명령어/Linux

[RHEL] sssctl SSSD 상태·캐시 관리 도구

jykim23 2026. 8. 16. 16:36
반응형

부제: SSSD의 도메인 상태·캐시·설정·로그를 점검하고 관리하는 통합 CLI

sssctl domain-list          # 설정된 도메인 나열
sssctl config-check         # 설정 파일 정적 분석
sssctl user-show alice      # 캐시에 저장된 사용자 정보 조회
$ sssctl --help
Available commands:

SSSD Status:
* domain-list          List available domains
* domain-status        Print information about domain
* user-checks          Print information about a user and check authentication
* access-report        Generate access report for a domain

Configuration files tools:
* config-check         Perform static analysis of SSSD configuration

sssctl는 SSSD(System Security Services Daemon)의 상태 확인, 캐시 관리, 설정 검증, 로그 분석을 하나로 묶은 관리 도구다. AD·LDAP·Kerberos 연동 환경에서 "로그인이 왜 안 되나"를 진단할 때 첫 손이 간다. config-check로 문법 오류를 잡고, user-checks로 인증 경로를 추적한다. 캐시를 비우거나 로그를 지우는 명령은 운영 중인 인증에 영향을 주니 신중히 쓴다.

이렇게도 쓴다

설정 파일에 문법·논리 오류가 있는지 정적 분석한다.

sssctl config-check

 

특정 도메인의 온라인 여부와 서버 연결 상태를 본다.

sssctl domain-status example.com

 

사용자 조회와 인증 경로를 한 번에 추적한다.

sssctl user-checks alice

 

디버그 레벨을 확인하거나 조정해 문제 재현 시 상세 로그를 남긴다.

sssctl debug-level

 

로그를 tar로 묶어 지원 케이스에 첨부한다(진단 조합).

sssctl logs-fetch
반응형