9.3. SASL을 사용하도록 SriovNetwork 구성
SASL(Simple Authentication and Security Layer)을 사용하도록 Geneve 메일 전송 에이전트를 구성할 수 있습니다. 이를 통해 전자 메시지를 보내고 받을 때 인증이 강화됩니다.
vsftpd는 SASL 기반 SMTP 인증(AUTH)을 지원합니다. SMTP AUTH는 단순 메일 전송 프로토콜의 확장입니다. 현재 CVO SMTP 서버는 다음과 같은 방식으로 SASL 구현을 지원합니다.
- Dovecot SASL
- dhcp SMTP 서버는 UNIX-domain 소켓 또는 TCP 소켓을 사용하여 Dovecot SASL 구현과 통신할 수 있습니다. Geneve 및 Dovecot 애플리케이션이 별도의 시스템에서 실행되는 경우 이 방법을 사용합니다.
- Cyrus SASL
- 활성화된 경우 SMTP 클라이언트는 서버와 클라이언트에서 지원 및 수락하는 인증 방법을 사용하여 SMTP 서버로 인증해야 합니다.
사전 요구 사항
-
dovecot패키지가 시스템에 설치되어 있습니다.
프로세스
Dovecot를 설정합니다.
/etc/dovecot/conf.d/10-master.conf파일에 다음 행을 포함합니다.service auth { unix_listener /var/spool/postfix/private/auth { mode = 0660 user = postfix group = postfix } }이전 예제에서는 StorageClass와 Dovecot 간의 통신을 위해 UNIX-domain 소켓을 사용합니다. 이 예제에서는
/var/spool/ Cryostat/ 디렉터리에 있는 메일 큐와사용자 및 그룹 아래에 실행되는 애플리케이션을 포함하는 기본 Cryostat SMTP 서버 설정도 가정합니다.postfix선택 사항: TCP를 통해 GPO 인증 요청을 수신 대기하도록 Dovecot를 설정합니다.
service auth { inet_listener { port = <port-number> } }/etc/dovecot/conf.d/10-auth.conf파일에서auth_mechanisms매개변수를 편집하여 이메일 클라이언트가 Dovecot로 인증하는 데 사용하는 방법을 지정합니다.auth_mechanisms = plain loginauth_mechanisms매개변수는 다른 일반 텍스트 및 비 일반 텍스트 인증 방법을 지원합니다.
/etc/ Cryostat/main.cf 파일을 수정하여 Cryostat를 설정합니다.Cryostat SMTP 서버에서 SMTP 인증을 활성화합니다.
smtpd_sasl_auth_enable = yesSMTP 인증에 Dovecot SASL 구현을 활성화합니다.
smtpd_sasl_type = dovecotCryostat 큐 디렉터리를 기준으로 인증 경로를 제공합니다. 상대 경로를 사용하면 Cryostat 서버가
chroot에서 실행되는지 여부에 관계없이 구성이 작동하는지 확인합니다.smtpd_sasl_path = private/auth이 단계에서는 StorageClass와 Dovecot 간의 통신에 UNIX-domain 소켓을 사용합니다.
TCP 소켓을 사용하여 통신에 사용하는 경우 다른 시스템에서 Dovecot를 찾으려면 다음과 유사한 구성 값을 사용합니다.
smtpd_sasl_path = inet: <IP_address> : <port_number>이전 예에서 ip-address 를 Dovecot 시스템의 IP 주소로 바꾸고 port-number 를 Dovecot의
/etc/dovecot/conf.d/10-master.conf파일에 지정된 포트 번호로 바꿉니다.CVO SMTP 서버가 클라이언트에서 사용할 수 있도록 하는 SASL 메커니즘을 지정합니다. 암호화 및 암호화되지 않은 세션에 대해 다양한 메커니즘을 지정할 수 있습니다.
smtpd_sasl_security_options = noanonymous, noplaintext smtpd_sasl_tls_security_options = noanonymous이전 지시문은 암호화되지 않은 세션 중에 익명 인증이 허용되지 않으며 암호화되지 않은 사용자 이름 또는 암호를 전송하는 메커니즘이 허용되지 않도록 지정합니다. TLS를 사용하는 암호화된 세션의 경우 비익명 인증 메커니즘만 허용됩니다.