부록 E. ID 관리 서버 포트 고려 사항


E.1. ID 관리 구성 요소 및 관련 서비스

표 E.1. “ID 관리 구성 요소 및 관련 서비스” 개별 ID 관리 서비스가 외부에 노출되는 포트를 나열합니다.
Expand
표 E.1. ID 관리 구성 요소 및 관련 서비스
구성 요소 Service 액세스가 허용되는 포트
Identity Management 프레임워크* Apache 기반 웹 서비스 및 다른 서비스로의 경로 HTTPS 포트 443(TCP/TCP6)
LDAP 디렉토리 서버* 389-DS 인스턴스
포트 389(TCP/TCP6): 연결을 보호하기 위한 StartTLS 확장 또는 SASL GSSAPI를 사용하는 일반 LDAP 트래픽
포트 636 (TCP/TCP6): SSL을 통한 일반 LDAP 트래픽
포트 389 (UDP): Active Directory 서비스와 쉽게 통합하기 위한 연결 없는 LDAP 액세스
Kerberos 키 배포 센터* krb5kdc
포트 88(TCP/TCP6 및 UDP/UDP6): 일반 Kerberos 트래픽
포트 464 (TCP/TCP6 및 UDP/UDP6): Kerberos 암호 변경 프로토콜 액세스
Kerberos 관리자 데몬* kadmind 포트 749 (TCP/TCP6): 내부적으로 사용되는 Kerberos 원격 관리 프로토콜
custodia 키 관리* custodia HTTPS 포트 443 (TCP/TCP6): ID 관리 프레임워크의 일부로
시스템 보안 서비스 데몬* sssd HTTPS 포트 443 (TCP/TCP6): ID 관리 프레임워크의 일부로
MS-KDCP 프록시** HTTPS를 통해 Kerberos에 대한 프록시 액세스 HTTPS 포트 443 (TCP/TCP6): ID 관리 프레임워크의 일부로
인증 기관 Tomcat에 있는 Dogtag 인스턴스
HTTPS 포트 443 (TCP/TCP6): ID 관리 프레임워크의 일부로
ID 관리를 위해 설정된 Apache 규칙에 따라 포트 80(TCP/TCP6) 을 통한 HTTP 액세스(TCP/TCP6)로 인해 내부적으로 포트 8080(TCP/TCP6) 으로 리디렉션됩니다. 검색된 정보는 OCSP 응답기 및 인증서 상태(인증서 취소 목록)입니다.
내부적으로 포트 8443(TCP/TCP6) 을 통한 HTTPS 액세스 : CA 관리를 위해
내부적으로 IPA 마스터에서 포트 8005 및 8009(TCP/TCP6)127.0.0.1::1 로컬 인터페이스 주소에서 인증 기관 서비스의 구성 요소를 실행하는 데 사용됩니다.
DNS named
포트 53(TCP/TCP6 및 UDP/UDP6): 표준 DNS 확인자
포트 953 (TCP/TCP6): 127.0.0.1::1 로컬 인터페이스 주소의 BIND 서비스 원격 제어
Active Directory 통합 Samba 서비스(smbd, winbindd)
포트 135 (TCP/TCP6): DCE RPC 엔드 포인트 매퍼(smbd 데몬)
포트 138(TCP/TCP6), NetBIOS Datagram 서비스(선택 사항, nmbd 데몬이 실행되어야 함)
포트 139(TCP/TCP6), NetBIOS 세션 서비스(smbd daemon)
포트 445(TCP/TCP6), TCP/TCP6을 통한 SMB 프로토콜(smbd daemon)
DCE RPC 엔드 포인트 서비스의 포트 49152-65535(TCP/TCP6) 를 동적으로 엽니다.
인증 기관 Vault Dogtag 인스턴스의 KRA 구성 요소
HTTPS 포트 443 (TCP/TCP6): ID 관리 프레임워크의 일부로
포트 80(TCP/TCP6) 을 통한 HTTP 액세스(TCP/TCP6)를 통해 내부적으로 Apache 규칙에서 포트 8080(TCP/TCP6) 으로 리디렉션합니다: OCSP 응답기 및 인증서 상태(Certificate Revocation List)
내부적으로 포트 8443(TCP/TCP6) 을 통한 HTTPS 액세스 : CA 관리를 위해
내부적으로 IPA 마스터에서 포트 8005 및 8009(TCP/TCP6)127.0.0.1::1 로컬 인터페이스 주소에서 인증 기관 서비스의 구성 요소를 실행하는 데 사용됩니다.
* 별표가 표시된 서비스는 모든 ID 관리 배포에서 필수입니다.
** MS-KDCP 프록시 구성 요소는 선택 사항이지만 기본적으로 활성화되어 있습니다.
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat