1.4. IdM의 시간 서비스 요구 사항


IdM 서버, 클라이언트 및 중앙 시간 소스 간의 동기화를 유지하기 위한 NTP(Network Time Protocol) 요구 사항에 대해 알아봅니다. 일관된 시스템 클럭을 통해 안정적인 Kerberos 인증을 보장하고 영역의 로그인 실패를 방지할 수 있습니다.

1.4.1. IdM에서 chronyd를 동기화하는 방법

설치 프로세스에서 chronyd 를 구성하여 IdM 호스트를 중앙 시간 소스와 동기화하고 영역에서 Kerberos 인증이 작동하는지 확인하는 방법을 알아봅니다.

IdM의 기본 인증 메커니즘인 Kerberos는 타임스탬프를 프로토콜의 일부로 사용합니다. IdM 클라이언트의 시스템 시간이 KDC(Key Distribution Center) 시스템 시간과 5분 이상 다른 경우 Kerberos 인증이 실패합니다.

IdM 서버 및 클라이언트가 중앙 시간 소스와 동기화되도록 IdM 설치 스크립트는 chronyd 네트워크 시간 프로토콜(NTP) 클라이언트 소프트웨어를 자동으로 구성합니다.

IdM 설치 명령에 NTP 옵션을 전달하지 않으면 설치 프로그램이 네트워크에서 NTP 서버를 가리키는 _ntp._udp DNS 서비스(SRV) 레코드를 검색하고 해당 IP 주소로 chrony를 구성합니다. _ntp._udp SRV 레코드가 없는 경우 chronydchrony 패키지와 함께 제공되는 설정을 사용합니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동