05도메인 관리도메인 관리
Domain 은 MDM의 기본 단위입니다. 이 장은 도메인을 만들고 그 DMS를 다루는 흐름을 정리합니다.
Domain과 DMS
Domain Management Server(DMS) 는 단일 도메인 환경의 Security Management Server와 기능적으로 동일 합니다. SmartConsole로 DMS에 직접 접속해 그 도메인이 관리하는 게이트웨이, 도메인 보안 정책·규칙, 도메인 시스템 객체(서비스·사용자·VPN Community), 도메인 블레이드 설정 을 다룹니다.
즉 한 도메인 안에서의 작업은 일반 Security Management와 똑같 고, MDM은 그 위에 "여러 도메인을 한곳에서" 라는 층을 더한 것입니다.
도메인 만들기
새 도메인은 Multi-Domain view에서 만듭니다. 큰 줄기는 도메인 이름·정의 → 그 도메인의 DMS를 어느 MDS에 둘지 지정 → (HA면) 다른 MDS에 Standby DMS 추가 → DMS 초기화·SIC 입니다. 만든 도메인의 DMS에 접속하면 그 도메인만의 SmartConsole 환경 이 열려, 게이트웨이를 추가하고 정책을 짭니다.
HA 환경에서는 한 도메인의 DMS를 여러 MDS에 두어 이중화·부하분산하며, Active DMS에서만 변경 하고 Standby는 읽기 전용입니다.
도메인 운영
도메인을 운영하며 다루는 일들 — 도메인 추가·삭제, DMS 시작·정지, 도메인 간 이동, 백업 등 — 이 이 장에 모여 있습니다. 각 도메인은 독립된 정책·객체 를 가지므로, 한 도메인의 변경이 다른 도메인에 영향을 주지 않습니다. 모든 도메인에 공통으로 적용할 것은 Global Domain으로 다룹니다. 세부 절차는 원문 해당 절을 참고하세요.