2.6. LDAP 디렉터리를 조회 테이블로 사용
LDAP(Lightweight Directory Access Protocol) 서버를 사용하여 계정, 도메인 또는 별칭을 저장하는 경우 LDAP 서버를 조회 테이블로 사용하도록 HPA를 구성할 수 있습니다. 조회에 파일 대신 LDAP를 사용하면 중앙 데이터베이스를 사용할 수 있습니다.
사전 요구 사항
- 루트 액세스 권한이 있습니다.
-
postfix
패키지가 서버에 설치되어 있어야 합니다. - 필요한 스키마 및 사용자 인증 정보가 있는 LDAP 서버가 있습니다.
-
GPO를 실행하는 서버에
postfix-ldap
플러그인이 설치되어 있어야 합니다.
절차
다음 내용으로
/etc/ Cryostat/ldap-aliases.cf
파일을 생성하여 LDAP 조회 매개변수를 구성합니다.LDAP 서버의 호스트 이름을 지정합니다.
server_host = <ldap.example.com>
LDAP 검색의 기본 도메인 이름을 지정합니다.
search_base = dc=<example>,dc=<com>
-
선택 사항: 요구 사항에 따라 LDAP 검색 필터 및 속성을 사용자 지정합니다. 디렉터리를 검색하는 필터의 기본값은
query_filter = mailacceptinggeneralid=%s
입니다.
다음 콘텐츠를 추가하여
/etc/ Cryostat/main.cf
구성 파일에서 LDAP 소스를 조회 테이블로 활성화합니다.virtual_alias_maps = ldap:/etc/postfix/ldap-aliases.cf
구문 오류 또는 연결 문제를 확인하는
postmap
명령을 실행하여 LDAP 구성을 확인합니다.# postmap -q @<example.com> ldap:/etc/postfix/ldap-aliases.cf
postfix
서비스를 다시 로드하여 변경 사항을 적용합니다.# systemctl reload postfix
검증
-
테스트 이메일을 보내 LDAP 조회가 올바르게 작동하는지 확인합니다.
/var/log/maillog
의 메일 로그에서 오류가 있는지 확인합니다.
추가 리소스
-
/usr/share/doc/ Cryostat/README_FILES/LDAP_README
파일 -
/usr/share/doc/ Cryostat/README_FILES/DATABASE_README
파일