Authentication types
Authentication types (인증 타입)
Trino 시스템의 모든 사용자가 인증되도록 여러 인증 타입을 지원하는 방법을 설명해요. 서로 다른 인증기를 통해 하나 이상의 시스템에서 사용자를 관리할 수 있어요.
출처: 문서
본문
모든 인증은 TLS·HTTPS를 사용한 보안 연결 또는 프로세스 전달(process forwarding)이 활성화되어 있어야 하고, 구성된 공유 시크릿(shared secret)이 필요해요.
http-server.authentication.type 속성으로 하나 이상의 인증 타입을 구성할 수 있어요. 다음 인증 타입과 인증기를 사용할 수 있어요:
PASSWORD- Password file authentication, LDAP authentication, Salesforce authenticationOAUTH2- OAuth 2.0 authenticationKERBEROS- Kerberos authenticationCERTIFICATE- Certificate authenticationJWT- JWT authenticationHEADER- Header authenticator
password 파일을 기반으로 한 기본 비밀번호 인증 구성으로 시작해 보아요:
http-server.authentication.type=PASSWORD
여러 인증 타입 (Multiple authentication types)
구성에서 쉼표로 구분해 여러 인증 타입을 사용할 수 있어요:
http-server.authentication.type=PASSWORD,CERTIFICATE
인증은 항목 순서대로 수행되며, 첫 번째로 성공한 인증이 그 인증 방법에서 매핑된 사용자로 접근을 허용해요.
여러 비밀번호 인증기 (Multiple password authenticators)
여러 구성 파일을 참조해 여러 비밀번호 인증기 타입을 사용할 수 있어요:
http-server.authentication.type=PASSWORD
password-authenticator.config-files=etc/ldap1.properties,etc/ldap2.properties,etc/password.properties
위 예시에서 ldap1.properties와 ldap2.properties는 일반 LDAP 인증기 구성 파일이에요. password.properties는 password 파일 인증기 구성 파일이에요.
설치 디렉토리에 대한 상대 경로나 절대 경로를 사용할 수 있어요.
사용자 인증 자격 증명은 먼저 ldap1의 LDAP 서버, 그 다음 ldap2의 별도 서버, 마지막으로 password 파일에 대해 검증돼요. 첫 번째로 성공한 인증이 접근을 허용하고, 이후 인증기는 호출되지 않아요.
여러 헤더 인증기 (Multiple header authenticators)
여러 구성 파일을 참조해 여러 헤더 인증기 타입을 사용할 수 있어요:
http-server.authentication.type=HEADER
header-authenticator.config-files=etc/xfcc.properties,etc/azureAD.properties
설치 디렉토리에 대한 상대 경로나 절대 경로를 사용할 수 있어요.
미리 구성된 헤더는 먼저 xfcc 인증기, 그 다음 azureAD 인증기로 검증돼요. 첫 번째로 성공한 인증이 접근을 허용하고, 이후 인증기는 호출되지 않아요.
더 알아보기 (Learn more)
각 인증 타입의 세부 구성을 알고 싶다면 해당 인증 문서(Password file, LDAP 등)를 함께 살펴보세요.