116장. Ansible을 사용하여 IdM을 NIS 도메인 및 넷그룹과 통합
116.1. NIS 및 그 혜택
UNIX 환경에서 NIS(네트워크 정보 서비스)는 ID 및 인증을 중앙에서 관리하는 일반적인 방법입니다. 원래 YP( Yellow Pages )라고 하는 NIS는 다음과 같은 인증 및 ID 정보를 중앙에서 관리합니다.
- 사용자 및 암호
- 호스트 이름 및 IP 주소
- POSIX 그룹
최신 네트워크 인프라의 경우 NIS는 예를 들어 호스트 인증을 제공하지 않으며 네트워크를 통해 암호화된 데이터가 아니므로 너무 안전하지 않은 것으로 간주됩니다. 문제를 해결하기 위해 NIS는 종종 보안을 강화하기 위해 다른 프로토콜과 통합되어 있습니다.
IdM(Identity Management)을 사용하는 경우 NIS 서버 플러그인을 사용하여 IdM으로 완전히 마이그레이션할 수 없는 클라이언트를 연결할 수 있습니다. IdM은 넷 그룹 및 기타 NIS 데이터를 IdM 도메인에 통합합니다. 또한 사용자 및 호스트 ID를 NIS 도메인에서 IdM으로 쉽게 마이그레이션할 수 있습니다.
넷그룹은 NIS 그룹이 예상되는 모든 곳에서 사용할 수 있습니다.