개요
RBAC 개념
인증
역할
권한 부여
권한 프로필
Sun Cluster RBAC 권한 프로필
사용자 또는 역할 ID가 클러스터 매개 변수에 액세스하고 수정하도록 권한을 부여할 수 있습니다. Solaris 관리 콘솔 사용자 도구의 권한 도구를 사용하여 이러한 권한을 부여합니다. 사용자 권한 부여에 대한 자세한 내용은 System Administration Guide: Security Services의 "Creating or Changing a Rights Profile"을 참조하십시오.
역할
권한이 있는 응용 프로그램을 실행할 수 있으며 지정된 사용자만 가질 수 있는 특정 ID입니다.
권한 부여
작업 클래스를 수행하도록 역할 또는 사용자에게 지정할 수 있는(또는 권한 프로필에 내장되어 있는) 권한으로, 지정하지 않으면 보안 정책에 의해 작업 클래스가 금지될 수도 있습니다. 권한이 있는 응용 프로그램은 특정 기능에 대한 액세스 권한을 부여하기 전에 사용자의 권한 부여를 확인할 수 있습니다. 자세한 내용은 auth_attr(4) 설명서 페이지를 참조하십시오.
권한 프로필
임의의 사용자 또는 역할 ID에 지정되는 권한 부여, 프로필, 허용된 명령(보안 속성) 및 기타 권한 프로필 모음입니다.
Sun Cluster RBAC 권한 프로필
SunPlexTM Manager 및 일부 SunTM Cluster 명령은 RBAC를 사용하여 인증 작업을 수행합니다. 일부 RBAC 권한 프로필은 Sun Cluster 소프트웨어에 포함되어 있습니다. 이 권한 프로필을 사용자 또는 역할에 지정하여 사용자가 서로 다른 수준에서 Sun Cluster에 액세스하도록 할 수 있습니다. Sun Cluster 소프트웨어에는 다음 권한 프로필이 제공됩니다.
| 권한 프로필 | 권한 부여 포함 | 권한 부여를 통해 허용되는 역할 ID의 작업 |
|---|---|---|
|
기본 Solaris 사용자 |
기존의 이 Solaris 권한 프로필은 Solaris 권한 부여 및 다음 항목을 포함합니다. |
기본 Solaris 사용자 역할 ID가 수행할 수 있는 동일한 작업 및 다음 작업을 수행합니다. |
|
solaris.cluster.device.read |
장치 그룹에 대한 정보를 읽습니다. |
|
|
solaris.cluster.gui |
SunPlex Manager에 액세스합니다. 또한 권한이 부여된 사용자는 SunPlex Manager를 통해 클러스터 정보를 조회할 수 있도록 하나 이상의 클러스터 객체에 대한 읽기 권한이 있어야 합니다. |
|
|
solaris.cluster.network.read |
IP 네트워크 다중 경로 지정에 대한 정보를 읽습니다. 주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다. |
|
|
solaris.cluster.node.read |
노드 속성에 대한 정보를 읽습니다. |
|
|
solaris.cluster.quorum.read |
쿼럼 장치 및 쿼럼 상태에 대한 정보를 읽습니다. |
|
|
solaris.cluster.resource.read |
자원 및 자원 그룹에 대한 정보를 읽습니다. |
|
|
solaris.cluster.system.read |
클러스터 상태를 읽습니다. |
|
|
solaris.cluster.transport.read |
전송에 대한 정보를 읽습니다. |
|
|
클러스터 작업 |
solaris.cluster.appinstall |
클러스터된 응용 프로그램을 설치합니다. |
|
solaris.cluster.device.admin |
장치 그룹 속성에 대한 관리 작업을 수행합니다. |
|
|
solaris.cluster.device.read |
장치 그룹에 대한 정보를 읽습니다. |
|
|
solaris.cluster.gui |
SunPlex Manager에 액세스합니다. 또한 인증된 사용자도 SunPlex Manager를 통해 클러스터 정보를 조회할 수 있도록 하나 이상의 클러스터 객체에 대한 읽기 권한이 있어야 합니다. |
|
|
solaris.cluster.install |
클러스터링 소프트웨어를 설치합니다. 주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다. |
|
|
solaris.cluster.network.admin |
IP 네트워크 다중 경로 지정 속성에 대한 관리 작업을 수행합니다. 주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다. |
|
|
solaris.cluster.network.read |
IP 네트워크 다중 경로 지정에 대한 정보를 읽습니다. 주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다. |
|
|
solaris.cluster.node.admin |
노드 속성에 대한 관리 작업을 수행합니다. |
|
|
solaris.cluster.node.read |
노드 속성에 대한 정보를 읽습니다. |
|
|
solaris.cluster.quorum.admin |
쿼럼 장치 및 쿼럼 상태 속성에 대한 관리 작업을 수행합니다. |
|
|
solaris.cluster.quorum.read |
쿼럼 장치 및 쿼럼 상태에 대한 정보를 읽습니다. |
|
|
solaris.cluster.resource.admin |
자원 속성 및 자원 그룹 속성에 대한 관리 작업을 수행합니다. |
|
|
solaris.cluster.resource.read |
자원 및 자원 그룹에 대한 정보를 읽습니다. |
|
|
solaris.cluster.system.admin |
시스템을 관리합니다. 주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다. |
|
|
solaris.cluster.system.read |
클러스터 상태를 읽습니다. |
|
|
solaris.cluster.transport.admin |
전송 속성에 대한 관리 작업을 수행합니다. |
|
|
solaris.cluster.transport.read |
전송에 대한 정보를 읽습니다. |
|
|
시스템 관리자 |
기존의 이 Solaris 권한 프로필은 클러스터 관리 프로필과 동일한 권한 부여를 포함합니다. |
다른 시스템 관리 작업 외에도 클러스터 관리 역할 ID가 수행할 수 있는 동일한 작업을 수행합니다. |
|
클러스터 관리 |
이 권한 프로필은 다음 권한 부여 외에도 클러스터 작업 프로필이 포함하는 것과 동일한 권한 부여를 포함합니다. |
다음 작업 외에도 클러스터 작업 역할 ID가 수행할 수 있는 동일한 작업을 수행합니다. |
|
solaris.cluster.device.modify |
장치 그룹 속성을 수정합니다. |
|
|
solaris.cluster.network.modify |
IP 네트워크 다중 경로 지정 속성을 수정합니다. 주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다. |
|
|
solaris.cluster.node.modify |
노드 속성을 수정합니다. 주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다. |
|
|
solaris.cluster.quorum.modify |
쿼럼 장치 및 쿼럼 상태 속성을 수정합니다. |
|
|
solaris.cluster.resource.modify |
자원 속성 및 자원 그룹 속성을 수정합니다. |
|
|
solaris.cluster.system.modify |
시스템 속성을 수정합니다. 주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다. |
solaris.cluster.transport.modify |
전송 속성을 수정합니다. |
|
Sun 클러스터 명령 |
없음. 그러나 euid=0을 사용하여 실행할 Sun 클러스터 명령 목록을 포함합니다. |
다음을 포함하여 클러스터 구성 및 관리에 사용하기 위해 선택한 Sun Cluster 명령을 실행합니다. scgdevs(1M) scswitch(1M) (선택한 옵션) scha_control(1HA) scha_resource_get(1HA) scha_resource_setstatus(1HA) scha_resourcegroup_get(1HA) scha_resourcetype_get(1HA) |
| 용도 | 참조 문서 |
|---|---|
| RBAC에 대한 자세한 내용 | Solaris System Administration Guide: Security Services의 "Role-Based Access Control (Overview)" |
| Sun Cluster를 사용하여 RBAC 설정, 요소 관리 및 사용 |
Solaris System Administration Guide: Security Services의 "Role-Based Access Control (Tasks)"
Sun Cluster System Administration Guide의 "Sun Cluster and RBAC" |
| RBAC 요소 및 도구에 대한 자세한 내용 | Solaris System Administration Guide: Security Services의 "Role-Based Access Control (Reference)" |
이 권한이 없으면 SunPlex Manager에 로그인할 수 없습니다.
사용자 계정에 역할이 지정되어 있으면 역할로 로그인 페이지가 표시됩니다.
그렇지 않으면 SunPlex Manager 작업 공간이 표시됩니다.
역할 이름을 선택했지만 해당 역할 이름이나 관련 역할 암호가 성공적으로 인증되지 않으면 역할로 로그인 페이지에 역할 인증 실패 경고가 표시됩니다.
이 경고가 표시되면 다른 역할 이름이나 역할 암호를 지정합니다.
역할 이름을 선택했고 해당 역할 이름 및 역할 암호가 성공적으로 인증되면 SunPlex Manager에서 사용자가 해당 역할로 로그인합니다. SunPlex Manager에서 해당 역할과 관련된 권한을 얻어 사용자가 로그인합니다. 사용자 계정과 관련된 권한은 더 이상 사용할 수 없습니다.
역할 없음을 선택한 경우 SunPlex Manager에서 사용자 계정과 관련된 권한을 사용하여 사용자 이름으로 로그인합니다.
성공적으로 로그인하면 SunPlex Manager 작업 공간이 표시됩니다.
사용자가 부여받은 액세스 권한에 따라 클러스터의 보기가 결정됩니다.
SunPlex Manager가 종료합니다.