sslrequired
sslrequired 옵션은 클라이언트가 IBM® Storage Protect 서버 또는 스토리지 에이전트에 로그인할 때 SSL 가 필요한지 여부를 결정하는 조건을 지정합니다. 실제로 SSL을 사용하여 클라이언트 대 서버 및 클라이언트 대 스토리지 에이전트 통신에 보안을 설정하려면 클라이언트 ssl 옵션을 yes로 설정해야 합니다. IBM Storage Protect 서버( 8.1.2 및 이후 버전) 및 7.1.8 버전(버전 7 및 이후 버전)과 통신할 때는 SSL 가 항상 사용되므로 이 옵션은 더 이상 적용되지 않습니다.
지원되는 클라이언트
이 옵션은 모든 클라이언트에서 지원됩니다.
옵션 파일
이 옵션을 클라이언트 옵션 파일이나 GUI 또는 통신 탭에 두십시오. 명령행에서 이 옵션을 설정할 수 없습니다.
구문
매개변수
- 기본값
- 이 설정은 서버에서
AUTHENTICATION=LDAP이 설정된 경우 클라이언트와 서버 및 클라이언트와 스토리지 에이전트 간 통신에 보안을 설정하기 위해 SSL이 필요함을 나타냅니다. SSL을 사용하여 통신에 보안을 설정하려면 클라이언트에서도ssl=yes를 설정해야 합니다.
- 예
- 클라이언트와 서버 및 클라이언트와 스토리지 에이전트 간 통신에 보안을 설정하기 위해 SSL이 항상 필요함을 나타냅니다.
sslrequired=yes는 서버 AUTHENTICATION 옵션에 대한 종속성을 가지지 않습니다. 클라이언트에서sslrequired=yes를 설정하면 클라이언트에서도ssl=yes를 설정해야 합니다.
- 아니오
- 클라이언트와 서버 또는 클라이언트와 스토리지 에이전트 간 통신에 보안을 설정하기 위해 SSL을 사용하지 않아도 됨을 나타냅니다. 가상 사설망(VPN) 또는 기타 방법을 사용하여 세션 통신에 보안을 설정하는 경우에만 이 옵션을 선택하십시오. 클라이언트에서
ssl=yes를 설정하여 SSL을 계속 사용할 수 있습니다. 하지만sslrequired=no는 SSL이 전제조건이 아니도록 지정합니다.
- SERVERonly
- 서버 대 스토리지 에이전트 통신이 아니라 클라이언트 대 서버 통신에 SSL이 필요함을 나타냅니다. 클라이언트 대 서버 통신에 SSL을 사용하려면
sslrequired=serveronly및ssl=yes를 설정하십시오. AUTHENTICATION 옵션에 대한 서버 설정은 LOCAL 또는 LDAP이 될 수 있습니다.
SSLREQUIRED 옵션 (서버 설정) |
sslrequired 옵션 (클라이언트 설정) |
ssl 옵션 (클라이언트 설정) |
인증 성공 또는 실패 |
|---|---|---|---|
| 예 | 예 | 예 | 인증 성공 |
| 예 | 예 | 아니오 | 인증 실패; 클라이언트가 세션을 거부함 |
| 예 | 아니오 | 예 | 인증 성공 |
| 예 | 아니오 | 아니오 | 인증 실패; 서버가 세션을 거부함 |
| 아니오 | 예 | 예 | 인증 성공 |
| 아니오 | 예 | 아니오 | 인증 실패; 클라이언트가 세션을 거부함 |
| 아니오 | 아니오 | 예 | 인증 성공 |
| 아니오 | 아니오 | 아니오 | 인증 성공 |
다음 텍스트에서는 서버에서의 SSLREQUIRED=DEFAULT 및 SSLREQUIRED=SERVERONLY 설정이 클라이언트의 ssl 옵션에 미치는 영향에 대해 설명합니다.
서버가 SSLREQUIRED=DEFAULT 및 AUTHENTICATION=LDAP을 설정하는 경우 클라이언트는 ssl=yes를 설정해야 합니다. 그렇지 않으면 인증에 실패합니다.
서버가 SSLREQUIRED=DEFAULT 및 AUTHENTICATION=LOCAL을 설정하는 경우 클라이언트는 ssl=yes 또는 ssl=no를 설정할 수 있습니다.
서버가 SSLREQUIRED=SERVERONLY를 설정하면 클라이언트에서 ssl=yes를 설정해야 합니다. 클라이언트 lanfreessl 옵션은 스토리지 에이전트와의 통신에 보안을 설정하기 위해 yes로 설정할 수 있고 스토리지 에이전트와의 보안 통신이 필요하지 않은 경우 no로 설정할 수 있습니다.
예제
- 옵션 파일:
sslrequired yes sslrequired no sslrequired default sslrequired serveronly- 명령행:
- 적용되지 않습니다. 명령행에서 이 옵션을 설정할 수 없습니다.
