부록 E. ID 관리 서버 포트 고려 사항
E.1. ID 관리 구성 요소 및 관련 서비스 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
표 E.1. “ID 관리 구성 요소 및 관련 서비스” 개별 ID 관리 서비스가 외부에 노출되는 포트를 나열합니다.
| 구성 요소 | Service | 액세스가 허용되는 포트 |
|---|---|---|
| Identity Management 프레임워크* | Apache 기반 웹 서비스 및 다른 서비스로의 경로 | HTTPS 포트 443(TCP/TCP6) |
| LDAP 디렉토리 서버* | 389-DS 인스턴스 |
포트 389(TCP/TCP6): 연결을 보호하기 위한 StartTLS 확장 또는 SASL GSSAPI를 사용하는 일반 LDAP 트래픽
포트 636 (TCP/TCP6): SSL을 통한 일반 LDAP 트래픽
포트 389 (UDP): Active Directory 서비스와 쉽게 통합하기 위한 연결 없는 LDAP 액세스
|
| Kerberos 키 배포 센터* | krb5kdc |
포트 88(TCP/TCP6 및 UDP/UDP6): 일반 Kerberos 트래픽
포트 464 (TCP/TCP6 및 UDP/UDP6): Kerberos 암호 변경 프로토콜 액세스
|
| Kerberos 관리자 데몬* | kadmind | 포트 749 (TCP/TCP6): 내부적으로 사용되는 Kerberos 원격 관리 프로토콜 |
| custodia 키 관리* | custodia | HTTPS 포트 443 (TCP/TCP6): ID 관리 프레임워크의 일부로 |
| 시스템 보안 서비스 데몬* | sssd | HTTPS 포트 443 (TCP/TCP6): ID 관리 프레임워크의 일부로 |
| MS-KDCP 프록시** | HTTPS를 통해 Kerberos에 대한 프록시 액세스 | HTTPS 포트 443 (TCP/TCP6): ID 관리 프레임워크의 일부로 |
| 인증 기관 | Tomcat에 있는 Dogtag 인스턴스 |
HTTPS 포트 443 (TCP/TCP6): ID 관리 프레임워크의 일부로
ID 관리를 위해 설정된 Apache 규칙에 따라 포트 80(TCP/TCP6) 을 통한 HTTP 액세스(TCP/TCP6)로 인해 내부적으로 포트 8080(TCP/TCP6) 으로 리디렉션됩니다. 검색된 정보는 OCSP 응답기 및 인증서 상태(인증서 취소 목록)입니다.
내부적으로 포트 8443(TCP/TCP6) 을 통한 HTTPS 액세스 : CA 관리를 위해
내부적으로 IPA 마스터에서 포트 8005 및 8009(TCP/TCP6) 는 127.0.0.1 및 ::1 로컬 인터페이스 주소에서 인증 기관 서비스의 구성 요소를 실행하는 데 사용됩니다.
|
| DNS | named |
포트 53(TCP/TCP6 및 UDP/UDP6): 표준 DNS 확인자
포트 953 (TCP/TCP6): 127.0.0.1 및 ::1 로컬 인터페이스 주소의 BIND 서비스 원격 제어
|
| Active Directory 통합 | Samba 서비스(smbd, winbindd) |
포트 135 (TCP/TCP6): DCE RPC 엔드 포인트 매퍼(smbd 데몬)
포트 138(TCP/TCP6), NetBIOS Datagram 서비스(선택 사항, nmbd 데몬이 실행되어야 함)
포트 139(TCP/TCP6), NetBIOS 세션 서비스(smbd daemon)
포트 445(TCP/TCP6), TCP/TCP6을 통한 SMB 프로토콜(smbd daemon)
DCE RPC 엔드 포인트 서비스의 포트 49152-65535(TCP/TCP6) 를 동적으로 엽니다.
|
| 인증 기관 Vault | Dogtag 인스턴스의 KRA 구성 요소 |
HTTPS 포트 443 (TCP/TCP6): ID 관리 프레임워크의 일부로
포트 80(TCP/TCP6) 을 통한 HTTP 액세스(TCP/TCP6)를 통해 내부적으로 Apache 규칙에서 포트 8080(TCP/TCP6) 으로 리디렉션합니다: OCSP 응답기 및 인증서 상태(Certificate Revocation List)
내부적으로 포트 8443(TCP/TCP6) 을 통한 HTTPS 액세스 : CA 관리를 위해
내부적으로 IPA 마스터에서 포트 8005 및 8009(TCP/TCP6) 는 127.0.0.1 및 ::1 로컬 인터페이스 주소에서 인증 기관 서비스의 구성 요소를 실행하는 데 사용됩니다.
|
* 별표가 표시된 서비스는 모든 ID 관리 배포에서 필수입니다.
** MS-KDCP 프록시 구성 요소는 선택 사항이지만 기본적으로 활성화되어 있습니다.