---
sourceDocument: Xanadu Now Platform 기능
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/servicenow-platform

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu Now Platform 기능

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# MID 서버 권한 있는 명령

# MID 서버 권한 있는 명령 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 5분

호스트 서버에서 특정 정보를 검색하려면 MID 서버가 더 높은 권한으로 SSH 명령을 실행해야 합니다. 플랫폼은 MID 서버에서 사용할 수 있는 기본적인 권한 있는 명령과 시스템에 명령을 추가하는 기능을 제공합니다.{#c_PrivilegedCommandsForMIDServer__ph_privileged-com-shrt-desc}  

|-|
|   |
[ ]

{#c_PrivilegedCommandsForMIDServer__table_y14_tv4_nhb}

상승된 권한이 필요한 정보의 예로는 fdisk -l 명령으로 검색된 호스트 서버의 저장소 디스크에 대한 정보가 있습니다. 시스템에서 sudo 명령을 사용할 수 없는 경우 다른 권한 있는 명령 중 하나를 사용하도록 네트워크의 호스트를 구성해야 합니다. 호스트마다 다른 권한 있는 명령을 구성할 수 있습니다. 검색 그러나 호스트당 하나의 권한 있는 명령만 지원합니다.{#c_PrivilegedCommandsForMIDServer__p_privileged-commands-intro}  
중요사항:  
지원되는 권한 있는 명령을 편집할 수 있지만 삭제하지는 않습니다.

루트 권한이 필요한 가능한 SSH 명령 목록은 [SSH 자격 증명을](https://www.servicenow.com/docs/access?context=r_SSHCredentialsForm&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US) 참조하세요.  
{#c_PrivilegedCommandsForMIDServer__table_zgn_3wb_dt__entry__2}

| 명령 | 설명 |
|-|-|
| sudo | * 호스트는 sudo -S -p \<password\> 명령을 지원하고 허용되는 SSH 명령의 올바른 목록을 반환해야 합니다. * 검색에 제공된 자격 증명은 sudo -S -p \<password\> \<commands\> 명령을 실행할 수 있어야 합니다. {#c_PrivilegedCommandsForMIDServer__ul_es5_nwb_dt} |
| 피브룬 | * 호스트는 pbrun -v 명령을 지원하고 올바른 버전의 PowerBroker를 반환해야 합니다. * 검색에 제공된 자격 증명은 pbrun\<commands\>를 실행할 수 있어야 합니다. * 검색은 암호 프롬프트와 같은 다른 pbrun 옵션을 지원하지 않습니다. * 인스턴스는 SSH를 통해 대상 호스트에 연결할 수 있어야 합니다. {#c_PrivilegedCommandsForMIDServer__ul_ajw_dxb_dt} |
| pfexec (영문) | * 호스트는 pfexec id -a 명령을 지원하고 올바른 ID를 반환해야 합니다. * 검색에 제공된 자격 증명은 pfexec \<commands\>를 실행할 수 있어야 합니다. * 검색은 암호 프롬프트와 같은 다른 pfexec 옵션을 지원하지 않습니다. {#c_PrivilegedCommandsForMIDServer__ul_c5x_sxb_dt} |
| dzdo | * 호스트는 --v dzdo 명령을 지원하고 표준 출력에서 dzdo에 대한 경로를 반환해야 합니다. * 제공된 자격 증명은 검색 dzdo \<commands\>를 실행할 수 있어야 합니다. * 검색은 다른 dzdo -- 옵션을 지원하지 않지만 검색 dzdo에 대한 암호 인증을 지원합니다. {#c_PrivilegedCommandsForMIDServer__ul_nlp_y5m_xv} |
[표 1. SSH 권한 있는 에스컬레이션 명령 요구 사항]

{#c_PrivilegedCommandsForMIDServer__table_zgn_3wb_dt}
**관련 개념**   

* [MID 서버 업그레이드](https://servicenow-prod.fluidtopics.net/nD8kJ1_ShOqe0B_YFcAAXg "MID Server를 수동으로 업그레이드하거나 인스턴스를 통해 자동으로 업그레이드합니다. 인스턴스가 업그레이드되고 MID 서버의 버전이 더 이상 동일하지 않은 경우 MID 서버 자동 업그레이드가 트리거됩니다. 새 MID 서버 패키지가 install.service-now.com 에서 다운로드되어 이전 패키지를 대체하고 MID 서버가 새 버전으로 시작됩니다.")
* [MID 서버 대시보드](https://servicenow-prod.fluidtopics.net/FmoyDNxFrIp~QNLMwGppqA "MID Server 대시보드는 MID Server 사용자가 진행 중인 작업을 모니터링할 수 있는 중앙 위치입니다. 대시보드는 MID Server 상태 테이블의 정보를 보여주는 보고서와 게이지로 구성됩니다.")
* [MID Server 파일 클리너](https://servicenow-prod.fluidtopics.net/QRerol~yHVyfQAoFtAXfew "모니터 스레드는 MID 서버에서 실행되어 오래된 파일을 정리하고, 설치 폴더 내의 파일 크기와 수량을 관리 가능한 상태로 유지하고, MID 서버의 성능 문제를 방지합니다.")  
**관련 태스크**   

* [수동으로 MID Server 시작, 중지 및 다시 시작](https://servicenow-prod.fluidtopics.net/8VSrxPu4d3LnS4_YypEzeQ "설치 절차가 끝날 때 MID Server를 MID 서버 시작하지 않은 경우 MID Server를 수동으로 시작할 수 있습니다.")
* [MID 서버 JVM 메모리 크기 설정](https://servicenow-prod.fluidtopics.net/GE3c8oDYlfGcdmEo1la5_w "MID 서버는 기본 JVM 메모리 할당으로 시작되지만 구성 파일에서 이 설정을 수정할 수 있습니다.")
* [MID 서버 일시 중지](https://servicenow-prod.fluidtopics.net/jYdS9SPkrDTNywESTYbSQQ#t_PauseTheMIDServer "MID 서버를 일시 중지하여 작업을 위해 ECC 큐를 폴링하거나 Discovery 결과를 인스턴스로 다시 보내는 것을 일시적으로 방지합니다.")  
**관련 참조**   

* [MID Server 시스템 요구 사항](https://servicenow-prod.fluidtopics.net/y4qn33SgsW4xvGyI3P8c9Q "이러한 최소 시스템 요구 사항을 사용하여 MID 서버를 호스팅하는 컴퓨터에 자원을 할당합니다.")
* [MID Server 문제 해결](https://servicenow-prod.fluidtopics.net/6D~5uij0AknoH3RdNoy0cA "MID 서버의 문제를 해결하여 해결 방법을 찾습니다. MID 서버를 모니터링하여 문제가 발생할 때 경보를 수신합니다. MID Server의 특정 문제를 해결하기 위한 문제 해결 절차가 있습니다. Hi의 지식베이스에는 MID Server 문제 해결에 도움이 되는 여러 문서가 있습니다.")
* [MID 서버 속성](https://servicenow-prod.fluidtopics.net/DcApCgJzb_d1PNFZ7_E7bw#r_MIDServerProperties "속성은 모든 MID 서버 또는 특정 MID 서버의 동작을 통제합니다.")
* [MID 서버 매개변수](https://servicenow-prod.fluidtopics.net/jHC_Cgr1HNngFEwXMa3Eqw#mid-server-parameters "매개변수는 특정 MID 서버의 동작을 제어하며 MID 서버 속성보다 우선순위가 낮습니다.")
* [MID 서버 구성 매개변수 설정 및 우선순위](https://servicenow-prod.fluidtopics.net/e0Wt3i2ntwvkhXfQX9HHZQ "MID Server의 설정은 여러 테이블에 있으며 MID Server는 설정된 순서에 따라 우선순위를 지정합니다. MIDConfigParameter는 올바른 형식 스타일 작성기를 사용하여 정의해야 합니다.")
* [MID 서버 보호 기록 및 예약된 문자](https://servicenow-prod.fluidtopics.net/DzvZ8Z4k6a0vCogHAwXCZA "일부 MID 서버 기록은 변경할 수 없습니다. 특정 특수 문자는 XML에 미리 정의되어 있으며 암호에 사용할 수 없습니다.")
* [MIDSystem 메서드](https://servicenow-prod.fluidtopics.net/n_gY_NGAfd6esQHaMgFVhg "MIDSystem 변수(변수 이름 ms로 참조됨)는 MID 서버에 대한 정보를 가져오는 다양한 방법을 제공합니다.")
* [MID 서버 하트비트](https://servicenow-prod.fluidtopics.net/jYMZumO8gUX8YMFZKrmb2Q "인스턴스는 가상 트랜잭션 모니터링 시스템을 사용하여 5분마다 MID 서버에 응답을 확인합니다.")

## sudo를 사용한 장기 실행 명령 {#ariaid-title2}

MID 서버의 연결이 끊어질 때 sudo를 사용하여 장기 실행 명령이 실패하지 않도록 J2SSH 및 ServiceNow SSH를 구성합니다.
ServiceNow SSH를 사용하면 프로브에서 개별 명령 또는 전체 장기 실행 스크립트에 대해 sudo를 실행할 수 있습니다. 이는 및 pfexec privileged 명령에 대해서도 pbrun 지원됩니다.{#r_LongRunningCommandsWithSudo__ph_long-running-comm_desc}

### 개별 명령에 대한 Sudo

프로브 내의 개별 명령에 대해 sudo를 실행할 수 있지만 대상에서 다음 sudoer 구성이 모두 수행되는 경우에만 실행할 수 있습니다.

* `!requiretty` 옵션이 필요합니다.
* `NOPASSWD`가 구성된 제공된 자격 증명에서 사용자가 개별 명령을 실행할 수 있도록 허용합니다.
* 대상은 명령 또는 참조된 스크립트에서 개별 sudo 호출을 지정합니다. 예를 들어, 전체 스크립트에 대해 sudo`를 "must_sudo"` 대신 `"sudo fdisk -I"` 또는 `"${sudo:fdisk -I}"`로 설정합니다.

{#r_LongRunningCommandsWithSudo__ul_xl4_52x_tv}  
주:  
SSH를 사용하여 ServiceNow 개별 명령에 대해 sudo를 실행하면 대상 컴퓨터의 sudo 로그에 상세하고 유용한 항목이 생성됩니다.

### 전체 스크립트에서 sudo 실행

개별 명령에 필요한 sudoer 구성 요구 사항이 없는 경우 검색은 sudo를 초기 및 전체 프로브에 적용하고 명령 내에서 원격으로 sudo를 실행하지 않습니다. 프로브에 must_sudo 설정하고 프로브 내에서 sudo 명령을 제거하여 이 조건을 강제 적용할 수 있습니다.

이 방법을 사용하면 프로브 연결이 끊어질 때 장기 실행 명령이 실패하지 않지만 sudoer 구성에서 개별 명령을 지정할 수 없습니다.

### 로깅

전체 스크립트에 대해 실행되는 SSH sudo 활동의 ServiceNow 로그에는 관리자가 허용 가능한 명령을 제어하고 실행된 정확한 명령을 알 수 없도록 하는 /tmp/.run.aef13123fe124123과 같은 비밀 항목이 표시됩니다. 개별 명령에 대해 sudo run은 /sbin/fdisk --l과 같은 보다 자세한 로그 항목을 생성합니다.

## MID 서버에서 사용할 새 권한 있는 명령 추가 {#ariaid-title3}

MID 서버에서 사용할 수 있는 권한 있는 명령 \[privileged_command\] 테이블에 새 권한 있는 명령을 추가합니다.

### 시작하기 전에

필요한 역할: admin

### 이 태스크 정보

중요사항:  
지원되는 명령을 삭제하지 마십시오.

### 프로시저

1. 다음으로 이동 모두MID 서버권한 있는 명령 을 클릭하고 새로 만들기를 클릭합니다.
2. 다음 필드를 작성합니다.  
   * command: 권한 있는 명령의 이름입니다.
   * 암호 프롬프트: 이 권한 있는 명령에 대해 사용자에게 표시되는 암호 프롬프트 또는 이 암호 프롬프트와 일치하는 정규 표현식입니다. 이 필드가 비어 있으면 이 권한 있는 명령에 암호가 필요하지 않으며 프롬프트가 표시되지 않습니다. SUDO 명령에는 암호 프롬프트가 필요하지 않습니다.
   {#t_AddANewPrivilegedCommand__ul_o1y_212_5v} {#t_AddANewPrivilegedCommand__step_new-command-fields}
{#t_AddANewPrivilegedCommand__step_new-command-fields}
3. 제출을 클릭합니다.

## 권한 있는 특정 명령을 사용하도록 MID 서버 구성 {#ariaid-title4}

정의된 순서대로 특정 명령을 사용하도록 MID 서버를 구성할 수 있습니다.

### 시작하기 전에

필요한 역할: admin

### 프로시저

1. 다음 경로 중 하나를 사용하여 MID 서버 목록으로 이동합니다.  
   * MID 서버서버
   * 디스커버리MID 서버
   * 오케스트레이션MID 서버
   {#t_ConfigMIDToUsePrivilegedCommand__ul_nkt_hnd_xp}
2. 구성할 MID 서버를 선택합니다.
3. 헤더 막대에서 메뉴 아이콘을 클릭하고 뷰고급 컨텍스트 메뉴에서.  
   그림 1. 고급 뷰 선택
4. 권한 있는 명령 관련 목록에서 편집을 클릭합니다.
5. 이 MID 서버에서 사용할 명령을 선택하고 저장을 클릭합니다.  
   권한 있는 명령의 기본 순서는 100이지만 필요에 따라 순서를 변경할 수 있습니다. 순서 번호가 가장 작은 특권 명령이 먼저 시도됩니다.그림 2. MID 서버에 사용할 권한 있는 명령 목록

## pbrun 프로파일 권한 있는 명령 작성 {#ariaid-title5}

프로파일로 실행할 수 있는 권한 있는 명령에 대한 pbrun 특수 구성을 만들 수 있습니다.{#create-pbrun-profile-command__ph_pbrun-profile-desc}

### 시작하기 전에

필요한 역할: discovery_admin, admin

### 이 태스크 정보

권한 있는 모든 명령 중에서 프로파일로 실행되도록 명령만 pbrun 구성할 수 있으며 이러한 특수 pbrun 구성 중 하나만 MID 서버에서 작동할 수 있습니다.  
중요사항:  
이를 위해 기존 pbrun 기록을 편집합니다. 에 대해 pbrun생성한 추가 명령은 무시됩니다.

### 프로시저

1. 다음으로 이동 모두MID 서버권한 있는 명령.
2. 목록에서 pbrun 을 선택합니다.
3. 권한 있는 명령 기록에서 명령 필드의 값을 편집하여 형식을 pbrun -u \<profile\>사용합니다.  
   예를 들어 관리자 프로필로 실행할 명령으로 설정할 pbrun -u admin 수 있습니다.
4. 업데이트를 클릭합니다.

### 다음에 수행할 작업

(으)로 [MID Server 구성](https://servicenow-prod.fluidtopics.net/m5tg4WO4vx_7oKZ6evuyGw "MID Server를 설치하고 유효성을 검사한 후 충분한 시스템 자원에 액세스하고, 적절한 대상을 조사하고, 예상대로 인스턴스와 통신해야 합니다. MID Server 선택 기준을 구성하고, 페일오버 보호용 클러스터를 만들고, 여러 도메인에 MID Server를 설정하여 데이터를 보호합니다.")돌아갑니다.

