우 특정 그룹 또는 역할에 속한 모든 사용자 또는 디렉터리의 모든 사용자
  • IP 주소, IP 범위 또는 DNS 이름과 같은 특정 위치의 경우

    로드 밸런서는 위치별 규칙에 영향을 미칠 수 있습니다.

중요

복잡한 ACI는 읽고 이해하기 어렵습니다. 하나의 복잡한 ACI 대신 여러 개의 간단한 규칙을 작성하여 동일한 효과를 얻을 수 있습니다. 그러나 더 많은 ACI 수에 따라 ACI 처리 비용이 증가합니다.

1.1. ACI 배치

Directory Server는 디렉터리 항목에 다중 값의 운영 특성에 ACI(액세스 제어 명령) 저장합니다. ACI를 설정하려면 해당 디렉터리 항목에 aci 특성을 추가합니다. Directory Server는 ACI를 적용합니다.

  • 하위 항목이 없는 경우 ACI가 포함된 항목에만 해당합니다. 예를 들어 클라이언트에서 uid=user_name,ou=People,dc=example,dc=com 오브젝트에 대한 액세스가 필요하고 ACI가 dc=example,dc=com 에만 설정되어 있고 하위 항목에는 이 ACI만 적용됩니다.

    참고

    추가 권한이 있는 ACIS는 나중에 생성된 하위 항목에도 적용됩니다.

  • 하위 항목이 있는 경우 ACI 및 그 아래의 모든 항목에 포함된 항목으로 이동합니다. 결과적으로 서버는 지정된 항목에 대한 액세스 권한을 평가하면 요청된 항목과 디렉터리 접미사 간의 모든 항목에 대해 ACI와 항목 자체에 대한 ACIs를 확인합니다.

    예를 들어 ACI는 dc=example,dc=com ou=People,dc=example,dc=com 항목에 설정됩니다. 클라이언트가 ACI 세트가 없는 uid=user_name,ou=People,dc=com 오브젝트에 액세스하려는 경우 Directory 서버는 먼저 ou=People,dc=com 항목의 ACI를 검증합니다. 이 ACI가 액세스 권한을 부여하면 평가가 중지되고 액세스 권한이 부여됩니다. 그렇지 않은 경우 Directory Server는 ou=People,dc=example,dc=com 의 ACI를 확인합니다. 이 ACI가 클라이언트에 성공적으로 권한을 부여하면 오브젝트에 액세스할 수 있습니다.

참고

rootDSE 항목의 ACIS 세트는 이 항목에만 적용됩니다.

항목에 생성된 ACI는 해당 항목에 직접 적용되지 않도록 설정할 수 있지만 아래 하위 트리의 일부 또는 모든 항목에 적용할 수 있습니다. 이 접근 방식의 장점은 일반 ACI를 디렉터리 트리에 더하여 트리에 있는 하위 항목에 영향을 줄 수 있다는 것입니다. 예를 들어 inetOrgPerson 개체 클래스를 포함하는 항목을 대상으로 하는 ACI는 organizationalUnit 항목 또는 locality 항목의 수준에서 만들 수 있습니다.

참고

일반 규칙을 높은 수준의 분기 포인트에 배치하여 디렉터리 트리의 ACI 수를 최소화합니다. 보다 구체적인 규칙의 범위를 제한하려면 가능한 한 밀접하게 항목을 리프트에 배치하십시오.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동