본문으로 건너뛰기

14.3 보안 영역

보안 영역(Security Realm)은 인증이나 인가를 설정하는 곳으로 관리 인터페이스나 JMX, RMI 등에서 사용할 수 있다. JBoss EAP 6에서는 다음과 같이 2개의 보안 영역이 설정되어 있다.

  • ManagementRealm

    CLI나 관리 콘솔의 인증 방법이 설정되어 있다. 기본적으로 mgmt-users.properties 파일을 사용하여 관리자를 설정되어 있다.

  • ApplicationRealm

    RMI 인터페이스의 인증 방법을 규정한다. 기본적으로 application-users.properties, application-roles.properties 파일을 사용하도록 설정되어 있다.

보안 도메인과 보안 영역의 차이점

보안 영역은 위에서 설명한 보안 도메인과 비슷하지만, 설정 내용이나 설정 방법 등에서 몇 가지 차이점이 있다.

항목보안 도메인보안 영역
개요애플리케이션에 대한 JAAS 인증관리 인터페이스에 대한 인증
설정 파일standalone.xml domain.xmlstandalone.xml host.xml
설정 내용* 인증 * 인가 * 맵핑 * 감사* 인증 * 인가 * 보안 도메인
사용자 인증 방법* 로그인 모듈(DB, LDAP, 구현)* 프로퍼티 파일 * 설정 파일 * JAAS(보안 도메인을 이용)
설정 방법* 관리 콘솔 * CLI* CLI
이용 대상애플리케이션, 보안 영역관리 인터페이스, JMX 인터페이스

표 3. 보안 도메인과 보안 영역의 차이점

관리 인터페이스

JBoss EAP 6에서 서버의 설정을 변경하는 관리 인터페이스는 웹 콘솔과 CLI가 있다. 이 두 가지 관리 인터페이스의 인증처리에 보안 영역을 사용한다. 기본적으로 설정된 ‘ManagementRealm’을 사용하는데, 관리자가 접속하는 위치에 따라 동작이 다르다.

  • 로컬 접속

    CLI에서 같은 서버(localhost)에서 접근할 경우 인증 처리를 생략한다.

  • 리모트 접속

    웹 콘솔로 접속하거나 외부 서버에서 CLI로 접속할 때는 인증 처리 한다.

ManagementRealm은 $JBOSS_HOME/configuration/mgmt-users.properties 파일을 사용하여 인증하도록 설정되어 있다. 이 파일의 패스워드는 암호화되어 있기 때문에 직접 입력할 수 없고 앞서 설명한 add-user.sh 파일을 실행하여 관리자 ID와 패스워드를 추가해야 한다.

‘ManagementRealm’의 <authentication>을 수정하면 mgmt-users.properties 파일이 아니라 데이터베이스에 있는 패스워드나 LDAP을 사용하도록 변경할 수 있다. 만약 변경이 필요하면 매뉴얼을 참고하라.