728x90

전체 글 611

[RHEL] sssctl SSSD 상태·캐시 관리 도구

부제: SSSD의 도메인 상태·캐시·설정·로그를 점검하고 관리하는 통합 CLIsssctl domain-list # 설정된 도메인 나열sssctl config-check # 설정 파일 정적 분석sssctl user-show alice # 캐시에 저장된 사용자 정보 조회$ sssctl --helpAvailable commands:SSSD Status:* domain-list List available domains* domain-status Print information about domain* user-checks Print information about a user and check authentication* acc..

명령어/Linux 2026.08.16

[RHEL] sss_seed SSSD 캐시에 사용자 미리 심기

부제: 오프라인에서도 첫 로그인이 되도록 사용자와 비밀번호를 SSSD 캐시에 미리 넣는 도구sss_seed -D LDAP -n alice # 도메인·사용자 지정, 비밀번호는 프롬프트sss_seed -D LDAP -n alice -u 10001 -g 10001 # UID·GID까지 지정sss_seed -D LDAP -n alice -i # 대화식으로 속성 입력$ sss_seed --helpUsage: sss_seed [OPTIONS] -D -n -D, --domain=STRING Domain -n, --username=STRING Username -u, --uid=INT Use..

명령어/Linux 2026.08.16

[RHEL] sss_obfuscate SSSD 비밀번호 난독화

부제: sssd.conf에 평문으로 들어갈 바인드 비밀번호를 읽기 어려운 형태로 바꾸는 도구sss_obfuscate -d LDAP # LDAP 도메인의 비밀번호를 대화식으로 입력·난독화sss_obfuscate -d LDAP -s # stdin으로 비밀번호 전달sss_obfuscate -d LDAP -f /path/sssd.conf # 대상 설정 파일 지정$ sss_obfuscate --helpUsage: sss_obfuscate [options]sss_obfuscate converts a given password intohuman-unreadable format and places it intoappropriate domain section of the SSSD c..

명령어/Linux 2026.08.16

[RHEL] sqliterepo_c 저장소에 sqlite DB 생성

부제: XML repodata에서 sqlite DB를 만들어 구형 yum 클라이언트 지원하기sqliterepo_c /srv/repo # repodata의 XML로부터 sqlite DB 생성sqliterepo_c -f /srv/repo # 기존 DB 덮어쓰기sqliterepo_c --xz /srv/repo # xz 압축으로 DB 저장Usage: sqliterepo_c [OPTION?] Generate sqlite DBs from XML repodata. -f, --force Overwrite existing DBs. --keep-old Do not remove old DBs. (use with --force) --xz ..

명령어/Linux 2026.08.16

[RHEL] sos report 진단·지원 번들 수집

부제: 시스템 설정·로그·명령 출력을 한 아카이브로 묶어 지원 케이스에 첨부하는 도구sos report --list-plugins # 어떤 플러그인이 켜졌는지 조회sos report --case-id 01234567 # 케이스 번호를 붙여 수집sos report -o kernel,networking # 특정 플러그인만 수집$ sos report --list-pluginssos report (version 4.11.0)The following plugins are currently enabled: alternatives System alternatives auditd Audit daemon information ..

명령어/Linux 2026.08.16

[RHEL] sos collect 여러 노드 진단 번들 한 번에 수집

부제: 클러스터의 여러 서버에서 sos report를 동시에 돌려 한 곳으로 모으는 도구sos collect --nodes node1,node2,node3 # 지정한 노드에서 동시 수집sos collect --cluster-type none # 클러스터 감지 없이 나열한 노드만sos collect -o kernel,networking # 각 노드에서 특정 플러그인만$ sos collect --helpusage: sos collect [options]Collector Options: These options control how collect runs locally ... -a, --alloptions Enable all sos report options -e..

명령어/Linux 2026.08.16

[RHEL] skopeo 이미지를 pull 없이 다루기

부제: 로컬에 내려받지 않고 레지스트리 이미지를 조사·복사skopeo --version # 버전 확인skopeo inspect docker://registry.access.redhat.com/ubi9 # 원격 이미지 메타데이터 조회skopeo list-tags docker://registry.access.redhat.com/ubi9 # 태그 목록skopeo copy docker://a docker://b # 레지스트리 간 직접 복사skopeo version 1.22.2 commit: f8e25aeb9e2e0b6f55e7987685c5f0b5f8f9e783레지스트리 이미지를 로컬 스토리지에 내려받지 않고 다루는 ..

명령어/Linux 2026.08.16

[RHEL] setsebool SELinux 불린 값 변경

부제: 정책 재컴파일 없이 동작 스위치를 켜고 끈다, -P는 영구 반영setsebool httpd_can_network_connect on # 이번 부팅 동안만setsebool -P httpd_can_network_connect on # 재부팅에도 유지(영구)Usage: setsebool [ -NPV ] boolean value | bool1=val1 bool2=val2...setsebool은 SELinux 불린 값을 바꾸는 도구다. 불린은 정책 안에 미리 마련된 on/off 스위치라, 이 값만 토글하면 정책을 다시 빌드하지 않고도 특정 접근을 허용하거나 막을 수 있다. 기본 실행은 메모리에만 반영되어 재부팅하면 원래 값으로 돌아간다. -P(persistent)를 붙여야 정책 저장소에 기록되어 영구..

명령어/Linux 2026.08.16

[RHEL] setfiles 스펙 파일로 라벨 일괄 적용

부제: file_contexts 스펙을 지정해 경로에 라벨을 붙인다# 스펙 파일과 대상 경로를 넘겨 라벨 적용setfiles -n -v /etc/selinux/targeted/contexts/files/file_contexts /srvWould relabel /srv/demo.txt from unconfined_u:object_r:httpd_sys_content_t:s0 to unconfined_u:object_r:var_t:s0setfiles는 restorecon의 원형에 해당하는 저수준 도구다. 어떤 file_contexts 스펙 파일을 쓸지 첫 인자로 명시하고, 그 규칙대로 대상 경로에 라벨을 적용한다. restorecon이 현재 정책의 기본 스펙을 자동으로 쓰는 반면, setfiles는 스펙 파일..

명령어/Linux 2026.08.16
728x90