sslrequired

sslrequired 옵션은 클라이언트가 IBM® Storage Protect 서버 또는 스토리지 에이전트에 로그인할 때 SSL 가 필요한지 여부를 결정하는 조건을 지정합니다. 실제로 SSL을 사용하여 클라이언트 대 서버 및 클라이언트 대 스토리지 에이전트 통신에 보안을 설정하려면 클라이언트 ssl 옵션을 yes로 설정해야 합니다. IBM Storage Protect 서버( 8.1.2 및 이후 버전) 및 7.1.8 버전(버전 7 및 이후 버전)과 통신할 때는 SSL 가 항상 사용되므로 이 옵션은 더 이상 적용되지 않습니다.

지원되는 클라이언트

이 옵션은 모든 클라이언트에서 지원됩니다.

옵션 파일

이 옵션을 클라이언트 옵션 파일이나 GUI 또는 통신 탭에 두십시오. 명령행에서 이 옵션을 설정할 수 없습니다.

구문

구문 다이어그램 읽기비주얼 구문 다이어그램 건너뛰기SSLREQuiredDefaultYesNoSERVERonly

매개변수

기본값
이 설정은 서버에서 AUTHENTICATION=LDAP이 설정된 경우 클라이언트와 서버 및 클라이언트와 스토리지 에이전트 간 통신에 보안을 설정하기 위해 SSL이 필요함을 나타냅니다. SSL을 사용하여 통신에 보안을 설정하려면 클라이언트에서도 ssl=yes를 설정해야 합니다.
서버에서 AUTHENTICATION=LOCAL이 설정된 경우 이 설정은 SSL이 필요하지 않음을 나타냅니다. AUTHENTICATION=LOCALsslrequired=default인 경우 SSL이 필요하지 않지만 클라이언트 ssl 옵션을 yes로 설정하여 SSL을 계속 사용할 수 있습니다.
클라이언트와 서버 및 클라이언트와 스토리지 에이전트 간 통신에 보안을 설정하기 위해 SSL이 항상 필요함을 나타냅니다. sslrequired=yes는 서버 AUTHENTICATION 옵션에 대한 종속성을 가지지 않습니다. 클라이언트에서 sslrequired=yes를 설정하면 클라이언트에서도 ssl=yes를 설정해야 합니다.
아니오
클라이언트와 서버 또는 클라이언트와 스토리지 에이전트 간 통신에 보안을 설정하기 위해 SSL을 사용하지 않아도 됨을 나타냅니다. 가상 사설망(VPN) 또는 기타 방법을 사용하여 세션 통신에 보안을 설정하는 경우에만 이 옵션을 선택하십시오. 클라이언트에서 ssl=yes를 설정하여 SSL을 계속 사용할 수 있습니다. 하지만 sslrequired=no는 SSL이 전제조건이 아니도록 지정합니다.
SERVERonly
서버 대 스토리지 에이전트 통신이 아니라 클라이언트 대 서버 통신에 SSL이 필요함을 나타냅니다. 클라이언트 대 서버 통신에 SSL을 사용하려면 sslrequired=serveronlyssl=yes를 설정하십시오. AUTHENTICATION 옵션에 대한 서버 설정은 LOCAL 또는 LDAP이 될 수 있습니다.
클라이언트 대 스토리지 에이전트 통신의 경우에는 클라이언트 lanfreessl 옵션을 사용하여 SSL을 사용하십시오.
다음 표에서는 서버 및 클라이언트의 SSLREQUIRED 옵션 설정과 클라이언트의 ssl 옵션 설정에 따라 인증이 성공하거나 실패하는 상황에 대해 설명합니다. 표 결과에서는 유효한 신임 정보가 제공되는 것으로 가정합니다.
표 1. 로그인 시도의 성공 또는 실패에 미치는 서버 및 클라이언트 SSL 설정의 영향

SSLREQUIRED 옵션

(서버 설정)

sslrequired 옵션

(클라이언트 설정)

ssl 옵션

(클라이언트 설정)

인증 성공 또는 실패

인증 성공

아니오

인증 실패; 클라이언트가 세션을 거부함

아니오

인증 성공

아니오 아니오

인증 실패; 서버가 세션을 거부함

아니오

인증 성공

아니오 아니오

인증 실패; 클라이언트가 세션을 거부함

아니오 아니오

인증 성공

아니오 아니오 아니오

인증 성공

다음 텍스트에서는 서버에서의 SSLREQUIRED=DEFAULTSSLREQUIRED=SERVERONLY 설정이 클라이언트의 ssl 옵션에 미치는 영향에 대해 설명합니다.

서버가 SSLREQUIRED=DEFAULTAUTHENTICATION=LDAP을 설정하는 경우 클라이언트는 ssl=yes를 설정해야 합니다. 그렇지 않으면 인증에 실패합니다.

서버가 SSLREQUIRED=DEFAULTAUTHENTICATION=LOCAL을 설정하는 경우 클라이언트는 ssl=yes 또는 ssl=no를 설정할 수 있습니다.

서버가 SSLREQUIRED=SERVERONLY를 설정하면 클라이언트에서 ssl=yes를 설정해야 합니다. 클라이언트 lanfreessl 옵션은 스토리지 에이전트와의 통신에 보안을 설정하기 위해 yes로 설정할 수 있고 스토리지 에이전트와의 보안 통신이 필요하지 않은 경우 no로 설정할 수 있습니다.

예제

옵션 파일:
sslrequired yes
sslrequired no
sslrequired default
sslrequired serveronly
명령행:
적용되지 않습니다. 명령행에서 이 옵션을 설정할 수 없습니다.