5장. 로드 밸런서 뒤에서 Kerberos 인증을 사용하여 Directory Server 설치
로드 밸런서 뒤에서 작동하고 Kerberos 인증을 지원하는 Directory Server 인스턴스를 설치하려면 설치 중에 비해 추가 단계가 필요합니다.
사용자가 GSSAPI(Generic Security Services API)를 사용하여 서비스에 액세스하는 경우 Kerberos 주체에는 서비스 호스트의 DNS 이름이 포함됩니다. 사용자가 로드 밸런서에 연결하는 경우 주체에는 로드 밸런서의 DNS 이름(예: ldap/loadbalancer.example.com@EXAMPLE.COM )이 포함되어 있으며 Directory Server 인스턴스의 DNS 이름이 아닙니다.
성공적인 연결을 위해 요청을 수신하는 Directory Server 인스턴스는 로드 밸런서 DNS 이름이 다른 경우에도 로드 밸런서 장치와 동일한 이름을 사용해야 합니다.
이 섹션에서는 로드 밸런서 뒤에서 Kerberos 인증 지원을 사용하여 Directory Server 인스턴스를 설정하는 방법을 설명합니다.
5.1. 사전 요구 사항 링크 복사링크가 클립보드에 복사되었습니다!
-
.inf파일 섹션을 사용하여 명령줄에서 새 인스턴스 설정에 설명된 대로 Directory Server 인스턴스를 설치했습니다.