14.3 보안 영역
보안 영역(Security Realm)은 인증이나 인가를 설정하는 곳으로 관리 인터페이스나 JMX, RMI 등에서 사용할 수 있다. JBoss EAP 6에서는 다음과 같이 2개의 보안 영역이 설정되어 있다.
-
ManagementRealm
CLI나 관리 콘솔의 인증 방법이 설정되어 있다. 기본적으로 mgmt-users.properties 파일을 사용하여 관리자를 설정되어 있다.
-
ApplicationRealm
RMI 인터페이스의 인증 방법을 규정한다. 기본적으로 application-users.properties, application-roles.properties 파일을 사용하도록 설정되어 있다.
보안 도메인과 보안 영역의 차이점
보안 영역은 위에서 설명한 보안 도메인과 비슷하지만, 설정 내용이나 설정 방법 등에서 몇 가지 차이점이 있다.
| 항목 | 보안 도메인 | 보안 영역 |
|---|---|---|
| 개요 | 애플리케이션에 대한 JAAS 인증 | 관리 인터페이스에 대한 인증 |
| 설정 파일 | standalone.xml domain.xml | standalone.xml host.xml |
| 설정 내용 | * 인증 * 인가 * 맵핑 * 감사 | * 인증 * 인가 * 보안 도메인 |
| 사용자 인증 방법 | * 로그인 모듈(DB, LDAP, 구현) | * 프로퍼티 파일 * 설정 파일 * JAAS(보안 도메인을 이용) |
| 설정 방법 | * 관리 콘솔 * CLI | * CLI |
| 이용 대상 | 애플리케이션, 보안 영역 | 관리 인터페이스, JMX 인터페이스 |
표 3. 보안 도메인과 보안 영역의 차이점
관리 인터페이스
JBoss EAP 6에서 서버의 설정을 변경하는 관리 인터페이스는 웹 콘솔과 CLI가 있다. 이 두 가지 관리 인터페이스의 인증처리에 보안 영역을 사용한다. 기본적으로 설정된 ‘ManagementRealm’을 사용하는데, 관리자가 접속하는 위치에 따라 동작이 다르다.
-
로컬 접속
CLI에서 같은 서버(localhost)에서 접근할 경우 인증 처리를 생략한다.