사
사람인
June 30, 20221회
FreeIPA 를 활용한 IdM 구축
간단 소개
FreeIPA를 활용하여 중앙 집중식 인증 시스템(IdM)을 구축하고 로컬 계정 관리의 어려움을 해소하는 방법에 대한 설명.
AI Summary
- FreeIPA 기반 IdM 구축 배경
- 로컬 계정 관리의 복잡성: 서버별 계정 ID, UID/GID, 패스워드 불일치 문제 발생
- 관리 부담 증가: 계정 생성/삭제, 권한 부여, 관리 대장 작성 등 작업 과중
- FreeIPA 소개 및 서버 구성
- FreeIPA: RedHat에서 개발한 Identity Management 소프트웨어, 디렉토리/인증/인증서 관리 기능 통합 제공
- 주요 컴포넌트: 389 Directory Server, Kerberos, Dogtag, Certmonger 등
- 서버 구성: IdM 서버(ipa-server), 클라이언트 서버(ipa-client)로 구성, sssd를 통해 IdM과 연동
- FreeIPA 설정 및 연동
- 사전 작업: 서버 간 방화벽 포트 허용, 호스트네임 설정, 패키지 설치
- 서버 설치:
ipa-server-install,ipa-client-install명령 사용, DNS/NTP 설정 생략 가능 - 클라이언트 설정:
sssd.conf파일 설정, FAILOVER 구성, 연동 확인 (getent명령어 사용) - 추가 설정: HBAC 정책 중 전체 허용 정책 비활성화, 389 directory server의 anonymous access 비활성화
Next Feeds

“DevOps”의 인적 확장 (The human scalability of “DevOps”)
DevOps의 인적 확장 문제와 SRE 모델의 필요성을 분석하고, 조직 규모에 따른 적절한 DevOps 모델을 제시한다.
DevOpsSRE인적 확장클라우드 네이티브중앙 인프라 팀
2022. 6. 28.
데브시스터즈

스크럼, 입고팀이 애자일하게 일하는 법 1부
컬리 입고팀의 스크럼 도입 및 운영 사례를 소개하며, 팀 협업 방식과 스크럼 프로세스, 주요 용어를 설명합니다.
스크럼애자일컬리입고팀협업
2022. 6. 27.
컬리

함수형 프로그래밍 (Functional Programming) 어떻게 적용할까?
함수형 프로그래밍(FP)의 개념, 특징, 장점을 소개하고, 실제 JavaScript 환경에서 FP를 적용하는 방법과 OOP와의 관계를 설명합니다.
함수형 프로그래밍객체 지향 프로그래밍순수 함수불변성커링
2022. 6. 27.
비브로스
쮸니어 안드로이드 개발자의 카카오페이 입사 후 적응기
카카오페이 쮸니어 안드로이드 개발자의 입사 후 온보딩, 과제 리팩토링, 팀 적응, 길드 활동 경험을 공유합니다.
온보딩안드로이드카카오페이리팩토링개발
2022. 6. 23.
카카오페이
Webpack Module Federation 도입 전에 알아야 할 것들
Webpack Module Federation의 개념, 동작 원리, 장점 및 한계를 분석하고 도입 전 고려사항을 제시합니다.
Module FederationWebpack마이크로 프런트엔드remoteEntry.js컨테이너
2022. 6. 23.
카카오엔터테인먼트FE
Webpack Module Federation 도입 전에 알아야 할 것들
Webpack Module Federation의 개념, 동작 원리, 장점과 한계를 분석하고, 도입 시 고려사항을 제시합니다.
Module FederationWebpack마이크로 프런트엔드remoteEntry.js컨테이너
2022. 6. 23.
카카오엔터테인먼트FE