21.4. 속성 암호화를 활성화한 후 일반적인 고려 사항


데이터베이스에 이미 있는 데이터에 대한 암호화를 설정한 후 다음 사항을 고려하십시오.

  • 암호화되지 않은 데이터는 서버의 데이터베이스 페이지 풀 백업 파일에 유지될 수 있습니다. 이 데이터를 제거하려면 다음을 수행합니다.

    1. 인스턴스를 중지합니다.

      # dsctl instance_name stop
    2. /var/lib/dirsrv/slapd-instance_name/db/guardian 파일을 제거합니다.

      # rm /var/lib/dirsrv/slapd-instance_name/db/guardian
    3. 인스턴스를 시작합니다.

      # dsctl instance_name start
  • 암호화를 활성화하고 데이터를 성공적으로 가져온 후 암호화되지 않은 데이터로 LDIF 파일을 삭제합니다.
  • 디렉터리 서버는 복제 로그 파일을 암호화하지 않습니다. 이 데이터를 보호하려면 복제 로그를 암호화된 디스크에 저장합니다.
  • 서버의 메모리(RAM)에 있는 데이터는 암호화되지 않으며 스왑 파티션에 일시적으로 저장할 수 있습니다. 이 데이터를 보호하려면 암호화된 스왑 공간을 구성합니다.
중요

암호화되지 않은 데이터가 포함된 파일을 삭제하더라도 특정 상황에서 이 데이터를 복원할 수 있습니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동