Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

디렉토리 서버란 무엇인가? 개념부터 핵심 특징까지 한눈에

디렉토리 서버(Directory Server)는 네트워크상에서 접근 가능한 다양한 자원들을 중앙에서 관리하는 일종의 데이터 저장소입니다. 여기서 다루는 자원에는 데이터베이스 장치, 개별 데이터베이스, 파일 저장소, 트랜잭션 시스템, 파일 스토리지 영역, 프린터, 그리고 사람까지 폭넓게 포함됩니다.

디렉토리 서버의 역할

사람에 대한 정보에는 이름과 주소, 조직 내 역할, 이메일 주소 등이 포함됩니다. 디렉토리 서버는 이러한 정보 중 선택된 항목만을 적법하게 인증된 요청자에게 공개하며, 연결된 네트워크에서 누구와 어떻게 소통할지 파악할 수 있도록 돕는 유용하고 중앙화된 관제 자원으로 기능합니다.

LDAP와 X.500의 관계

많은 벤더들이 디렉토리 서버와의 통신 표준으로 LDAP(Lightweight Directory Access Protocol)에 합의했으며, 이는 곧 디렉토리 서버 구현 방식에 대한 암묵적 표준이 되었습니다. '경량(Lightweight)'이라는 명칭은 이전에 제안되었던 포괄적인 디렉토리 표준인 X.500에 대한 반응으로 등장했습니다. X.500은 완전히 구현하기에는 너무 복잡하고 번거롭다는 평가를 받았으며, LDAP는 바로 그 X.500에서 파생된 경량화 프로토콜입니다.

데이터 웨어하우스 관점에서의 중요성

디렉토리 서버는 데이터 웨어하우스 관리자에게 매우 중요한 요소입니다. 내부 네트워크에 접속한 사용자든 인터넷을 통해 들어오는 사용자든, 모든 사용자의 인증(Authentication)과 권한 부여(Authorization)를 단 하나의 중앙 지점에서 처리해야 하기 때문입니다.

디렉토리 서버는 직원, 사용자, 파트너 등에 대한 정보를 담는 확장 가능한 중앙 저장소로 작동하며, 전체 IT 인프라를 연결하는 동시에 보안 규정과 사업 정책 준수를 지원합니다. 또한 여러 데이터 소스에서 통합 프로필을 구축할 수 있도록 도와주고, 피크 시간대에 수백만 개의 엔트리를 성능 저하 없이 처리할 수 있는 능력을 갖추고 있습니다.

계층형 구조의 데이터베이스

디렉토리 서버는 IBM의 통합 파일 시스템(Integrated File System)처럼 정보를 계층적 구조로 저장하는 형태의 데이터베이스에 대한 접근을 허용합니다. 이러한 계층 구조 덕분에 조직도나 자원 배치를 직관적으로 표현하고 탐색할 수 있습니다.

분산 디렉토리란?

분산 디렉토리(Distributed Directory)는 데이터가 여러 디렉토리 서버에 걸쳐 독립적으로 나뉘어 있는 환경을 의미합니다. 전체 서버와 각 서버가 보유한 데이터를 모두 파악하는 하나 이상의 프록시 서버를 두면, 사용자 애플리케이션 입장에서는 분산된 디렉토리가 마치 단일 디렉토리처럼 보이도록 구성할 수 있습니다.

디렉토리 서버의 핵심 특징

1. 단일 접근 지점(Single Point of Access)

모든 접근은 단일 통제 지점을 통해 이루어집니다. 이 방식을 통해 신뢰할 수 있고 완전한 관리 및 감사(Auditing)가 가능해지며, 보안 권한과 보안 요구 사항을 하나의 메타데이터 표현으로 통합할 수 있습니다.

2. 단일 권한 부여 지점(Single Point of Authorization)

모든 사용자는 데이터 웨어하우스 자원에 접속하는 방식과 무관하게 동일한 권한 검증 절차를 거쳐야 합니다. 이를 통해 보안 정책의 일관성이 보장됩니다.

3. 단일 관리 콘솔(Single Console)

디렉토리 서버는 접근 정책을 단 한 번 정의하고 강제 적용할 수 있는 단일 관리 콘솔 역할을 합니다. 이러한 체계가 없다면 DBA는 장비 간를 오가며 저수준 SQL GRANT와 REVOKE 문을 일일이 설정해야 하는데, 이는 재앙을 부르는 방식일 뿐 아니라 유연성마저 해칩니다.