21.3. Netgroups 생성
21.3.1. Netgroup 추가 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
Netgroup을 추가하려면 다음을 사용합니다.
- IdM 웹 UI( “웹 UI: Netgroup 추가”참조)
- 명령줄 ( “명령줄: Netgroup 추가”참조)
웹 UI: Netgroup 추가
선택 - 추가를 클릭합니다.
- 고유한 이름 및 설명을 선택적으로 입력합니다. 그룹 이름은 IdM 도메인의 netgroup에 사용되는 식별자입니다. 나중에 변경할 수 없습니다.
- 을 클릭하여 변경 사항을 저장하고 항목을 편집하기 시작합니다.
- 기본 NIS 도메인은 IdM 도메인 이름으로 설정됩니다. 선택적으로 NIS 도메인 이름 필드에 대체 NIS 도메인의 이름을 입력할 수 있습니다.
그림 21.1. netgroup 탭
NIS 도메인 이름 필드는 netgroupation에 표시되는 도메인을 설정합니다. ID 관리 NIS 리스너가 응답하는 NIS 도메인에는 영향을 미치지 않습니다. - “웹 UI: Netgroup에 멤버 추가” 에 설명된 대로 멤버를 추가합니다.
- 을 클릭합니다.
명령줄: Netgroup 추가
ipa netgroup-add 명령을 사용하여 새 netgroup을 추가할 수 있습니다. 다음을 지정합니다.
- 그룹 이름입니다.
- 선택적으로 설명.
- IdM 도메인 이름과 다른 경우 NIS 도메인 이름입니다.참고ni
sdomain옵션은 netgroup 3에 표시되는 도메인을 설정합니다. ID 관리 리스너가 응답하는 NIS 도메인에는 영향을 미치지 않습니다.
예를 들어 다음과 같습니다.
ipa netgroup-add --desc="Netgroup description" --nisdomain="example.com" example-netgroup
[root@server ~]# ipa netgroup-add --desc="Netgroup description" --nisdomain="example.com" example-netgroup
netgroup에 멤버를 추가하려면 “명령줄: Netgroup에 멤버 추가” 을 참조하십시오.
21.3.2. Netgroup에 멤버 추가 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
사용자 및 호스트 옆에 있는 네트그룹은 사용자 그룹, 호스트 그룹 및 기타 네트그룹(네트그룹)을 멤버로 포함할 수 있습니다. 그룹 크기에 따라 하위 그룹의 구성원에 대해 중첩 그룹을 만들어 상위 그룹의 멤버로 표시될 때까지 최대 몇 분이 걸릴 수 있습니다.
Netgroup에 멤버를 추가하려면 다음을 사용합니다.
- IdM 웹 UI( “웹 UI: Netgroup에 멤버 추가”참조)
- 명령줄 ( “명령줄: Netgroup에 멤버 추가”참조)
주의
재귀적 중첩 그룹을 만들지 마십시오. 예를 들어 GroupA 가 Group B의 멤버인 경우 Group A 의 멤버로 GroupB 를 추가하지 마십시오. 재귀적 그룹은 지원되지 않으며 예기치 않은 동작을 초래할 수 있습니다.
웹 UI: Netgroup에 멤버 추가
웹 UI를 사용하여 netgroup에 멤버를 추가하려면 다음을 수행합니다.
선택 - 멤버를 추가할 netgroup의 이름을 클릭합니다.
- 필요한 멤버 유형 옆에 있는 를 클릭합니다.
- 추가할 멤버를 선택하고 >를 확인합니다.
그림 21.3. Netgroup 탭에서 사용자 메뉴 추가
- 를 클릭합니다.
명령줄: Netgroup에 멤버 추가
netgroup을 생성한 후에는 ipa netgroup-add-member 명령을 사용하여 멤버를 추가할 수 있습니다.
ipa netgroup-add-member --users=user_name --groups=group_name --hosts=host_name \
--hostgroups=host_group_name --netgroups=netgroup_name group_nameame
# ipa netgroup-add-member --users=user_name --groups=group_name --hosts=host_name \
--hostgroups=host_group_name --netgroups=netgroup_name group_nameame
둘 이상의 멤버를 설정하려면 중괄호 집합 내에 쉼표로 구분된 목록을 사용합니다. 예를 들어 다음과 같습니다.
ipa netgroup-add-member --users={user1;user2,user3} \
--groups={group1,group2} example-group
[root@server ~]# ipa netgroup-add-member --users={user1;user2,user3} \
--groups={group1,group2} example-group