명령어/Linux

[RHEL] sss_seed SSSD 캐시에 사용자 미리 심기

jykim23 2026. 8. 16. 16:35
반응형

부제: 오프라인에서도 첫 로그인이 되도록 사용자와 비밀번호를 SSSD 캐시에 미리 넣는 도구

sss_seed -D LDAP -n alice                 # 도메인·사용자 지정, 비밀번호는 프롬프트
sss_seed -D LDAP -n alice -u 10001 -g 10001   # UID·GID까지 지정
sss_seed -D LDAP -n alice -i              # 대화식으로 속성 입력
$ sss_seed --help
Usage: sss_seed [OPTIONS] -D <domain> -n <username>
  -D, --domain=STRING            Domain
  -n, --username=STRING          Username
  -u, --uid=INT                  User UID
  -g, --gid=INT                  User GID
  -h, --home=STRING              Home directory
  -s, --shell=STRING             Login Shell
  -i, --interactive              Use interactive mode to enter user data
  -p, --password-file=STRING     File from which user's password is read

sss_seed는 SSSD 캐시에 사용자 항목과 비밀번호를 미리 심어, 중앙 서버에 연결되지 않은 상태(오프라인)에서도 첫 로그인이 가능하게 한다. 랩톱 프로비저닝이나 네트워크가 아직 없는 신규 서버의 초기 접속에 쓴다. 심어둔 자격 증명은 온라인이 되면 실제 디렉터리 정보로 대체된다. 캐시에 비밀번호를 넣는 만큼 대상 시스템의 접근 통제가 전제되어야 한다.

이렇게도 쓴다

UID·GID를 명시해 로컬·중앙 매핑을 일치시킨다.

sss_seed -D LDAP -n alice -u 10001 -g 10001

 

대화식 모드로 홈·셸 등 속성을 하나씩 입력한다.

sss_seed -D LDAP -n alice -i

 

비밀번호를 파일에서 읽어 무인 프로비저닝에 쓴다.

sss_seed -D LDAP -n alice -p /root/seed.pw

 

홈 디렉터리와 로그인 셸을 함께 지정한다.

sss_seed -D LDAP -n alice -h /home/alice -s /bin/bash

 

심은 뒤 캐시에 실제로 들어갔는지 확인한다(sssctl 조합).

sss_seed -D LDAP -n alice && sssctl user-show alice
반응형