1.4. ACI의 제한


ACL(액세스 제어 명령)을 설정하면 다음과 같은 제한 사항이 적용됩니다.

  • 디렉터리 데이터베이스가 여러 서버에 분산된 경우 ACI에서 사용할 수 있는 키워드에 다음 제한이 적용됩니다.

    • groupdn 키워드를 사용하는 그룹 항목에 따라 ACIS는 그룹 항목과 동일한 서버에 있어야 합니다.

      그룹이 동적인 경우 그룹의 모든 멤버가 서버에 항목이 있어야 합니다. 정적 그룹의 멤버 항목은 원격 서버에 있을 수 있습니다.

    • roledn 키워드를 사용하는 역할 정의에 따라 ACIS는 역할 정의 항목과 동일한 서버에 있어야 합니다. 역할을 가지려는 모든 항목도 동일한 서버에 있어야 합니다.

    그러나 대상 항목에 저장된 값과 바인딩 사용자의 항목에 저장된 값과 일치시킬 수 있습니다(예: userattr 키워드 사용). 이 경우 bind 사용자에게 ACI를 저장하는 서버에 항목이 없는 경우에도 액세스 권한이 정상적으로 평가됩니다.

  • 다음 ACI 키워드에서는 서비스 클래스(CoS) 특성과 같은 가상 속성을 사용할 수 없습니다.

    • targetfilter
    • targattrfilters
    • userattr
  • 액세스 제어 규칙은 로컬 서버에서만 평가됩니다. 예를 들어 LDAP URL에 서버의 호스트 이름을 ACI 키워드로 지정하면 URL이 무시됩니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동