서비스 참조 설정

이 관리 콘솔 페이지를 사용하여 서비스 참조에 대한 설정을 관리하십시오. 서비스 참조는 서비스 클라이언트의 정책 세트 및 바인딩을 상속하거나 서비스 클라이언트와 다른 정책 세트 및 바인딩을 지정할 수 있습니다.

이 서비스 참조 페이지는 서비스 참조 및 이와 연관된 엔드포인트 및 조작에 대한 구성 정보를 표시합니다. 서비스 참조를 보고 구성하여 서비스 클라이언트에서 정책 세트 및 바인딩 구성을 상속하거나, 서비스 클라이언트에 첨부된 정책 세트 및 바인딩과 다른 정책 세트 및 바인딩을 첨부하여 서비스 참조에 대한 개별 설정을 지정할 수 있습니다.

애플리케이션, 모듈 및 서비스 클라이언트 링크는 애플리케이션, 모듈 및 서비스 클라이언트 설정 페이지에 대한 액세스를 제공합니다.

이 관리 콘솔 페이지를 보려면 서비스 > 서비스 클라이언트 > service_reference_instance를 클릭하십시오.

또한 애플리케이션 > 애플리케이션 유형 > WebSphere 엔터프라이즈 애플리케이션 > service_client_application_instance > 서비스 클라이언트 > service_reference_instance를 클릭하여 이 페이지를 볼 수도 있습니다.

서비스의 정책 세트 첨부와는 다른 서비스 참조의 정책 세트 및 바인딩을 지정할 수 있습니다. 또한 정책 세트가 서비스에 첨부되는 경우에도 서비스 클라이언트에 정책 세트를 첨부하지 않도록 표시할 수 있습니다. 기본 동작은 서비스 참조 및 해당하는 엔드포인트와 조작이 해당하는 서비스 자원의 정책 세트 첨부를 상속하는 것입니다. 서비스 참조는 클라이언트 첨부 유형에만 유효합니다.

정책 세트 또는 바인딩을 첨부하거나 분리하려면 다음 조치를 완료하십시오.

  1. 서비스 참조/엔드포인트/조작에서 서비스 참조, 엔드포인트 또는 조작을 선택하십시오. 서비스 참조/엔드포인트/조작 목록은 상위-하위 관계를 나타내며 내포되어 있습니다. 상위를 선택하면, 하위가 상위의 설정을 자동으로 상속합니다.
  2. 완료할 조치에 대한 단추를 클릭하십시오.
표 1. 단추 설명. 단추를 사용하여 서비스 참조의 정책 세트 및 정책 세트 바인딩을 관리하십시오.
단추 결과 조치
상속 서비스 참조의 기존 정책 세트 및 바인딩 설정을 지우고 서비스 클라이언트에서 정의한 정책 세트 첨부를 사용하려면 이 단추를 클릭하십시오. 기본적으로, 해당 엔드포인트 및 조작뿐만 아니라 서비스 참조도 해당하는 서비스 자원의 정책 세트 첨부를 상속합니다.
대체 서비스 클라이언트의 기존 정책 세트 및 바인딩 설정을 대체하고 서비스 참조의 독립 정책 세트 및 바인딩을 정의하거나 정책 세트가 서비스 참조에 첨부되지 않도록 지정하려면 이 단추를 클릭하십시오.
클라이언트 정책 세트 첨부 선택된 서비스 참조, 엔드포인트 또는 조작 첨부에 사용 가능한 정책 세트의 목록을 보려면 이 단추를 클릭하십시오. 첨부할 목록에서 정책 세트를 선택하십시오. 해당 정책 세트가 선택한 서비스, 엔드포인트 또는 조작에 첨부됩니다. 메뉴 목록을 닫으려면 클라이언트 정책 세트 첨부를 클릭하십시오.이 단추는 대체 단추를 클릭한 후에만 활성화됩니다.
클라이언트 정책 세트 분리 선택된 서비스 참조, 엔드포인트 또는 조작에서 정책 세트를 분리하려면 이 단추를 클릭하십시오. 정책 세트가 분리된 후 상위 레벨 서비스 자원에 첨부된 정책 세트가 없을 경우, 첨부된 클라이언트 정책 세트 열은 없음을 표시하고 바인딩 열은 적용 불가능을 표시합니다.

상위 레벨 서비스 참조 자원 또는 서비스 클라이언트에 첨부된 정책 세트가 존재할 경우, 첨부된 클라이언트 정책 세트 열은 policy_set_name(상속됨)을 표시하며 상위 레벨 첨부에 사용되는 바인딩이 적용됩니다. 바인딩 이름에 (상속됨)이 추가되어 표시됩니다.

이 단추는 대체 단추를 클릭한 후에만 활성화됩니다.

바인딩 지정 선택된 정책 세트 첨부에 사용 가능한 바인딩 목록에서 선택하려면 이 단추를 클릭하십시오. 옵션은 다음과 같습니다.
기본값
선택된 서비스 참조, 엔드포인트 또는 조작에 대해 기본 바인딩을 지정합니다. 셀 레벨 또는 글로벌 보안 도메인 레벨에서 특정 서버 또는 보안 도메인에 대해 사용할 클라이언트 및 제공자 기본 바인딩을 지정할 수 있습니다. 기본 바인딩은 애플리케이션 특정 바인딩이 첨부에 지정되지 않은 경우에 사용됩니다. 서비스 자원에 정책 세트를 첨부하는 경우 바인딩은 초기에 기본값으로 설정됩니다. 이 바인딩 지정 조치를 사용하여 첨부 지점에 바인딩을 명확하게 지정하지 않을 경우 가장 가까운 범위에 지정된 기본값이 사용됩니다.
정책 세트 첨부의 경우, 런타임 환경은 첨부에 바인딩이 포함되는지 여부를 확인합니다. 이러한 경우 해당 바인딩이 사용됩니다. 바인딩이 포함되지 않은 경우, 런타임 환경은 다음 순서에 따라 바인딩을 확인하고 사용 가능한 첫 번째 기본 바인딩을 사용합니다.
  1. 서버에 대한 기본 일반 바인딩
  2. 서버가 상주하는 도메인에 대한 기본 일반 바인딩
  3. 글로벌 보안 도메인에 대한 기본 일반 바인딩
새 애플리케이션 특정 바인딩
정책 세트 첨부에 대해 새 애플리케이션 특정 바인딩을 작성하려면 이 옵션을 선택하십시오. 작성하는 새 바인딩이 선택된 자원에 사용됩니다. 여러 개의 자원을 선택하는 경우 선택된 모든 자원에 동일한 정책 세트가 첨부되어 있는지 확인하십시오.
클라이언트 샘플
클라이언트 샘플 바인딩을 사용하려면 이 옵션을 선택하십시오.
Client sample V2
Kerberos V5 WSSecurity 기본값 또는 TrustServiceKerberosDefault 정책 세트를 사용할 경우 클라이언트 샘플 V2 바인딩을 사용하려면 이 옵션을 선택하십시오.
Saml Bearer 클라이언트 샘플
Saml Bearer 클라이언트 샘플을 사용하려면 이 옵션을 선택하십시오. Saml Bearer 클라이언트 샘플은 SAML Bearer 토큰 사용법 시나리오를 지원하도록 클라이언트 샘플 바인딩을 확장합니다. 이 샘플을 모든 SAML Bearer 토큰 기본 정책 세트에 대해 사용할 수 있습니다.
Saml HoK 대칭 클라이언트 샘플
Saml HoK 대칭 클라이언트 샘플을 사용하려면 이 옵션을 선택하십시오. Saml HoK 대칭 클라이언트 샘플은 SAML HoK(holder-of-key) 대칭 키 토큰 사용법 시나리오를 지원하도록 클라이언트 샘플 바인딩을 확장합니다. SAML HoK 대칭 키 기본 정책 세트인 SAML11 HoK 대칭 WSSecurity 기본값 또는 SAML20 HoK 대칭 WSSecurity 기본값 중 하나에 대해 이 샘플을 사용할 수 있습니다.

메뉴 목록을 닫으려면 바인딩 지정을 클릭하십시오.

이 단추는 대체 단추를 클릭한 후에만 활성화됩니다.

상속 정책 세트 첨부 확인 표시

이 선택란을 선택하면 상속 정책 세트 첨부 확인을 시용 가능하도록 지정합니다. 환경 설정 섹션을 펼쳐 이 선택란을 선택해야 합니다.

서비스 참조/엔드포인트/조작

서비스 참조, 엔드포인트 또는 조작의 이름을 지정합니다. 서비스 클라이언트 이름 위로 마우스 포인터를 이동하면 전체 자원 이름이 표시됩니다.

클라이언트 정책 세트

서비스 참조, 엔드포인트 또는 조작에 첨부된 정책 세트를 지정합니다.

첨부된 클라이언트 정책 세트 열에는 다음 값이 포함됩니다.
  • 없음. 서비스 클라이언트 또는 상위 레벨 서비스 참조 자원에 직접 첨부된 정책 세트가 없습니다.
  • policy_set_name. 서비스 참조 자원에 직접 첨부된 정책 세트의 이름(예: WS-I RSP)
  • policy_set_name(inherited). 서비스 자원 참조에 직접 첨부되지 않는 정책 세트의 이름. 정책 세트는 상위 레벨 서비스 참조 자원 또는 서비스 클라이언트 자원에 첨부됩니다.

열에 있는 값이 링크이면, 링크를 클릭하여 첨부된 정책 세트에 대한 설정을 보거나 변경하십시오.

적용된 정책

서비스 참조에 적용된 정책을 지정합니다.

적용된 정책 서비스 참조 링크는 대체 단추를 클릭한 후에만 사용 가능합니다.

정책 열에 다음 값이 포함될 수 있습니다.
  • 없음. 서비스에 적용된 정책이 없습니다. 이는 클라이언트에 첨부된 정책 세트가 없는 경우 기본 설정입니다.
  • 클라이언트 전용. 클라이언트 정책 세트가 서비스에 적용됩니다. 이는 클라이언트에 정책 세트가 첨부된 경우 기본 설정입니다.
  • 제공자 전용. 서비스 제공자의 정책 구성은 클라이언트가 해당 정책을 지원할 수 있는 한, 서비스에 적용됩니다.
  • 클라이언트 및 제공자. 클라이언트 정책 세트 및 서비스 제공자 정책 둘 다를 기반으로 하는 정책이 서비스에 적용됩니다.

열에 있는 값이 링크이면 링크를 클릭하여 정책이 적용되는 방식에 대한 설정을 보거나 변경하십시오.

엔드포인트 또는 조작의 경우, 값은 링크가 아니며 뒤에 상속됨 단어가 괄호 안에 표시됩니다. 상위 애플리케이션 또는 서비스에서 설정이 상속되고 변경할 수 없습니다. 적용된 정책이 없는 경우, 열의 항목은 없음 또는 없음(상속됨)입니다.

바인딩

서비스 참조, 엔드포인트 또는 조작에 사용 가능한 바인딩 정보를 지정합니다.

바인딩 열에는 다음 값이 포함될 수 있습니다.
  • 적용되지 않음입니다. 서비스 클라이언트 또는 상위 레벨 서비스 참조 자원에 직접 첨부된 정책 세트가 없습니다.
  • Binding_name 또는 기본값. 바인딩 이름은 정책 세트가 직접 첨부되고 애플리케이션 특정 바인딩이나 일반 바인딩이 지정된 경우에 표시됩니다(예: MyBindings1). 정책 세트가 직접 첨부되었지만 서비스 참조 자원이 기본 바인딩을 사용하는 경우에는 기본값이 표시됩니다.
  • Binding_name(상속됨) 또는 기본값(상속됨). 서비스 자원은 상위 레벨 서비스 참조 자원 또는 서비스 클라이언트 자원에 대한 첨부에서 바인딩을 상속합니다.

정책 세트 바인딩 정보

이 릴리스에는, 두 가지 유형의 바인딩인 애플리케이션 특정 바인딩과 일반 바인딩이 있습니다.

애플리케이션 특정 바인딩

정책 세트 첨부 지점에서만 애플리케이션 특정 바인딩을 작성할 수 있습니다. 이 바인딩은 정의된 정책의 특성에 특정한 바인딩으로, 이 특성으로 제한됩니다. 애플리케이션 특정 바인딩은 다중 서명과 같은 고급 정책 요구사항에 맞는 구성을 제공할 수 있지만 하나의 애플리케이션 내에서만 재사용할 수 있습니다. 또한 애플리케이션 특정 바인딩은 정책 세트 사이의 재사용이 아주 제한됩니다.

정책 세트 첨부에 대한 애플리케이션 특정 바인딩을 작성하면, 바인딩은 완전히 구성되지 않은 상태에서 시작됩니다. 기본 정책을 대체할 WS-Security 또는 HTTP 전송과 같은 정책을 각각 추가하고, 추가한 각 정책에 대한 바인딩을 완전하게 구성해야 합니다. WS-Security정책의 경우, 일부 상위 레벨 구성 속성(예: TokenConsumer, TokenGenerator, SigningInfo 또는 EncryptionInfo)은 애플리케이션 특정 바인딩에 구성되지 않은 경우 기본 바인딩에서 확보할 수 있습니다.

서비스 제공자의 경우, 서비스 제공자 정책 세트 및 바인딩 콜렉션 페이지에서 바인딩 지정 > 새 애플리케이션 특정 바인딩을 선택해야만 정책 세트가 첨부된 서비스 제공자 자원에 대한 애플리케이션 특정 바인딩을 작성할 수 있습니다. 서비스 클라이언트도 이와 유사한 방법으로 서비스 클라이언트 정책 세트 및 바인딩 콜렉션 페이지에서 바인딩 지정 > 새 애플리케이션 특정 바인딩을 선택해야만 정책 세트가 첨부된 서비스 클라이언트 자원에 대한 애플리케이션 특정 바인딩을 작성할 수 있습니다.

일반 바인딩

일반 바인딩은 정책 세트 범위 사이에 사용되도록 구성할 수 있으며 애플리케이션 사이에 신뢰 서비스 첨부에 대해 재사용할 수 있습니다. 일반 바인딩은 재사용가능성이 높지만 고급 정책 요구사항(예: 다중 서명)에 대한 구성은 제공할 수 없습니다. 두 가지 유형의 일반 바인딩이 있습니다. 일반 제공자 정책 세트 바인딩과 일반 클라이언트 정책 세트 바인딩입니다.

일반 제공자 정책 세트 패널에서 서비스 > 정책 세트 > 일반 제공자 정책 세트 바인딩 > 새로 작성을 클릭하거나, 일반 클라이언트 정책 세트 및 바인딩 패널에서 서비스 > 정책 세트 > 일반 클라이언트 정책 세트 바인딩 > 새로 작성을 클릭하여 일반 제공자 정책 세트 바인딩을 작성할 수 있습니다. 자세한 정보는 서비스 클라이언트 또는 제공자 바인딩 정의 및 관리에 대해 읽어보십시오. 신뢰 서비스 첨부에 일반 제공자 정책 세트 바인딩을 사용할 수도 있습니다.



파일 이름: uwbs_serviceclient3servref.html