๋ถ๋ฅ ์ ์ฒด๋ณด๊ธฐ
ID Federation ๊ณผ SSO (Single Sign-On)
์์ด๋ ์ฐํฉ(Identity Federation): ์ฌ๋ฌ ์์คํ ์ด๋ ๋๋ฉ์ธ ๊ฐ์ ์ฌ์ฉ์์ ์ ์ ์ ๋ณด๋ฅผ ๊ณต์ ํ๊ณ ํตํฉํ๋ ํ๋ก์ธ์ค ์๋ก ๋ค๋ฅธ ์กฐ์ง์ด๋ ์๋น์ค ์ ๊ณต์ ๊ฐ์ ์ฌ์ฉ์ ์ธ์ฆ ๋ฐ ๊ถํ ์ ๋ณด๋ฅผ ์์ ํ๊ฒ ์ ๋ฌํ์ฌ, ์ฌ์ฉ์๊ฐ ์ฌ๋ฌ ์๋น์ค์์ ์ผ๊ด๋ ์ธ์ฆ์ ๋ฐ์ ์ ์๊ฒ ํจ SSO(Single Sign-On): ์ฌ์ฉ์๊ฐ ํ ๋ฒ ๋ก๊ทธ์ธํ๋ฉด ์ฌ๋ฌ ์๋น์ค๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ํด ๋ค์ ๋ก๊ทธ์ธํ ํ์ ์์ด ์๋์ผ๋ก ์ ๊ทผํ ์ ์๋ ์ธ์ฆ ๋ฐฉ์ ์ฌ์ฉ์ ๊ฒฝํ์ ํฅ์์ํค๊ณ ๋ณด์์ ๊ฐํํ๋ ๋ฐ ๋์์ด ๋จ ๋ ๊ฐ๋ ์ ๋ณดํต ํจ๊ป ์ฌ์ฉ๋์ด ํ๋์ ์ธ์ฆ์ผ๋ก ์ฌ๋ฌ ์๋น์ค์ ์ ๊ทผํ ์ ์๋ ํ๊ฒฝ์ ์ ๊ณตํจ ์ฌ์ฉ์๊ฐ ํ ๋ฒ ๋ก๊ทธ์ธํ๋ฉด ํด๋น ์ฌ์ฉ์์ ์ธ์ฆ ์ ๋ณด๊ฐ ์ฌ๋ฌ ์์คํ ๊ฐ์ ๊ณต์ ๋์ด, ๋ค๋ฅธ ์๋น์ค์์๋ ๋ก๊ทธ์ธํ ํ์ ์์ด ์๋์ผ๋ก ์ ๊ทผ..
๋คํธ์ํฌ์นด๋์ ๊ฒ์ดํธ์จ์ด, ๋คํธ์ํฌ์ ์ธํฐ๋ท
๋คํธ์ํฌ์นด๋ vs. ๊ฒ์ดํธ์จ์ด ๋คํธ์ํฌ ์นด๋ : ๊ฐ๋ณ ์ฅ์น์ ๋คํธ์ํฌ ์ฐ๊ฒฐ์ ๋ด๋น ๊ฒ์ดํธ์จ์ด : ์ ์ฒด ๋คํธ์ํฌ์์ ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ ๊ฐ์ ํต์ ์ ๊ด๋ฆฌํ๊ณ ์ค๊ณํ๋ ์ญํ ๋์ด ํจ๊ป ์๋ํ์ฌ ๋คํธ์ํฌ์ ํจ์จ์ฑ๊ณผ ๊ธฐ๋ฅ์ ํ๋ณดํจ ์ญํ ์์น ์ข ๋ฅ ๋คํธ์ํฌ์นด๋ -์ปดํจํฐ๋ ์ฅ์น๊ฐ ๋คํธ์ํฌ์ ์ฐ๊ฒฐ๋์ด ํต์ ํ ์ ์๋๋ก ํ๋ ํ๋์จ์ด -๋ฐ์ดํฐ๋ฅผ ๋์งํธ ํํ๋ก ๋ณํํ๊ณ ์ ์กํ ์ ์๊ฒ ํด์ค -์ปดํจํฐ๋ ์ฅ์น์ ๋ด๋ถ์ ์์น -์ผ๋ฐ์ ์ผ๋ก ์ด๋๋ท, ์์ดํ์ด, ๋ธ๋ฃจํฌ์ค ๋ฑ๊ณผ ๊ฐ์ ๋ค์ํ ํต์ ํ๋กํ ์ฝ์ ์ง์ -์ ์ ๋๋ ๋ฌด์ ๋คํธ์ํฌ์ ๋ฐ๋ผ ๋ค์ํ ์ข ๋ฅ์ ๋คํธ์ํฌ ์นด๋๊ฐ ์์ -์๋ฒ, ๋ฐ์คํฌํฑ, ๋ฉํฑ, ์ค๋งํธํฐ ๋ฑ ๋ค์ํ ์ฅ์น์ ์ ์ฉ๋จ ๊ฒ์ดํธ์จ์ด -์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ ๊ฐ์ ํต์ ์ ์ค๊ณํ๊ณ ๊ด๋ฆฌํ๋ ์ญํ -์ธํฐ๋ท๊ณผ ๋ด๋ถ ๋คํธ์ํฌ ..
์ด๊ฒ์ด ๋ฆฌ๋ ์ค๋ค ch 18 ๋ฐฉํ๋ฒฝ ์ปดํจํฐ (์ฌ์คIP, ๋ง์ค์ปค๋ ์ด๋ฉ, NAT, ๋ฐฉํ๋ฒฝ ์ปดํจํฐ)
๋คํธ์ํฌ ๋ณด์ ์ธ๋ถ์ ์ ์์ ์ธ ์นจ์ ์ผ๋ก๋ถํฐ ๋ด๋ถ์ ์ปดํจํฐ๋ฅผ ๋ณดํธํ๋ ๊ฒ ๋คํธ์ํฌ์ ์ค๊ณ๋ฅผ ์์ ํ๊ฒ ํ๋ ๊ฒ์ด ์ค์ํจ ๋ฐฉํ๋ฒฝ [์ธ๋ถ์ ๊ณต๊ฐ๋ ๋คํธ์ํฌ]์ [๋ด๋ถ์ ์ฌ์ค ๋คํธ์ํฌ] ์ฌ์ด์ ์๋ฆฌ์ก๊ณ , ์ธ๋ถ์ ๋ด๋ถ์ ์ ๋ฌ๋๋ ํธ๋ํฝ์ ์ ์ฑ (policy)์ ์ํด ํ์ฉ/๊ฑฐ๋ถํ๋ ์ญํ ์ ํ๋ ์ปดํจํฐ๋ ์ฅ์น ์ธ๋ถ์ ๋ด๋ถ์ ๋คํธ์ํฌ๋ฅผ ๋ถ๋ฆฌํ๋ฉฐ, ์ธ๋ถ์ ์ ๊ทผ์ ์ ๋ณ์ ์ผ๋ก ์ฐจ๋จํ์ฌ ํ์ฌ์ ์ปดํจํฐ๋ฅผ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ณดํธํจ nonroutable IP (์ฌ์คIP) ์ด์ฉ ๋ด๋ถ์ ์ฌ์ฉ์ > ์ธ๋ถ์ ์ธํฐ๋ท ์ด์ฉ ๊ฐ๋ฅ < ์ธ๋ถ์์๋ ๋ด๋ถ๋ก ์นจ์ ํ ์ ์๊ฒ ํ๋ ๋ฐฉ๋ฒ ์ค ๊ฐ์ฅ ๋ณดํธ์ ์ผ๋ก ๋ง์ด ์ฌ์ฉ ๋ด๋ถ ์ปดํจํฐ ์ฌ์ด์ ํธ๋ํฝ์ ํ์ฉํ๋ฉด์ ์ธ๋ถ ์ธํฐ๋ท๊ณผ์ ์ ์์ ํ์ฉ ๋๋ ์ ํํจ ๋ง์ค์ปค๋ ์ด๋ฉ(Masquerading) ์ฌ์คIP ์ฃผ์๋ฒ์ ๋ด์ ์ปดํจํฐ..
์ด๊ฒ์ด ๋ฆฌ๋ ์ค๋ค ch 20 ๊ฐ์ํ ๊ธฐ์ (๋์ปค)
๋์ปค ์์ ์ด์์ฒด์ ๋ฅผ ํฌํจํ๋ ๊ฐ์ํ ๊ธฐ์ ๊ฐ์ ์ปดํจํฐ(์์ ํ osํฌํจํ๋ ๋ ๋ฆฝ๋ ์ปดํจํฐ)์ ๊ฑฐ์ ๋น์ทํ ๊ธฐ๋ฅ์ ํ์ง๋ง ํจ์ฌ ๊ฐ๋ณ๊ฒ ์ด์ํ ์ ์์ ๋์ปค์์ ์ฌ์ฉ๋๋ ์์ ์ปดํจํฐ = ์ปจํ ์ด๋ (๋ฆฌ๋ ์ค ์์ ๋์ปค, ๋์ปค ์์ ์ปจํ ์ด๋, ์ปจํ ์ด๋ ์์ ์์ฉํ๋ก๊ทธ๋จ) ๋์ปค ์ ์ฅ์ ์ถ๊ฐ (Rocky Linux์์ ์ ๊ณตํ์ง ์์) dnf config-manager --add-repo=https://download.docker.com/linux/centos/docker-ce.repo ๋์ปค ํจํค์ง ์ค์น (๋์ปค ์ ์ฅ์์์ ๋ค์ด) dnf -y install docker-ce docker-ce-cli containerd.io ๋์ปค์๋น์ค ์์ systemctl restart/enable docker ์๋ ํ ์คํธ hello-..
์ด๊ฒ์ด ๋ฆฌ๋ ์ค๋ค ch 19 PXE ์ค์น ์๋ฒ (์ค์น ์ฒ๋ฆฌ ๊ณผ์ , ํฅ์คํํฐ)
PXE(Preboot Execution Environment) ์์ง ์ด์์ฒด์ ๊ฐ ์ค์น๋์ง ์์ ์ปดํจํฐ๊ฐ ๋คํธ์ํฌ๋ฅผ ํตํด PXE์๋ฒ์ ์ ์ํด ๋ถํ ๋๋๋ก ํด์ฃผ๋ ์ธํฐํ์ด์ค๋ฅผ ์ง์นญ pxe๋ฅผ ํตํด ์ด์์ฒด์ ๋ฅผ ์ค์นํ๋ ค๋ฉด pxe์ค์น์๋ฒ์ ํด๋นpc๊ฐ ๊ฐ์ ๋คํธ์ํฌ ์์ ์์ด์ผ ํจ pxe์ค์น์๋ฒ ํ๊ฒฝ = ์ฌ๋ฌ ๊ฐ์ ์๋ฒ๋ฅผ ์ข ํฉํจ DHCP ์๋ฒ: ip์ฃผ์๋ฅผ ์๋์ผ๋ก ํ ๋นํจ TFTP ์๋ฒ : syslinux๋ถํ ํ์ผ์ ์ ์กํจ FTP์๋ฒ ํน์ ์น์๋ฒ: ๋ฆฌ๋ ์ค DVD ์ค์น ํ์ผ ์ ์ก ์ค์น ์ฒ๋ฆฌ ๊ณผ์ PXE ์ค์น ์๋ฒ ์ค๋น PC์ ์ ์์ ๋ฃ์ผ๋ฉด ์๋์ผ๋ก pxe ์ค์น ์๋ฒ๋ฅผ ์ฐพ์ pxe ์ค์น์๋ฒ์ ์ค์ ํ๋๋ก ํด๋น pc์ ์๋์ผ๋ก ์ค์น ์งํ pxe์ค์น์๋ฒ ๊ด๋ จ ํจํค์ง : dnf -y install syslinux dhcp-serve..
์ด๊ฒ์ด ๋ฆฌ๋ ์ค๋ค ch 17 ํ๋ก์ ์๋ฒ (squid ํ๋ก์ ์๋ฒ)
ํ๋ก์ (Proxy) ๋๋ฆฌ์ธ ์ญํ ์ ํ๋ ์๋ฒ ์น ํ๊ฒฝ์์ ์น ํด๋ผ์ด์ธํธ์ ์น ์๋ฒ ์ฌ์ด์์ ์์ฒญํ ๋ฐ์ดํฐ๋ฅผ ์ ๋ฌํจ ์นํด๋ผ์ด์ธํธ์ ์ ๋ฐ์ ์ธ ์น ์ํ ์๋๊ฐ ํฅ์๋จ (ํ์ฌ ๋ด ์ปดํจํฐ์ ๋คํธ์ํฌ ์๋๋ฅผ ํฅ์์ํฌ ๋ ์ ์ฉ) ์ ๋ฌด์ ๋์ผํ ์น์ฌ์ดํธ์ ์ ์ํ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ ๋ ํ๋ก์์๋ฒ๋ฅผ ๊ตฌ์ถํ๋ฉด ์น์ํ ์๋ ํฅ์์ ํจ๊ณผ๋ฅผ ๋ณผ ์ ์์ ์น์๋ฒ์์ ๊ฐ์ ธ์จ ๋ฐ์ดํฐ๋ฅผ ํด๋ผ์ด์ธํธ์๊ฒ ์ ์ก ํ ์บ์์ ์ ์ฅ > ์นํด๋ผ์ด์ธํธ๊ฐ ๊ฐ์ ๋ฐ์ดํฐ๋ฅผ ์์ฒญํ๋ฉด ์๋ฒ๊ฐ ์๋ ์บ์์์ ํด๋น ๋ฐ์ดํฐ๋ฅผ ๋ณด๋ (ํ์ํ ๋ด์ฉ์ ํด๋ผ์ด์ธํธ์๊ฒ ๋น ๋ฅด๊ฒ ์ ์ก ๊ฐ๋ฅ) FTP์์๋ ํ๋ก์ ์๋ฒ ์ฌ์ฉ ๊ฐ๋ฅํจ ํ๋ก์ ์๋ฒ ๊ตฌํ squid ํจํค์ง ์ค์น : dnf -y install squid ์ค์ ํ์ผ : /etc/squid/squid.conf ์์ ํ๋ก์ ์..
์ด๊ฒ์ด ๋ฆฌ๋ ์ค๋ค ch 16 DHCP ์๋ฒ (์ฌ์ค ๋์ ip์ ํ ๋น)
DHCP (Dynamic Host Configuration Protocol) ์๋ฒ ์์ ์ ๋คํธ์ํฌ ์์ ์๋ ํด๋ผ์ด์ธํธ ์ปดํจํฐ๊ฐ ๋ถํ ๋ ๋ ์๋์ผ๋ก ip์ฃผ์, ์๋ธ๋ท๋ง์คํฌ, ๊ฒ์ดํธ์จ์ด ์ฃผ์, DNS ์๋ฒ์ฃผ์๋ฅผ ํ ๋นํ๋ ์ญํ ํด๋ผ์ด์ธํธ ์ปดํจํฐ์ ์ฌ์ฉ์๋ ip์ฃผ์์ ๊ด๋ จ๋ ์ ๋ณด์ ์ ๊ฒฝ ์ธ ํ์ ์์ด ์ธํฐ๋ท ์ฌ์ฉ ๊ฐ๋ฅ ์ฃผ๋ก ์ธํฐ๋ท ํ๊ฒฝ์ด ์๋ ํ์ฌ ๋ด๋ถ์ ์ธํธ๋ผ๋ท(Intranet) ํ๊ฒฝ์์ ์๋๋๋ ์๋ฒ ํ์ ๋ ip์ฃผ์๋ก ๋ ๋ง์ ip์ฃผ์๊ฐ ์๋ ๊ฒ์ฒ๋ผ ํ์ฉ ๊ฐ๋ฅ (DHCP ์๋ฒ ์ด์ ์ ํ์ํ ๋๋ง๋ค ip์ฃผ์๋ฅผ ํ ๋นํ์ฌ, ์ ์ ๊ฐ์์ ip์ฃผ์๋ก ์ฌ๋ฌ ๋ช ์ ์ฌ์ฉ์๊ฐ ํ์ํ ๋๋ง๋ค ๋ฒ๊ฐ์ ์ฌ์ฉํ ์ ์์, ๊ณต์ธ ip์ฃผ์๋ฅผ ์ฌ์ฉํ ๋ ์ ์ฉ) ๊ณต์ธIP, ์ฌ์คIP, ๊ณ ์ IP, ๋์ IP ๊ณต์ธIP : ์ธํฐ๋ท์์ ๊ณต์ธ๋ ..
์ด๊ฒ์ด ๋ฆฌ๋ ์ค๋ค ch 15 Samba ์๋ฒ (๋ฆฌ๋ ์ค์์ Windows, Windows์์ ๋ฆฌ๋ ์ค์ ํด๋/ํ๋ฆฐํฐ ์์ ๊ณต์ )
Samba ์๋ฒ ์๋ก ๋ค๋ฅธ ์ด์์ฒด์ ์ฌ์ด์ ์์์ ๊ณต์ ํ๋ ค๊ณ ๊ฐ๋ฐ๋จ ๋ฆฌ๋ ์ค์ Windows ์ฌ์ด์ ํด๋, ํ๋ฆฐํฐ๋ฅผ ๊ณต์ ํ๋ ๊ธฐ๋ฅ์ ํ๋ ์๋ฒ NFS๋ ๋ฆฌ๋ ์ค ์ฌ์ด์์ ์ ์ฅ๊ณต๊ฐ์ ๊ณต์ ํ ๋ ์ฌ์ฉํจ Samba ์๋ฒ๋ ๋ฆฌ๋ ์ค์ Windows ์ฌ์ด์ ์ ์ฅ๊ณต๊ฐ ๊ณต์ ํ ๋ ์ฌ์ฉํจ >>Windows, ๋ฆฌ๋ ์ค, ์ ๋์ค ๋ฑ ์ด์์ฒด์ ๋ฅผ ํผํฉํด ์ฌ์ฉํ๋ ํ๊ฒฝ์์ ์ ์ฉํ ๋๊ตฌ (NFS์ Samba์๋ฒ๋ฅผ ๋ชจ๋ ๊ตฌ์ถํ๋ ๊ฒ์ด ๋ฐ๋์งํจ) ๋ฆฌ๋ ์ค์์ Windows์ ํด๋,ํ๋ฆฐํฐ ์ฌ์ฉ Samaba ์๋ฒ๋ฅผ ๋ณ๋๋ก ์ค์นํ ํ์ ์์ด, Samba ํด๋ผ์ด์ธํธ๋ง ์กด์ฌํ๋ฉด ๋จ Windows์์ ๋ค๋ฅธ Windows์๊ฒ ํด๋/ํ๋ฆฐํฐ๋ฅผ ๊ณต์ ํ๋ค๋ ์ค์ ์ ํ๋ฉด ์๋์ผ๋ก Samba์๋ฒ ์ญํ ์ ํจ WinClient ๊ฐ์๋จธ์ (=Samba์๋ฒ ์ญํ ) ์์์ ..