1.4. IdM의 시간 서비스 요구 사항
IdM 서버, 클라이언트 및 중앙 시간 소스 간의 동기화를 유지하기 위한 NTP(Network Time Protocol) 요구 사항에 대해 알아봅니다. 일관된 시스템 클럭을 통해 안정적인 Kerberos 인증을 보장하고 영역의 로그인 실패를 방지할 수 있습니다.
1.4.1. IdM에서 chronyd를 동기화하는 방법 링크 복사링크가 클립보드에 복사되었습니다!
설치 프로세스에서 chronyd 를 구성하여 IdM 호스트를 중앙 시간 소스와 동기화하고 영역에서 Kerberos 인증이 작동하는지 확인하는 방법을 알아봅니다.
IdM의 기본 인증 메커니즘인 Kerberos는 타임스탬프를 프로토콜의 일부로 사용합니다. IdM 클라이언트의 시스템 시간이 KDC(Key Distribution Center) 시스템 시간과 5분 이상 다른 경우 Kerberos 인증이 실패합니다.
IdM 서버 및 클라이언트가 중앙 시간 소스와 동기화되도록 IdM 설치 스크립트는 chronyd 네트워크 시간 프로토콜(NTP) 클라이언트 소프트웨어를 자동으로 구성합니다.
IdM 설치 명령에 NTP 옵션을 전달하지 않으면 설치 프로그램이 네트워크에서 NTP 서버를 가리키는 _ntp._udp DNS 서비스(SRV) 레코드를 검색하고 해당 IP 주소로 chrony를 구성합니다. _ntp._udp SRV 레코드가 없는 경우 chronyd 는 chrony 패키지와 함께 제공되는 설정을 사용합니다.