database.sarang.net
UserID
Passwd
Database
DBMS
MySQL
PostgreSQL
Firebird
Oracle
Informix
Sybase
MS-SQL
DB2
Cache
CUBRID
LDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
ㆍ자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
자유게시판 자유게시판 5511 게시물 읽기
 
No. 5511
요즘 LDAP을 열심히 보고 있지요
작성자
문태준(taejun)
작성일
2006-12-19 23:00ⓒ
2006-12-19 23:01ⓜ
조회수
8,896

10월인가? 회사에서 주소록에 ldap을 도입할까 하다가 여러가지 사정상 진행을 하지 못했는데 관리할 시스템이 늘어나면서 더이상 미루면 안되겠다 싶어서 다시 열심히 자료를 보았습니다. 이때문에 송상준님이랑 만났었는데 회사에서 당장 도입할 상황이 되지 못하며 취소할 수 밖에 없었습니다. 그래도 작년인가 제작년인가 교육들었던 것이 지금에 와서도 도움이 되네요.


2004,2005년도에도 LDAP을 어느정도 보다가 실제 서비스에는 도입해보지 못했는데 예전에 봤던 오렐리 LDAP admin 서적과 openldap 매뉴얼을 쫙 보았지요. 이제서야 어느정도 감도 잡히고 1차로 회사의 리눅스 시스템계정통합을 하려고 합니다. id, group, /etc/hosts 파일정도를 LDAP을 이용해서 관리하려고 하지요. 실제 운영하는 곳에서는 /etc/hosts 파일을 중앙에서 관리하는 것도 여러가지 이점이 있습니다.


openldap에서도 가용성, 성능을 위하 replication을 지원하는데 아쉬운것은 single master/multi slave 형태입니다. 1대만 쓰기를 할 수 있는 것이지요. Sun의 디렉토리 서버와 fedora ldap 서버(예전의 netscape 디렉토리 서버임. 상용제품은 redhat directory server)에서는 4대의 MMR(multi master replication)을 지원합니다. 그래도 지금 당장 준비하는 것은 이정도만 해도 훌륭하지요.


선이나 페도라(레드햇) 디렉토리 서버에는 role, COS라는것이 있는데 이는 그룹정책을 좀 더 보완하는데 사용하는 듯 한데 openldap 에서는 아직 지원을 하지 않는 듯 하네요. role은 임시로 사용하는 그룹기능?(사용자 사이에 같은 권한을 묶는데 사용), COS는 특정 애트리뷰트를 공유하는 기능으로 보입니다. ldap 서버 설정부분도 선이나 페도라 디렉토리 서버에서는 ldif 형태로 ldap에 통합되어 있어서 운영중에 옵션 변경이 가능한데 이는 openldap 2.3 부터 지원이 됩니다. 근데 rehdat, centos 의 패키지에는 2.2대입니다. openldap 에서 chaining 기능은 아직 제공하지 않는 것으로 보입니다.(referer과 기능이 비슷하지만 referer은 클라이언트에서 지원하고 chaining 기능은 서버에서 기능을 처리함.)


지금까지 테스팅했던 것은 어느정도 문서정리를 하였는데 예전에 근오씨가 썼던 문서내용을 참고하여 좀 더 상세하게 만들어보면 좋겠다는 생각을 하고 있습니다. 매뉴얼형태까지는 아니라고 하더라도 실제 구축하면서 부딪히는 문제들에 대해서 자세히 정리하려고 합니다.

이 글에 대한 댓글이 총 2건 있습니다.

LDAP를 2003년을 마지막으로 들여다 보질 않았네요 ㅋ;

그때 상사의 명으로 약 100대의 서버의 사용자 계정을 LDAP로 통합하라는 명을 듣고 nss의 정체를 전혀 모르고 깜깜했었는데 ㅋㅋㅋ

그때 작성된 문서입니다 ㅋㅋ


http://www.joinc.co.kr/modules.php?name=News&file=article&sid=163

신기배(소타)님이 2006-12-20 00:49에 작성한 댓글입니다.
이 댓글은 2006-12-20 00:50에 마지막으로 수정되었습니다.

한때 LDAP 에 미쳐 있을 때는 LDAP 가 마치 DBMS 의 상당 부분을 잠식할 것 처럼 여기던 때도 있었습니다.
지금 생각하기에도 LDAP 의 편리성을 생각해 보면 개념의 어려움 때문인지는 몰라도 그 효용성만큼 널리 퍼지진 못한 것 같습니다.

배워 두면 충분히 가치가 있는 작업임에는 틀림없습니다. ^^

수고...

정재익(advance)님이 2006-12-21 23:25에 작성한 댓글입니다.
[Top]
No.
제목
작성자
작성일
조회
5514DB문서들 메뉴랑 스터디 메뉴는 언제 복구되나요? [2]
윤경국
2006-12-20
8005
5513OCP자격증을 딸려고 하는데요 [1]
궁금이
2006-12-20
8978
5512상호 총각. 생존 신고입니다.. [9]
이상호
2006-12-20
8069
5511요즘 LDAP을 열심히 보고 있지요 [2]
문태준
2006-12-19
8896
5510future camp 2007
조진우
2006-12-19
8631
5509[대청] 오라클SQL튜닝 책 구할때 없을까요?
정태영
2006-12-19
7958
5508월요일 하루 잘 보내셨나요? [2]
정재익
2006-12-18
7815
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2024 DSN, All rights reserved.
작업시간: 0.017초, 이곳 서비스는
	PostgreSQL v16.2로 자료를 관리합니다