반응형
부제: SSSD의 도메인 상태·캐시·설정·로그를 점검하고 관리하는 통합 CLI
sssctl domain-list # 설정된 도메인 나열
sssctl config-check # 설정 파일 정적 분석
sssctl user-show alice # 캐시에 저장된 사용자 정보 조회
$ sssctl --help
Available commands:
SSSD Status:
* domain-list List available domains
* domain-status Print information about domain
* user-checks Print information about a user and check authentication
* access-report Generate access report for a domain
Configuration files tools:
* config-check Perform static analysis of SSSD configurationsssctl는 SSSD(System Security Services Daemon)의 상태 확인, 캐시 관리, 설정 검증, 로그 분석을 하나로 묶은 관리 도구다. AD·LDAP·Kerberos 연동 환경에서 "로그인이 왜 안 되나"를 진단할 때 첫 손이 간다. config-check로 문법 오류를 잡고, user-checks로 인증 경로를 추적한다. 캐시를 비우거나 로그를 지우는 명령은 운영 중인 인증에 영향을 주니 신중히 쓴다.
이렇게도 쓴다
설정 파일에 문법·논리 오류가 있는지 정적 분석한다.
sssctl config-check
특정 도메인의 온라인 여부와 서버 연결 상태를 본다.
sssctl domain-status example.com
사용자 조회와 인증 경로를 한 번에 추적한다.
sssctl user-checks alice
디버그 레벨을 확인하거나 조정해 문제 재현 시 상세 로그를 남긴다.
sssctl debug-level
로그를 tar로 묶어 지원 케이스에 첨부한다(진단 조합).
sssctl logs-fetch반응형
'명령어 > Linux' 카테고리의 다른 글
| [RHEL] sss_seed SSSD 캐시에 사용자 미리 심기 (0) | 2026.08.16 |
|---|---|
| [RHEL] sss_override SSSD 사용자·그룹 속성 로컬 재정의 (0) | 2026.08.16 |
| [RHEL] sss_obfuscate SSSD 비밀번호 난독화 (0) | 2026.08.16 |
| [RHEL] sqliterepo_c 저장소에 sqlite DB 생성 (0) | 2026.08.16 |
| [RHEL] sos report 진단·지원 번들 수집 (0) | 2026.08.16 |