¿ë¾î |
![]() ÀÌÀü |
°´Ã¼ Ŭ·¡½º
À̸§ÀÌ ÁöÁ¤µÈ ¼Ó¼º ±×·ìÀÔ´Ï´Ù. ¼Ó¼ºÀ» Ç׸ñ¿¡ ÁöÁ¤ÇÏ·Á´Â °æ¿ì ÀÌ·¯ÇÑ ¼Ó¼ºÀ» º¸À¯ÇÑ °´Ã¼ Ŭ·¡½º¸¦ ÇØ´ç Ç׸ñ¿¡ ÁöÁ¤ÇÔÀ¸·Î½á ÀÌ ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. µ¿ÀÏÇÑ °´Ã¼ Ŭ·¹½º¿Í ¿¬°üµÈ ¸ðµç °´Ã¼´Â µ¿ÀÏÇÑ ¼Ó¼ºÀ» °øÀ¯ÇÕ´Ï´Ù.
°øÀ¯ ½ºÅ°¸¶
¿©·¯ Àü»çÀûÀÎ »ç¿ëÀÚ°¡ »ç¿ëÇÒ ¼ö ÀÖ´Â µ¥ÀÌÅͺ£À̽º ¶Ç´Â ÀÀ¿ë ÇÁ·Î±×·¥ ½ºÅ°¸¶ÀÔ´Ï´Ù. ¿©·¯ Àü»çÀûÀÎ »ç¿ëÀÚ´Â °ü¸®ÀÚ°¡ ¸ðµç µ¥ÀÌÅͺ£À̽º¿¡¼ °¢ »ç¿ëÀÚ °èÁ¤À» »ý¼ºÇÏÁö ¾Êµµ·Ï µ¥ÀÌÅͺ£À̽º¿¡¼ µ¿ÀÏÇÑ °øÀ¯ ½ºÅ°¸¶·Î ¸ÅÇε˴ϴÙ. ´ë½Å °ü¸®ÀÚ´Â ÇÑ Àå¼Ò, Áï Àü»çÀûÀÎ µð·ºÅ丮¿¡¼ »ç¿ëÀÚ¸¦ »ý¼ºÇÏ°í °øÀ¯ ½ºÅ°¸¶¿¡ »ç¿ëÀÚ¸¦ ¸ÅÇÎÇÒ ¼ö ÀÖ½À´Ï´Ù ÀÌ °øÀ¯ ½ºÅ°¸¶¿¡´Â ´Ù¸¥ Àü»çÀûÀÎ »ç¿ëÀÚµµ ¸ÅÇÎÇÒ ¼ö ÀÖÀ¸¸ç user/schema separation¶ó°íµµ ÇÕ´Ï´Ù.
񀀥
°´Ã¼ ¶Ç´Â °´Ã¼ ÁýÇÕ¿¡ ¾×¼¼½ºÇÏ´Â »ç¿ëÀÚ, ÇÁ·Î±×·¥ ¶Ç´Â ÇÁ·Î¼¼½º¿¡ ÁöÁ¤µÇ´Â ±ÇÇÑÀÔ´Ï´Ù. Oracle¿¡¼ ÀÎÁõÀº ¿ªÇÒ ¸ÞÄ¿´ÏÁòÀ» ÅëÇØ ¼öÇàµË´Ï´Ù. °³ÀÎÀ̳ª ±×·ì¿¡ ´ëÇØ ·Ñ ¶Ç´Â ·Ñ ±×·ìÀ» ºÎ¿©ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ´Ù¸¥ ·Ñ¿¡ ´ëÇØ ·ÑÀ» ºÎ¿©ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÎÁõµÈ ¿£Æ¼Æ¼¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ±ÇÇÑ ÁýÇÕÀÔ´Ï´Ù.
±×¸®µå ÄÄÇ»ÆÃ
¿©·¯ °³ÀÇ ¼¹ö¿Í ÀúÀå ÀåÄ¡¸¦ ¿¬µ¿ÇÏ¿© ÇϳªÀÇ ´ëÇü ÄÄÇ»ÅÍ ¿ªÇÒÀ» Çϵµ·Ï ¸¸µç ÄÄÇ»ÆÃ ±¸Á¶ÀÔ´Ï´Ù. Oracle ±×¸®µå ÄÄÇ»ÆÃÀº ¸ðµç Àü»çÀû ÄÄÇ»ÆÃ¿¡ ´ëÇØ ÇÊ¿äÇÒ ¶§ À¯¿¬ÇÑ ¸ÂÃãÇü ÄÄÇ»ÆÃ ¸®¼Ò½º¸¦ »ý¼ºÇÕ´Ï´Ù. Oracle 10g ±×¸®µå ÄÄÇ»ÆÃ ±â¹Ý ±¸Á¶¿¡¼ ½ÇÇàµÇ´Â ÀÀ¿ë ÇÁ·Î±×·¥Àº º¹±¸, ¼ÒÇÁÆ®¿þ¾î ÇÁ·ÎºñÀü ¹× °ü¸®¸¦ À§ÇØ °øÅë ±â¹Ý ±¸Á¶ ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. Oracle ±×¸®µå ÄÄÇ»ÆÃÀº ¸®¼Ò½º ¿ä±¸¸¦ ºÐ¼®ÇÏ°í ±×¿¡ µû¶ó °ø±ÞÀ» Á¶ÀýÇÕ´Ï´Ù.
±âÁØ
LDAP-ȣȯ µð·ºÅ丮¿¡¼ ÇÏÀ§ Æ®¸® °Ë»ö ·çÆ®ÀÔ´Ï´Ù.
³×Æ® ¼ºñ½º À̸§
Ŭ¶óÀÌ¾ðÆ®¿¡¼ µ¥ÀÌÅͺ£À̽º ¼¹ö¸¦ ½Äº°Çϱâ À§ÇØ »ç¿ëÇÏ´Â À̸§ÀÔ´Ï´Ù. ³×Æ® ¼ºñ½º À̸§Àº Æ÷Æ® ¹øÈ£ ¹× ÇÁ·ÎÅäÄÝ¿¡ ¸ÅÇε˴ϴÙ.
´ÜÀÏ ¾ÏÈ£ ÀÎÁõ
´ÜÀÏ ¾ÏÈ£¸¦ »ç¿ëÇÏ¿© ¿©·¯ µ¥ÀÌÅͺ£À̽º¿¡¼ »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â ±â´ÉÀÔ´Ï´Ù. Àü»çÀûÀÎ »ç¿ëÀÚ º¸¾È ±¸Çö¿¡¼ ¾ÏÈ£´Â LDAP ȣȯ µð·ºÅ丮¿¡ ÀúÀåµÇ°í ¾ÏÈ£È ¹× ACL(¾×¼¼½º Á¦¾î ¸ñ·Ï)·Î º¸È£µË´Ï´Ù.
µ¥ÀÌÅͺ£À̽º °ü¸®ÀÚ
(1) Oracle Server ¶Ç´Â µ¥ÀÌÅͺ£À̽º ÀÀ¿ë ÇÁ·Î±×·¥À» ¿î¿µÇÏ°í °ü¸®ÇÏ´Â ´ã´çÀÚÀÔ´Ï´Ù. (2) DBA ±ÇÇÑÀÌ ºÎ¿©µÇ°í µ¥ÀÌÅͺ£À̽º °ü¸® ±â´ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Â Oracle »ç¿ëÀÚ À̸§ÀÔ´Ï´Ù. ÀϹÝÀûÀ¸·Î µÎ °¡Áö°¡ °°Àº Àǹ̷Π»ç¿ëµË´Ï´Ù. ¸¹Àº »çÀÌÆ®¿¡ ¿©·¯ DBA°¡ ÀÖ½À´Ï´Ù.
µ¥ÀÌÅͺ£À̽º ¸µÅ©
·ÎÄà µ¥ÀÌÅͺ£À̽º ¶Ç´Â ¿ø°Ý µ¥ÀÌÅͺ£À̽º, ÇØ´ç µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ Åë½Å °æ·Î ¹× ¼±ÅÃÀûÀ¸·Î »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ ½Äº°ÇÏ´Â ³×Æ®¿öÅ© Á¤ÀÇ¿¡ ÀúÀåµÈ ³×Æ®¿öÅ© °´Ã¼ÀÔ´Ï´Ù. Á¤ÀÇµÈ µ¥ÀÌÅͺ£À̽º ¸µÅ©´Â ¿ø°Ý µ¥ÀÌÅͺ£À̽º¿¡ ¾×¼¼½ºÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù.
µ¥ÀÌÅͺ£À̽º°£ °ø¿ë ¶Ç´Â °³ÀÎ µ¥ÀÌÅͺ£À̽º ¸µÅ©´Â DBA ¶Ç´Â »ç¿ëÀÚ¿¡ ÀÇÇØ ·ÎÄà µ¥ÀÌÅͺ£À̽º¿¡¼ »ý¼ºµË´Ï´Ù.
Àü¿ª µ¥ÀÌÅͺ£À̽º ¸µÅ©´Â °¢ µ¥ÀÌÅͺ£À̽º¿¡¼ Oracle À̸§À» °¡Áø ³×Æ®¿öÅ©ÀÇ ¸ðµç ´Ù¸¥ µ¥ÀÌÅͺ£À̽º·Î ÀÚµ¿À¸·Î »ý¼ºµË´Ï´Ù. Àü¿ª µ¥ÀÌÅͺ£À̽º ¸µÅ©´Â ³×Æ®¿öÅ© Á¤ÀÇ¿¡ ÀúÀåµË´Ï´Ù.
µ¥ÀÌÅͺ£À̽º ¾ÏÈ£ °ËÁõÀÚ
µ¥ÀÌÅͺ£À̽º ¾ÏÈ£ °ËÁõÀÚ´Â »ç¿ëÀÚÀÇ µ¥ÀÌÅͺ£À̽º ¾ÏÈ£¿¡¼ ÆÄ»ýµÇ´Â µÇµ¹¸± ¼ö ¾ø´Â °ªÀÔ´Ï´Ù. ÀÌ °ªÀº µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ ¾ÏÈ£ ÀÎÁõ ½Ã Á¢¼ÓÇÑ »ç¿ëÀÚÀÇ ID¸¦ Áõ¸íÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù.
µð·ºÅ丮 ¼Ó¼º
µð·ºÅ丮 Ç׸ñÀÇ ÀϺΠÇü½ÄÀ» ¼³¸íÇÏ´Â Á¤º¸ Ç׸ñÀÔ´Ï´Ù.
µð·ºÅ丮 À̸§ ÁöÁ¤ ÄÁÅØ½ºÆ®
µð·ºÅ丮 ¼¹ö ³»ÀÇ Áß¿äÇÑ ÇÏÀ§ Æ®¸®·Î, ´ë°³ ÀϺΠÇÏÀ§ Æ®¸® Á¶Á÷ÀÇ ÃÖ»ó´ÜÀÔ´Ï´Ù. ÀϺΠµð·ºÅ丮´Â ÀÌ·¯ÇÑ °íÁ¤µÈ ÄÁÅØ½ºÆ®¸¦ Çϳª¸¸ Çã¿ëÇÏ¸ç ´Ù¸¥ µð·ºÅ丮´Â µð·ºÅ丮 °ü¸®ÀÚ°¡ ¿©·¯ ÄÁÅØ½ºÆ®¸¦ ±¸¼ºÇÏ´Â °ÍÀ» Çã¿ëÇÏÁö ¾Ê½À´Ï´Ù.
·¹Áö½ºÆ®¸®
ÄÄÇ»ÅÍÀÇ ±¸¼º Á¤º¸¸¦ ÀúÀåÇÏ´Â Windows ·¹Áö½ºÆ®¸®ÀÔ´Ï´Ù.
¸®½º³Ê
¼ö½Å Ŭ¶óÀÌ¾ðÆ® Á¢¼Ó ¿äû ¼ö½Å ¹× ¼¹ö¿¡ ´ëÇÑ Æ®·¡ÇÈ °ü¸®¸¦ ´ã´çÇÏ´Â ¼¹ö¿¡ »óÁÖÇÏ´Â ÇÁ·Î¼¼½ºÀÔ´Ï´Ù.
Ŭ¶óÀÌ¾ðÆ®°¡ ¼¹ö¿¡¼ ³×Æ®¿öÅ© ¼¼¼ÇÀ» ¿äûÇÒ ¶§¸¶´Ù ¸®½º³Ê´Â ½ÇÁ¦ ¿äûÀ» ¼ö½ÅÇÕ´Ï´Ù. Ŭ¶óÀÌ¾ðÆ® Á¤º¸°¡ ¸®½º³Ê Á¤º¸¿Í ÀÏÄ¡ÇÏ¸é ¸®½º³Ê´Â ¼¹ö¿¡ Á¢¼ÓÀ» ¼ö¶ôÇÕ´Ï´Ù.
¹«°á¼º
¼ö½ÅµÈ ¸Þ½ÃÁö ³»¿ëÀÌ Àü¼ÛµÈ ¿øº» ¸Þ½ÃÁö ³»¿ë¿¡¼ º¯°æµÇÁö ¾Ê¾ÒÀ½À» º¸ÀåÇÕ´Ï´Ù.
ºä
Çϳª ÀÌ»óÀÇ Å×À̺íÀ̳ª ´Ù¸¥ ºäÀÇ ¼±ÅÃÀû ÇÁ·¹Á¨Å×À̼ÇÀ¸·Î, ±¸Á¶ ¹× µ¥ÀÌÅ͸¦ ¸ðµÎ Ç¥½ÃÇÕ´Ï´Ù.
»ç¿ëÀÚ °Ë»ö ±âÁØ
»ç¿ëÀÚ°¡ ÀÖ´Â LDAP µð·ºÅ丮ÀÇ ³ëµåÀÔ´Ï´Ù.
»ç¿ëÀÚ ½ºÅ°¸¶ ¸ÅÇÎ
ÇÑ ½ÖÀÇ °ª, Áï »ç¿ëÀÚ°¡ ÀÖ´Â µð·ºÅ丮ÀÇ ±âÁØ ¹× »ç¿ëÀÚ°¡ ¸ÅÇÎµÈ µ¥ÀÌÅͺ£À̽º ½ºÅ°¸¶ À̸§À» Æ÷ÇÔÇÏ´Â LDAP µð·ºÅ丮 Ç׸ñÀÔ´Ï´Ù. ¸ÅÇο¡ ÂüÁ¶µÇ´Â »ç¿ëÀÚ´Â »ç¿ëÀÚ°¡ µ¥ÀÌÅͺ£À̽º¿¡ Á¢¼ÓÇÒ ¶§ ÁöÁ¤µÈ ½ºÅ°¸¶¿¡ Á¢¼ÓµË´Ï´Ù. »ç¿ëÀÚ ½ºÅ°¸¶ ¸ÅÇÎ Ç׸ñÀº ÇϳªÀÇ µ¥ÀÌÅͺ£À̽º¿¡¸¸ Àû¿ëÇϰųª µµ¸ÞÀÎÀÇ ¸ðµç µ¥ÀÌÅͺ£À̽º¿¡ Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. °øÀ¯ ½ºÅ°¸¶¸¦ ÂüÁ¶ÇϽʽÿÀ.
»ç¿ëÀÚ/½ºÅ°¸¶ ºÐ¸®
°øÀ¯ ¼¹ö¸¦ ÂüÁ¶ÇϽʽÿÀ.
»ç¿ëÀÚ À̸§
µ¥ÀÌÅͺ£À̽ºÀÇ °´Ã¼¿¡ Á¢¼Ó ¹× ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â À̸§ÀÔ´Ï´Ù.
¼¹ö
¼ºñ½º Á¦°øÀÚÀÔ´Ï´Ù.
¼ºñ½º
1. Oracle Database ¼¹ö¿Í °°ÀÌ Å¬¶óÀÌ¾ðÆ®°¡ »ç¿ëÇÏ´Â ³×Æ®¿öÅ© ¸®¼Ò½ºÀÔ´Ï´Ù.
2. Windows ·¹Áö½ºÆ®¸®¿¡ ¼³Ä¡µÇ°í Windows¿¡¼ °ü¸®ÇÏ´Â ½ÇÇà °¡´ÉÇÑ ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ¼ºñ½º°¡ »ý¼ºµÇ°í ½ÃÀÛµÇ¸é »ç¿ëÀÚ°¡ ÄÄÇ»ÅÍ¿¡ ·Î±×¿ÂÇÏÁö ¾Ê¾Æµµ ÇÁ·Î¼¼½º¸¦ ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
¼ºñ½º À̸§
Kerberos ±â¹Ý ÀÎÁõ¿¡¼ ¼ºñ½º ÁÖüÀÇ kservice ºÎºÐÀÔ´Ï´Ù.
¼ºñ½º ÁÖü
ÁÖü¸¦ ÂüÁ¶ÇϽʽÿÀ.
¼ºñ½º Å×À̺í
Kerberos ÀÎÁõ¿¡¼ ¼ºñ½º Å×À̺íÀº kinstanceÀÇ ¼ºñ½º ÁÖü ¸ñ·ÏÀÔ´Ï´Ù. ¸ÕÀú Kerberos¿¡¼ ÀÌ Á¤º¸¸¦ ÃßÃâÇÏ¿© Oracle ¼¹ö ÄÄÇ»ÅÍ·Î º¹»çÇØ¾ß Oracle¿¡¼ Kerberos¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
¼ºñ½º ƼÄÏ
Ŭ¶óÀÌ¾ðÆ®¸¦ ÀÎÁõÇϱâ À§ÇØ »ç¿ëµÇ´Â ½Å·ÚÇÒ ¼ö ÀÖ´Â Á¤º¸ÀÔ´Ï´Ù. ÃÊ±â Æ¼ÄÏÀ¸·Î ¾Ë·ÁÁø TGT(Ticket-Granting Ticket)´Â okinit
À» ½ÇÇàÇϰųª ¾ÏÈ£¸¦ Á¦°øÇÏ¿© Á÷/°£Á¢ÀûÀ¸·Î ȹµæÇÒ ¼ö ÀÖÀ¸¸ç Ŭ¶óÀÌ¾ðÆ®°¡ ¼ºñ½º ƼÄÏÀ» ¿äûÇÒ ¶§ »ç¿ëµË´Ï´Ù. ¶ÇÇÑ Å¬¶óÀÌ¾ðÆ®°¡ ¼ºñ½º¸¦ ÀÎÁõÇÒ ¶§¿¡µµ ¼ºñ½º ƼÄÏÀÌ »ç¿ëµË´Ï´Ù.
¼Ó¼º
LDAP µð·ºÅ丮¿¡¼ Ç׸ñÀÇ ÀϺΠÇü½ÄÀ» ¼³¸íÇÏ´Â Á¤º¸ Ç׸ñÀÔ´Ï´Ù. Ç׸ñÀº ÀÏ·ÃÀÇ ¼Ó¼ºÀ¸·Î ÀÌ·ç¾îÁö¸ç °¢ ¼Ó¼ºÀº °´Ã¼ Ŭ·¡½º¿¡ ¼ÓÇÕ´Ï´Ù. ¶ÇÇÑ °¢ ¼Ó¼ºÀº ¼Ó¼ºÀÇ Á¤º¸ À¯ÇüÀ» ¼³¸íÇÏ´Â À¯Çü ¹× ½ÇÁ¦ µ¥ÀÌÅ͸¦ Æ÷ÇÔÇÏ´Â °ªÀ» ¸ðµÎ °¡Áý´Ï´Ù.
½ºÅ°¸¶
1. µ¥ÀÌÅͺ£À̽º ½ºÅ°¸¶: Å×À̺í, ºä, Ŭ·¯½ºÅÍ, ÇÁ·Î½ÃÀú, ÆÐŰÁö, ¼Ó¼º, °´Ã¼ Ŭ·¡½º ¹× ÇØ´ç Ç׸ñ°ú ÀÏÄ¡ÇÏ´Â ±ÔÄ¢ µî À̸§ÀÌ ÁöÁ¤µÈ °´Ã¼ ¸ðÀ½ÀÌ¸ç Æ¯Á¤ »ç¿ëÀÚ¿Í ¿¬°üµË´Ï´Ù. 2. LDAP µð·ºÅ丮 ½ºÅ°¸¶: ¼Ó¼º, °´Ã¼ Ŭ·¡½º ¹× ÇØ´ç Ç׸ñ°ú ÀÏÄ¡ÇÏ´Â ±ÔÄ¢ ¸ðÀ½ÀÔ´Ï´Ù.
½ºÅ°¸¶ ¸ÅÇÎ
»ç¿ëÀÚ ½ºÅ°¸¶ ¸ÅÇÎÀ» ÂüÁ¶ÇϽʽÿÀ.
¾ÏÈ£ ¾×¼¼½º °¡´É µµ¸ÞÀÎ ¸ñ·Ï
¾ÏÈ£°¡ ÀÎÁõµÈ »ç¿ëÀÚÀÇ Á¢¼ÓÀ» ¼ö¶ôÇϵµ·Ï ±¸¼ºµÈ Àü»çÀûÀÎ µµ¸ÞÀÎ ±×·ìÀÔ´Ï´Ù.
¾ÏÈ£È
´ë»ó ¼ö½ÅÀÚ¸¦ Á¦¿ÜÇÏ°í ¾Æ¹«µµ ÀÐÀ» ¼ö ¾øµµ·Ï ¸Þ½ÃÁö¸¦ À§ÀåÇÏ°í ·»´õ¸µÇÏ´Â ÇÁ·Î¼¼½ºÀÔ´Ï´Ù.
¾×¼¼½º Á¦¾î
ƯÁ¤ Ŭ¶óÀÌ¾ðÆ®³ª Ŭ¶óÀÌ¾ðÆ® ±×·ì¿¡ ´ëÇØ ƯÁ¤ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀ» ºÎ¿©Çϰųª Á¦ÇÑÇÏ´Â ½Ã½ºÅÛ ±â´ÉÀÔ´Ï´Ù.
¿µ¿ª
1. ID °ü¸® ¿µ¿ªÀÇ ÁÙÀÓ¸»ÀÔ´Ï´Ù. 2. Kerberos °´Ã¼·Î, °°Àº À̸§À» °øÀ¯ÇÏ´Â ´Ù¸¥ ¿µ¿ªÀÇ KDC/TGS ¼ºñ½º¿¡¼ ¿î¿ëµÇ´Â °íÀ¯ÇÑ Å¬¶óÀÌ¾ðÆ® ¹× ¼¹ö ÁýÇÕÀÔ´Ï´Ù(kservice ÂüÁ¶).
¿µ¿ª Oracle Context
Oracle Internet Directory¿¡¼ ID °ü¸® ¿µ¿ªÀÇ ÀϺκÐÀÎ Oracle ContextÀÔ´Ï´Ù.
¿ÜºÎ ÀÎÁõ
Kerberos ¶Ç´Â RADIUS µî Ÿ»çÀÇ ÀÎÁõ ¼ºñ½º¸¦ »ç¿ëÇÏ¿© »ç¿ëÀÚ ID¸¦ È®ÀÎÇÕ´Ï´Ù.
¿ø°Ý ÄÄÇ»ÅÍ
·ÎÄà ÄÄÇ»ÅͰ¡ ¾Æ´Ñ ³×Æ®¿öÅ©ÀÇ ÄÄÇ»ÅÍÀÔ´Ï´Ù.
ÀνºÅϽº
½ÇÇà ÁßÀÎ ¸ðµç Oracle Database´Â Oracle ÀνºÅϽº¿Í ¿¬°üµÇ¾î ÀÖ½À´Ï´Ù. ÄÄÇ»ÅÍ À¯Çü¿¡ »ó°ü¾øÀÌ µ¥ÀÌÅͺ£À̽º ¼¹ö¿¡¼ µ¥ÀÌÅͺ£À̽º°¡ ½ÃÀ۵Ǹé OracleÀº SGA(½Ã½ºÅÛ Àü¿ª ¿µ¿ª)¶ó´Â ¸Þ¸ð¸® ¿µ¿ªÀ» ÇÒ´çÇϰí Oracle ÇÁ·Î¼¼½º¸¦ ½ÃÀÛÇÕ´Ï´Ù. SGA¿Í Oracle ÇÁ·Î¼¼½ºÀÇ Á¶ÇÕÀ» ÀνºÅϽº¶ó°í ÇÕ´Ï´Ù. ¸Þ¸ð¸® ¹× ÀνºÅϽºÀÇ ÇÁ·Î¼¼½º´Â ¿¬°üµÈ µ¥ÀÌÅͺ£À̽ºÀÇ µ¥ÀÌÅ͸¦ È¿À²ÀûÀ¸·Î °ü¸®Çϰí ÇÑ ¸í ÀÌ»óÀÇ µ¥ÀÌÅÍ º£À̽º »ç¿ëÀÚ¿¡°Ô Á¦°øÇÕ´Ï´Ù.
ÀÎÁõ
ÄÄÇ»ÅÍ ½Ã½ºÅÛÀÇ »ç¿ëÀÚ, ÀåÄ¡ ¶Ç´Â ´Ù¸¥ ¿£Æ¼Æ¼ÀÇ ID¸¦ È®ÀÎÇÏ´Â ÇÁ·Î¼¼½º·Î, ½Ã½ºÅÛÀÇ ¸®¼Ò½º¿¡ ¾×¼¼½º ±ÇÇÑÀ» ºÎ¿©Çϱâ À§ÇÑ ¼±Çà ÇÁ·Î¼¼½º·Î ÀÚÁÖ »ç¿ëµË´Ï´Ù. ÀÎÁõµÈ ¸Þ½ÃÁöÀÇ ¼ö½ÅÀÚ°¡ ¸Þ½ÃÁöÀÇ Ãâó(¹ß½ÅÀÚ)¸¦ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÎÁõÀ» ÅëÇØ ¿ÜºÎ ¾÷ü¿¡¼ ¹ß½ÅÀÚ¸¦ °¡ÀåÇÏÁö ¸øÇϵµ·Ï ¹æÁöÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÎÁõ ¹æ¹ý
ºÐ»ê ȯ°æ¿¡¼ »ç¿ëÀÚ, Ŭ¶óÀÌ¾ðÆ® ¶Ç´Â ¼¹öÀÇ ID¸¦ È®ÀÎÇÏ´Â º¸¾È ¹æ¹ýÀÔ´Ï´Ù. Àü»çÀûÀÎ »ç¿ëÀÚ º¸¾È¿¡¼´Â ´ÙÀ½°ú °°Àº ÀÎÁõ ¹æ¹ýÀÌ Áö¿øµË´Ï´Ù.
ÀÎÁõ¼
µ¥ÀÌÅͺ£À̽º¿¡ ¾×¼¼½ºÇϱâ À§ÇØ »ç¿ëµÇ´Â »ç¿ëÀÚ À̸§, ¾ÏÈ£ ¶Ç´Â ÀÎÁõ¼ÀÔ´Ï´Ù.
ÀÚµ¿ ·Î±×ÀÎ ÀüÀÚ Áö°©
¾×¼¼½ºÇÒ ¶§ ÀÎÁõ¼¸¦ Á¦°øÇÏÁö ¾Ê°í ¼ºñ½º¿¡ ´ëÇØ PKI ±â¹Ý ¶Ç´Â ¾ÏÈ£ ±â¹Ý ¾×¼¼½º¸¦ Ȱ¼ºÈÇÏ´Â Oracle Wallet Manager ±â´ÉÀÔ´Ï´Ù. ÀÌ ÀÚµ¿ ·Î±×ÀÎ ¾×¼¼½º´Â ÇØ´ç ÀüÀÚ Áö°©¿¡ ´ëÇØ ÀÚµ¿ ·Î±×ÀÎ ±â´ÉÀÌ ºñȰ¼ºÈµÉ ¶§±îÁö À¯È¿ÇÕ´Ï´Ù. ÆÄÀÏ ½Ã½ºÅÛ ±ÇÇÑÀº ÀÚµ¿ ·Î±×ÀÎ ÀüÀÚ Áö°©¿¡ ÇÊ¿äÇÑ º¸¾ÈÀ» Á¦°øÇÕ´Ï´Ù. ÀüÀÚ Áö°©¿¡ ´ëÇØ ÀÚµ¿ ·Î±×ÀÎÀÌ È°¼ºÈµÇ¸é ÇØ´ç ÀüÀÚ Áö°©À» »ý¼ºÇÑ ¿î¿µ üÁ¦ »ç¿ëÀÚ¸¸ ÀüÀÚ Áö°©À» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀϺΠÀüÀÚ Áö°©Àº Single Sign-On ±â´ÉÀ» Á¦°øÇϹǷΠ"SSO ÀüÀÚ Áö°©"À̶ó°í ÇÕ´Ï´Ù. Oracle Wallet Manager´Â Oracle Advanced Security ¹× Oracle Application Server¿¡¼ Á¦°øµÇ´Â µµ±¸ÀÔ´Ï´Ù.
Àü»çÀûÀÎ µµ¸ÞÀÎ
µ¥ÀÌÅͺ£À̽º¿Í Àü»çÀûÀÎ ·Ñ ±×·ìÀ¸·Î ±¸¼ºµÈ µð·ºÅ丮 ±¸Á¶ÀÔ´Ï´Ù. µ¥ÀÌÅͺ£À̽º´Â Ç×»ó ÇϳªÀÇ Àü»çÀûÀÎ µµ¸ÞÀο¡¸¸ ÀÖ¾î¾ß ÇÕ´Ï´Ù. Àü»çÀûÀÎ µµ¸ÞÀÎÀº ÇϳªÀÇ °øÅë µð·ºÅ丮 µ¥ÀÌÅͺ£À̽º¸¦ °øÀ¯ÇÏ´Â ÄÄÇ»ÅÍ ¸ðÀ½ÀÎ Windows 2000 µµ¸ÞÀΰú ´Ù¸¨´Ï´Ù.
Àü»çÀûÀÎ µµ¸ÞÀÎ °ü¸®ÀÚ
»õ Àü»çÀûÀÎ µµ¸ÞÀÎ °ü¸®ÀÚ¸¦ Ãß°¡ÇÏ´Â ±ÇÇÑÀ» Æ÷ÇÔÇÏ¿© ƯÁ¤ Àü»çÀûÀÎ µµ¸ÞÀÎÀ» °ü¸®Çϵµ·Ï ÀÎÁõµÈ »ç¿ëÀÚÀÔ´Ï´Ù.
Àü»çÀûÀÎ ·Ñ
Àü»çÀûÀÎ »ç¿ëÀÚ¿¡°Ô ÁöÁ¤µÈ ¾×¼¼½º ±ÇÇÑÀÔ´Ï´Ù. Àü»çÀûÀÎ µµ¸ÞÀÎÀÇ Çϳª ÀÌ»óÀÇ µ¥ÀÌÅͺ£À̽º¿¡¼ Oracle ·Ñ ±â¹Ý ÀÎÁõ ÁýÇÕÀÔ´Ï´Ù. Àü»çÀûÀÎ ·ÑÀº µð·ºÅ丮¿¡ ÀúÀåµÇ¸ç Çϳª ÀÌ»óÀÇ Àü¿ª ·ÑÀ» Æ÷ÇÔÇÕ´Ï´Ù.
Àü»çÀûÀÎ »ç¿ëÀÚ
µð·ºÅ丮¿¡¼ Á¤ÀÇ ¹× °ü¸®µÇ´Â »ç¿ëÀÚÀÔ´Ï´Ù. °¢ Àü»çÀûÀÎ »ç¿ëÀÚ´Â Àü»çÀûÀ¸·Î °íÀ¯ÇÑ ID¸¦ °¡Áý´Ï´Ù.
Àü¼Û °¡´ÉÇÑ TGT(Ticket-Granting Ticket)
Kerberos¿¡¼ FORWARDABLE
Ç÷¡±×°¡ ¼³Á¤µÈ ¼ºñ½º ƼÄÏÀÔ´Ï´Ù. ÀÌ Ç÷¡±×¸¦ »ç¿ëÇÏ¸é »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ ´Ù½Ã ÀÔ·ÂÇÒ ÇÊ¿ä¾øÀÌ ÀÎÁõÀ» Àü¼ÛÇÒ ¼ö ÀÖ½À´Ï´Ù.
Àü¿ª ·Ñ
µð·ºÅ丮¿¡¼ °ü¸®µÇ´Â ·ÑÀÌÁö¸¸ ÇØ´ç ±ÇÇÑÀº ´ÜÀÏ µ¥ÀÌÅͺ£À̽º ³»¿¡ ÀÖ½À´Ï´Ù. Àü¿ª ·ÑÀº ´ÙÀ½ ±¸¹®À» »ç¿ëÇÏ¿© µ¥ÀÌÅͺ£À̽º¿¡¼ »ý¼ºµË´Ï´Ù.
CREATE ROLE <role_name> IDENTIFIED GLOBALLY;
ÀüÀÚ Áö°©
ÀüÀÚ Áö°©Àº °³º° ¿£Æ¼Æ¼¿¡ ´ëÇÑ º¸¾È ÀÎÁõ¼¸¦ ÀúÀåÇÏ°í °ü¸®Çϴµ¥ »ç¿ëµÇ´Â µ¥ÀÌÅÍ ±¸Á¶ÀÔ´Ï´Ù. WRL(Wallet Resource Locator)Àº ÀüÀÚ Áö°©À» ã´Âµ¥ ÇÊ¿äÇÑ ¸ðµç Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù.
Á¢¼Ó ¹®ÀÚ¿
Á¢¼ÓÀ» À§ÇØ »ç¿ëÀÚ°¡ ¼ºñ½º¿¡ º¸³»´Â »ç¿ëÀÚ À̸§, ¾ÏÈ£ ¹× ³×Æ® ¼ºñ½º À̸§ µîÀÇ Á¤º¸ÀÔ´Ï´Ù. ¿¹¸¦ µé¸é ´ÙÀ½°ú °°½À´Ï´Ù.
CONNECT
username/password@net_service_name
ÁÖü
Kerberos ÀÎÁõ¼ ÁýÇÕÀÌ ÁöÁ¤µÈ Ŭ¶óÀÌ¾ðÆ® ¶Ç´Â ¼¹ö¸¦ ½Äº°ÇÏ´Â ¹®ÀÚ¿ÀÔ´Ï´Ù. ÀϹÝÀûÀ¸·Îkservice/kinstance@REALM
ÀÇ ¼¼ ºÎºÐÀ¸·Î ±¸¼ºµÇ¸ç »ç¿ëÀÚÀÇ °æ¿ì »ç¿ëÀÚ À̸§Àº kservice
ÀÔ´Ï´Ù. kservice, kinstance ¹× ¿µ¿ªÀ» ÂüÁ¶ÇϽʽÿÀ.
ÃÊ±â Æ¼ÄÏ
Kerberos ÀÎÁõ ½Ã ÃÊ±â Æ¼ÄÏ ¶Ç´Â TGT(Ticket Granting Ticket)Àº Ãß°¡ ¼ºñ½º ƼÄÏÀÇ ¿äû ±ÇÇÑ¿¡ µû¶ó »ç¿ëÀÚ¸¦ ½Äº°ÇÕ´Ï´Ù. ÃÊ±â Æ¼ÄÏÀÌ ¾øÀ¸¸é ¾î¶°ÇÑ Æ¼Äϵµ ¾òÀ» ¼ö ¾ø½À´Ï´Ù. okinit
ÇÁ·Î±×·¥À» ½ÇÇàÇÏ°í ¾ÏÈ£¸¦ ÀÔ·ÂÇϸé ÃÊ±â Æ¼ÄÏÀÌ °Ë»öµË´Ï´Ù.
ƼÄÏ
¼ÒÀ¯ÀÚ¸¦ ½Äº°ÇÏ´Â µ¥ µµ¿òÀÌ µÇ´Â ÀϺΠÁ¤º¸ÀÔ´Ï´Ù. ¼ºñ½º ƼÄÏÀ» ÂüÁ¶ÇϽʽÿÀ.
Æ÷¸®½ºÆ®
¼·Î ½Å·ÚÇÏ´Â Çϳª ÀÌ»óÀÇ Active Directory Æ®¸® ±×·ìÀÔ´Ï´Ù. Æ÷¸®½ºÆ®ÀÇ ¸ðµç Æ®¸®´Â °øÅë ½ºÅ°¸¶, ±¸¼º ¹× Àü¿ª īŻ·Î±×¸¦ °øÀ¯ÇÕ´Ï´Ù. Æ÷¸®½ºÆ®°¡ ¿©·¯ Æ®¸®¸¦ Æ÷ÇÔÇÑ °æ¿ì ÇØ´ç Æ®¸®´Â ¿¬¼ÓÀûÀÎ À̸§ °ø°£À» ±¸¼ºÇÏÁö ¾Ê½À´Ï´Ù. ÁöÁ¤µÈ Æ÷¸®½ºÆ®ÀÇ ¸ðµç Æ®¸®´Â ÀüÀÌÀû ¾ç¹æÇâ ½Å·Ú °ü°è¸¦ ÅëÇØ ¼·Î ½Å·ÚÇÕ´Ï´Ù.
ÇÁ·Ï½Ã ÀÎÁõ
¹æÈº®°ú °°ÀÌ Áß°£ °èÃþÀÌ Àִ ȯ°æ¿¡¼ ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â ÇÁ·Î¼¼½º·Î, ÀÏ¹Ý »ç¿ëÀÚ´Â Áß°£ °èÃþ¿¡ ´ëÇØ ÀÎÁõÇÑ ´ÙÀ½ ÇÁ·Ï½Ã »ç¿ëÀÚ·Î µð·ºÅ丮¿¡ ´ëÇØ ÀÎÁõÇÕ´Ï´Ù. Áß°£ °èÃþÀº ÇÁ·Ï½Ã »ç¿ëÀÚ·Î µð·ºÅ丮¿¡ ·Î±×ÀÎÇÕ´Ï´Ù. ÇÁ·Ï½Ã »ç¿ëÀÚ´Â ID¸¦ ÀüȯÇÏ°í µð·ºÅ丮¿¡ ·Î±×ÀÎÇÑ ÈÄ¿¡ ÀÏ¹Ý »ç¿ëÀÚ ID·Î ÀüȯÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·± ´ÙÀ½ ƯÁ¤ ÀÏ¹Ý »ç¿ëÀÚ¿¡ ÇØ´çÇÏ´Â ±ÇÇÑÀ» »ç¿ëÇÏ¿© ÀÏ¹Ý »ç¿ëÀÚ ´ë½Å ÀÛ¾÷À» ¼öÇàÇÕ´Ï´Ù.
Ç׸ñ
µð·ºÅ丮ÀÇ ÀÛ¼º ºí·ÏÀ¸·Î, µð·ºÅ丮 »ç¿ëÀÚ¿¡ °ü·ÃµÈ °´Ã¼ Á¤º¸°¡ Æ÷ÇԵ˴ϴÙ.
ACL(¾×¼¼½º Á¦¾î ¸ñ·Ï)
»ç¿ëÀÚ°¡ Á¤ÀÇÇÏ´Â ¾×¼¼½º ±×·ì Áö½Ã¾îÀÔ´Ï´Ù. ÀÌ Áö½Ã¾î´Â ƯÁ¤ Ŭ¶óÀÌ¾ðÆ®³ª Ŭ¶óÀÌ¾ðÆ® ±×·ì ¶Ç´Â µÑ ´Ù¿¡ ´ëÇØ ƯÁ¤ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¾×¼¼½º ·¹º§À» ºÎ¿©ÇÕ´Ï´Ù.
DIT(µð·ºÅ丮 Á¤º¸ Æ®¸®)
LDAP µð·ºÅ丮¿¡ ÀÖ´Â Ç׸ñÀÇ DNÀ¸·Î ±¸¼ºµÈ °èÃþÀû Æ®¸®¿Í °°Àº ±¸Á¶ÀÔ´Ï´Ù. DN(½Äº° À̸§)À» ÂüÁ¶ÇϽʽÿÀ.
DN(½Äº° À̸§)
µð·ºÅ丮 Ç׸ñÀÇ °íÀ¯ÇÑ À̸§ÀÔ´Ï´Ù. µð·ºÅ丮 Á¤º¸ Æ®¸®ÀÇ ·çÆ® Ç׸ñ¿¡ À̸£±â±îÁö »óÀ§ Ç׸ñÀÇ ¸ðµç °³º° À̸§À¸·Î ±¸¼ºµË´Ï´Ù. DIT(µð·ºÅ丮 Á¤º¸ Æ®¸®)¸¦ ÂüÁ¶ÇϽʽÿÀ.
HTTP
ÇÏÀÌÆÛÅØ½ºÆ® Àü¼Û ÇÁ·ÎÅäÄÝ·Î, ¿ùµå ¿ÍÀ̵å À¥¿¡¼ ÅØ½ºÆ®, ±×·¡ÇÈ À̹ÌÁö, »ç¿îµå, ºñµð¿À ¹× ±âŸ ¸ÖƼ¹Ìµð¾î ÆÄÀÏ µîÀ» ±³È¯Çϱâ À§ÇÑ ±ÔÄ¢ ÁýÇÕÀÔ´Ï´Ù. ÀÎÅͳݿ¡¼ Á¤º¸ ±³È¯À» À§ÇÑ ±âº» ¿ä¼ÒÀÎ TCP/IP ÇÁ·ÎÅäÄݰú ºñ±³ÇÏ¿© HTTP´Â ÀÀ¿ë ÇÁ·Î±×·¥ ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù.
HTTPS
ÀÏ¹Ý HTTP ÀÀ¿ë ÇÁ·Î±×·¥ Ãþ¿¡¼ SSL(Secure Socket Layer)À» ÇÏÀ§ ÃþÀ¸·Î »ç¿ëÇÕ´Ï´Ù.
ID
¿£Æ¼Æ¼¿¡ ´ëÇÑ °ø°³ Ű ¹× ±âŸ °ø°³ Á¤º¸ÀÇ Á¶ÇÕÀÔ´Ï´Ù. °ø°³ Á¤º¸¿¡´Â ÀüÀÚ ¸ÞÀÏ ÁÖ¼Ò¿Í °°Àº »ç¿ëÀÚ ½Äº° µ¥ÀÌÅͰ¡ Æ÷ÇԵ˴ϴÙ. »ç¿ëÀÚ´Â ÇÊ¿äÇÑ °æ¿ì ¿£Æ¼Æ¼·Î ÀÎÁõµË´Ï´Ù.
ID °ü¸®
¿Â¶óÀÎ ¶Ç´Â µðÁöÅÐ ¿£Æ¼Æ¼ÀÇ »ý¼º, °ü¸® ¹× »ç¿ë °úÁ¤ÀÔ´Ï´Ù. ID °ü¸®¿¡´Â »ý¼º(µðÁöÅÐ ID ÇÁ·ÎºñÀü)¿¡¼ °ü¸®(ÀüÀÚ ¸®¼Ò½º ¾×¼¼½º¿Í °ü·ÃµÈ Á¶Á÷ Á¤Ã¥ Àû¿ë) ¹× Á¾·á¿¡ À̸£´Â µðÁöÅÐ IDÀÇ Àüü ¼ö¸í Áֱ⸦ ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ´Â °úÁ¤ÀÌ Æ÷ÇԵ˴ϴÙ.
ID °ü¸® ¿µ¿ª
Oracle Internet DirectoryÀÇ ÇÏÀ§ Æ®¸®·Î, Oracle Context¸¦ ºñ·ÔÇÑ »ç¿ëÀÚ ¹× ±×·ìÀÇ Ãß°¡ ÇÏÀ§ Æ®¸®¸¦ Æ÷ÇÔÇÕ´Ï´Ù. °¢ Æ®¸®´Â ACL(¾×¼¼½º Á¦¾î ¸ñ·Ï)·Î º¸È£µË´Ï´Ù.
KDC
Key Distribution Center(Ű ¹èÆ÷ ¼¾ÅÍ)ÀÇ ¾à¾îÀÔ´Ï´Ù. Kerberos ÀÎÁõ ½Ã KDC´Â »ç¿ëÀÚ ÁÖü ¸ñ·ÏÀ» °ü¸®Çϰí kinit
(okinit
´Â Oracle ¹öÀü) ÇÁ·Î±×·¥À» ÅëÇØ »ç¿ëÀÚÀÇ ÃÊ±â Æ¼ÄÏ¿¡ ¿¬°áµË´Ï´Ù. KDC ¹× Ticket Granting Service´Â µ¿ÀÏÇÑ ¿£Æ¼Æ¼·Î °áÇÕµÇ¸ç °£´ÜÈ÷ KDC¶ó°í ºÎ¸¨´Ï´Ù. Ticket Granting Service´Â ¼ºñ½º ÁÖü ¸ñ·ÏÀ» °ü¸®ÇÏ¸ç »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ ¼ºñ½º¸¦ Á¦°øÇÒ ¼¹ö¸¦ ÀÎÁõÇÏ·Á°í ÇÒ ¶§ ¿¬°áµË´Ï´Ù. KDC´Â ¹Ýµå½Ã ¾ÈÀüÇÑ È£½ºÆ®¿¡¼ ½ÇÇàµÇ¾î¾ß ÇÏ´Â ½Å·ÚÇÒ ¼ö ÀÖ´Â ÀÎÁõ ±â°üÀ¸·Î, TGT(Ticket-Granting Tickets) ¹× ¼ºñ½º ƼÄÏÀ» »ý¼ºÇÕ´Ï´Ù.
Kerberos
ºÐ»ê ȯ°æ¿¡¼ º¸¾ÈÀ» °ÈÇϵµ·Ï Massachusetts InstituteÀÇ Technology's Project Athena·Î °³¹ßµÈ ³×Æ®¿öÅ© ÀÎÁõ ¼ºñ½ºÀÔ´Ï´Ù. Kerberos´Â ½Å·Ú¹Þ´Â Ÿ»ç ÀÎÁõ ½Ã½ºÅÛÀ¸·Î °øÀ¯ º¸¾ÈÀ» ±â¹ÝÀ¸·Î ÇÏ¸ç ¾ÈÀü¼ºÀ» º¸ÀåÇÕ´Ï´Ù. ¶ÇÇÑ »ç¿ëÀÚ¿¡°Ô Single Sign-On ±â´É ¹× µ¥ÀÌÅͺ£À̽º ¸µÅ© ÀÎÁõÀ» Á¦°øÇϰí(MIT KerberosÀÇ °æ¿ì¿¡¸¸) Áß¾Ó ¾ÏÈ£ ÀúÀå ¿µ¿ªÀ» Á¦°øÇϸç ÄÄÇ»ÅÍ º¸¾ÈÀ» °ÈÇÕ´Ï´Ù.
keytab ÆÄÀÏ
Çϳª ÀÌ»óÀÇ ¼ºñ½º ۸¦ Æ÷ÇÔÇÏ´Â Kerberos Ű Å×ÀÌºí ÆÄÀÏÀÔ´Ï´Ù. È£½ºÆ® ¶Ç´Â ¼ºñ½º´Â »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ »ç¿ëÇÏ´Â °Í°ú °°Àº ¹æ¹ýÀ¸·Î keytab ÆÄÀÏÀ» »ç¿ëÇÕ´Ï´Ù.
kinstance
Kerberos ÀÎÁõ ¼ºñ½ºÀÇ ÀνºÅϽºÈ ¶Ç´Â À§Ä¡ÀÔ´Ï´Ù. ÀÓÀÇÀÇ ¹®ÀÚ¿ÀÌÁö¸¸ ÀϹÝÀûÀ¸·Î ¼ºñ½ºÀÇ È£½ºÆ® ½Ã½ºÅÛ À̸§ÀÌ ÁöÁ¤µË´Ï´Ù.
ldap.ora ÆÄÀÏ
Oracle Net Configuration Assistant¿¡¼ »ý¼ºÇÏ´Â ÆÄÀÏÀÌ¸ç ´ÙÀ½°ú °°Àº µð·ºÅ丮 ¼¹ö ¾×¼¼½º Á¤º¸¸¦ Æ÷ÇÔÇÕ´Ï´Ù.
µð·ºÅ丮 ¼¹öÀÇ À¯Çü
µð·ºÅ丮 ¼¹öÀÇ À§Ä¡
Ŭ¶óÀÌ¾ðÆ® ¶Ç´Â ¼¹ö¿¡¼ »ç¿ëÇÒ ±âº» ID °ü¸® ¿µ¿ª ¶Ç´Â Æ÷Æ®¸¦ Æ÷ÇÔÇÑ Oracle ContextÀÔ´Ï´Ù.
LDAP(Lightweight Directory Access Protocol)
È®Àå °¡´ÉÇÑ Ç¥ÁØ µð·ºÅ丮 ¾×¼¼½º ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. ÀÌ ÇÁ·ÎÅäÄÝÀº LDAP Ŭ¶óÀÌ¾ðÆ® ¹× ¼¹ö°¡ Åë½ÅÇϱâ À§ÇØ »ç¿ëÇÏ´Â °øÅë ¾ð¾îÀÔ´Ï´Ù. Oracle Internet Directory °°Àº »ê¾÷ Ç¥ÁØ µð·ºÅ丮 Á¦Ç°À» Áö¿øÇÏ´Â µðÀÚÀÎ ±ÔÄ¢ ÇÁ·¹ÀÓ¿öÅ©ÀÔ´Ï´Ù.
listener.ora ÆÄÀÏ
´ÙÀ½À» ½Äº°ÇÏ´Â ¸®½º³ÊÀÇ ±¸¼º ÆÄÀÏÀÔ´Ï´Ù.
¸®½º³Ê À̸§
Á¢¼Ó ¿äûÀ» ¼ö¶ôÇÏ´Â ÇÁ·ÎÅäÄÝ ÁÖ¼Ò
¸®½º³Ê°¡ ¼ö½ÅÇÏ´Â ¼ºñ½º
listener.ora
ÆÄÀÏÀº ÀϹÝÀûÀ¸·Î UNIX Ç÷§ÆûÀÇ $
ORACLE_HOME
/network/admin
¹× WindowsÀÇ ORACLE_BASE
\
ORACLE_HOME
\network\admin
¿¡ ÀÖ½À´Ï´Ù.
Oracle Context
1. cn=OracleContext
¶ó´Â LDAP ȣȯ ÀÎÅÍ³Ý µð·ºÅ丮ÀÇ Ç׸ñÀ¸·Î, ¸ðµç Oracle ¼ÒÇÁÆ®¿þ¾î °ü·Ã Á¤º¸¸¦ º¸°üÇÕ´Ï´Ù.
ÇÑ µð·ºÅ丮¿¡ Çϳª ÀÌ»óÀÇ Oracle Context°¡ ÀÖÀ» ¼ö ÀÖÀ¸¸ç ÀϹÝÀûÀ¸·Î ID °ü¸® ¿µ¿ª¿¡ À§Ä¡ÇÕ´Ï´Ù.
PKI(°ø°³ Ű ±â¹Ý ±¸Á¶)
°ø°³ Ű ¾ÏÈ£ÈÀÇ ¿ø¸®¸¦ »ç¿ëÇÏ´Â Á¤º¸ º¸¾È ±â¼úÀÔ´Ï´Ù. °ø°³ Ű ¾Ïȣȿ¡´Â °øÀ¯ °ø°³/°³ÀΠŰ ½ÖÀ» »ç¿ëÇÏ¿© Á¤º¸¸¦ ¾ÏÈ£È/ÇØÁ¦ÇÏ´Â °úÁ¤ÀÌ Æ÷ÇԵ˴ϴÙ. °ø¿ë ³×Æ®¿öÅ© ³»¿¡¼ ¾ÈÀüÇÑ °³ÀÎ Åë½ÅÀ» Á¦°øÇÕ´Ï´Ù.
SSL(Secure Socket Layer)
³×Æ®¿öÅ© Á¢¼Ó º¸¾ÈÀ» À§ÇØ Netscape Communications Corporation¿¡¼ ¼³°èÇÑ »ê¾÷ Ç¥ÁØ ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. SSLÀº PKI(°ø°³ Ű ±â¹Ý ±¸Á¶)¸¦ »ç¿ëÇÏ¿© ÀÎÁõ, ¾ÏÈ£È ¹× µ¥ÀÌÅÍ ¹«°á¼ºÀ» Á¦°øÇÕ´Ï´Ù.
SSO(Single Sign-On)
»ç¿ëÀÚ¸¦ ÇÑ ¹ø¸¸ ÀÎÁõÇÏ¸é ´Ù¸¥ µ¥ÀÌÅͺ£À̽º ¶Ç´Â ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¿¬¼ÓÀûÀ¸·Î Á¢¼ÓÇÒ ¶§ Åõ¸íÇÏ°Ô ¹ß»ýÇÏ´Â °·ÂÇÑ ÀÎÁõ°ú °áÇյǴ ±â´ÉÀÔ´Ï´Ù. Single Sign-OnÀ» »ç¿ëÇÏ¸é »ç¿ëÀÚ°¡ ´ÜÀÏ Á¢¼Ó µ¿¾È ÀÔ·ÂÇß´ø ´ÜÀÏ ¾ÏÈ£¸¦ »ç¿ëÇÏ¿© ¿©·¯ °èÁ¤ ¹× ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù(´ÜÀÏ ¾ÏÈ£, ´ÜÀÏ ÀÎÁõ).
sqlnet.ora ÆÄÀÏ
´ÙÀ½À» ÁöÁ¤Çϴ Ŭ¶óÀÌ¾ðÆ® ¶Ç´Â ¼¹öÀÇ ±¸¼º ÆÄÀÏÀÔ´Ï´Ù.
ºñÁ¤±ÔÈµÈ ¼ºñ½º À̸§ ¶Ç´Â ³×Æ® ¼ºñ½º À̸§¿¡ ÷ºÎµÇ´Â Ŭ¶óÀÌ¾ðÆ® µµ¸ÞÀÎ
Ŭ¶óÀÌ¾ðÆ®°¡ À̸§À» È®ÀÎÇÒ ¶§ »ç¿ëÇÏ´Â À̸§ ÁöÁ¤ ¹æ¹ýÀÇ ¼ø¼
»ç¿ëÇÒ ·Î±ë ¹× ÃßÀû ±â´É
Á¢¼Ó °æ·Î
񃧯 Oracle Names Server
¿ÜºÎ À̸§ ÁöÁ¤ ¸Å°³º¯¼ö
Oracle Advanced Security ¸Å°³º¯¼ö
sqlnet.ora
ÆÄÀÏÀº ÀϹÝÀûÀ¸·Î UNIX Ç÷§ÆûÀÇ $ORACLE_HOME
/network/admin
¹× Windows Ç÷§ÆûÀÇ ORACLE_BASE
\
ORACLE_HOME
\network\admin
¿¡ ÀÖ½À´Ï´Ù.
SSO
SSO(Single Sign-On)¸¦ ÂüÁ¶ÇϽʽÿÀ.
SGA(½Ã½ºÅÛ ±Û·Î¹ú ¿µ¿ª)
Oracle ÀνºÅϽº¿¡ ´ëÇÑ µ¥ÀÌÅÍ ¹× Á¦¾î Á¤º¸¸¦ Æ÷ÇÔÇÏ´Â °øÀ¯ ¸Þ¸ð¸® ±¸Á¶ ±×·ìÀÔ´Ï´Ù.
SID(½Ã½ºÅÛ ½Äº°ÀÚ)
Oracle ÀνºÅϽºÀÇ °íÀ¯ À̸§ÀÔ´Ï´Ù.
WRL(Wallet Resource Locator)
WRL(Wallet Resource Locator)Àº ÀüÀÚ Áö°©À» ã´Âµ¥ ÇÊ¿äÇÑ ¸ðµç Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù. ÀüÀÚ Áö°©ÀÌ ÀÖ´Â ¿î¿µ üÁ¦ µð·ºÅ丮 °æ·ÎÀÔ´Ï´Ù.