---
sourceDocument: Xanadu Now Platform 기능
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/servicenow-platform

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu Now Platform 기능

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# MID 서버 거버넌스

# MID 서버 거버넌스 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

자동 시간 제한을 무효화하고 비활성MID 서버으로 설정하여 보안을 강화 MID 서버 합니다. 이 기능을 활성화하고 비활성 시간 초과 기간을 전역적으로 설정할 MID 서버수 있습니다.

|-|
|   |
[ ]

{#mid-timeout__table_yfh_kv4_nhb}

## 소개 {#mid-timeout__section_s4g_v22_gsb}

MID Server 거버넌스는 인스턴스가 손상된 경우 ServiceNow 인스턴스에 연결된 잊어버린 MID Server가 활용되는 것을 방지합니다.MID Server Governance는 MID Server 확인/무효화 프로세스의 마지막 상태 변경 기록을 유지합니다.

이 기능은 기본적으로 활성화되어 있지 않으며 MID Server 플러그인의 일부로 바로 사용할 수 있습니다. 일단 활성화된 MID 서버 인증은 만료되지 않도록 명시적으로 구성되지 않는 한 미리 결정된 비활성 기간이 지난 후에 만료됩니다.

## MID 서버 거버넌스 사용 및 구성 {#mid-timeout__section_qn1_w22_gsb}

예/아니오 시스템 속성 mid.inactivity.timeout.enabled를 설정하여 모든 MID 서버에 대해 MID 서버 거버넌스를 사용할 수 있습니다. 이 속성은 기본적으로 정의되어 있지 않습니다. 전역 비활성 시간 제한은 mid.inactivity.timeout.days 정수 시스템 속성을 설정하여 지정됩니다. 이 속성은 시간 제한(일)을 지정하는 정수를 사용합니다. 지정되지 않은 경우 기본 시간 제한은 30일입니다.

mid.inactivity.timeout.days를 해당 MID 서버의 구성 매개변수로 지정하여 특정 MID 서버에 대한 시간 제한을 재정의할 수 있습니다. 시간 제한 값이 0이면 해당 MID 서버에서 MID 서버 거버넌스가 비활성화됩니다. 따라서 전역 시간 제한을 설정하고 특정 MID Server에 대한 시간 제한을 변경하거나 사용하지 않도록 설정할 수도 있습니다.

거버넌스 구성을 변경한 후에는 MID 서버를 다시 시작할 필요가 없습니다. 거버넌스는 기본 또는 상호 인증으로 작동합니다.

## 활동 추적 {#mid-timeout__section_ofr_21d_dtb}

MID Server는 들어오고 나가는 ECC 큐 메시지를 추적하여 활동을 분석합니다. MID 서버는 한 시간에 한 번씩 ecc_agent 기록에 저장된 마지막 활동을 인스턴스에 보고하고 비활성 시간 제한에 도달했는지 확인합니다. 비활성 시간 제한에 도달하고 MID 서버가 가동되면 MID 서버가 무효화되고 종료됩니다. MID 서버가 다운될 때 시간 제한에 도달하면 인스턴스의 작업이 MID 서버가 유휴 상태인지 확인하고 인스턴스에서 이를 무효화합니다.  
MID 서버가 비활성으로 인해 자동 무효화 시간 초과에 가까워지면 MID 서버 페이지에 다음 메시지를 표시합니다.

* 비활성 시간 초과까지 3-7일이 남았을 때의 정보 메시지입니다.

* 비활성 제한 시간까지 3일 미만이 남았을 때의 오류 메시지입니다.

* MID가 자동으로 무효화된 후에는 MID가 자동으로 무효화된 날짜를 나타내는 오류 메시지가 표시됩니다.

{#mid-timeout__ul_psy_cf2_gsb}

## 자동 무효화 상태 지우기 {#mid-timeout__section_sfc_g1d_dtb}

MID Server가 자동 무효화된 후 MID를 성공적으로 복구하려면 자동 무효화 상태를 수동으로 지워야 합니다. 이 상태를 지우지 않고 MID Server를 다시 시작하면 즉시 종료됩니다. 또한 이 발생을 나타내는 MID 문제가 로깅됩니다.

MID 서버 인스턴스 페이지에서 자동 무효화 UI 지우기 작업을 선택하여 MID 서버의 자동 무효화 상태를 지울 수 있습니다. 이 UI 작업을 호출한 후 사용자는 MID 서버를 시작하고 일반적인 확인 프로세스를 계속해야 합니다.

## 목적 필드 {#mid-timeout__section_kwn_df2_gsb}

목적은 고객이 MID Server의 의도된 사용을 나타내기 위해 언제든지 업데이트할 수 있는 텍스트 필드입니다. 이 필드는 순전히 설명용이며 추가 상호작용이 없습니다.
**관련 개념**   

* [MID Server 인증서 검사 정책](https://servicenow-prod.fluidtopics.net/W2Pylca_wkn~m1qLdIT3Qg "MID 서버는 세 가지 종류의 보안 검사를 사용하여 외부 트래픽을 보호합니다. 보안 검사는 TLS/SSL 인증서 유효성 검사, 호스트 이름 유효성 검사 및 OCSP 유효성 검사를 사용하여 보안을 향상시킵니다. MID 서버 인증서 검사 정책 테이블을 사용하여 이러한 보안 검사를 통제합니다.")
* [MID Server 인증 자격 증명 및 SOAP 요청](https://servicenow-prod.fluidtopics.net/ANKukWPidUlnONpD000n8w#mid-authentication-soap-requests "기본 인증 자격 증명을 설정하여 웹 서비스 호출 데이터를 업데이트합니다. 추가 보안을 위해 MID Server로 들어오는 각 SOAP 요청에 기본 인증을 적용할 수 있습니다.")
* [MID 서버 통합 키 저장소](https://servicenow-prod.fluidtopics.net/5kfTbny2FCkwIcUZxDo66w#mid-unified-keystore "MID 서버 통합 키 저장소를 사용하면 MID 서버의 모든 제품에서 공통 인증서와 키 쌍을 사용할 수 있습니다. 이 기능을 사용하면 MID 서버가 인스턴스에 연결하는 데 사용하는 것과 동일한 보안 통신 채널을 MID 서버에서 사용할 수 있습니다.")
* [MID 서버 명령 감사 로그](https://servicenow-prod.fluidtopics.net/PmxWze3PexBppVSH_2bQsg "명령 감사 로그는 검색 애플리케이션에 대해 MID 서버에서 실행하는 명령을 기록합니다. 명령을 검토하여 예외 또는 오류를 확인합니다.")
* [MID 서버 FIPS 적용 모드](https://servicenow-prod.fluidtopics.net/oMd2EdrBCgKmv2ZRtWLXEw#mid-fips-enforced "MID Server는 NSC(National Security Cloud) IL-5 환경을 지원하며, 이 경우 사용되는 모든 암호화는 FIPS 검증을 거쳐야 합니다. MID Server는 FIPS 유효성이 검사된 암호화 알고리즘만 사용되는 FIPS 적용 모드에서 실행할 수 있습니다.")  
**관련 태스크**   

* [MID 서버 구성 파일 값 암호화 또는 암호 해독](https://servicenow-prod.fluidtopics.net/VYt3a6~8pr3hCtuEb9Y5lw "config.xml 파일의 모든 MID 서버 매개변수 값을 암호화할 수 있습니다. 모든 암호화된 값의 속성은 로그인 암호의 보안 속성을 포함하여 구성 파일 내에서 관리됩니다.")
* [MID 서버 상호 인증 사용](https://servicenow-prod.fluidtopics.net/qwLMJ1gP8Df7dbAlaPevDA "인스턴스 인증에 클라이언트 인증서를 사용하도록 MID 서버를 구성합니다. 따라서 MID 서버 구성을 위해 키 스토어에 기본 인증 자격 증명을 만들 필요가 없습니다.")
* [MID Server Azure Key Vault 통합](https://servicenow-prod.fluidtopics.net/4jSG3TvsQV3UqOWO579Rfg#mid_azure_key_vault_integration "Azure Key Vault와 MID Server를 통합하면 인스턴스에 자격 증명을 저장하지 않고도 오케스트레이션, 검색 및 서비스 매핑을 실행할 수 있습니다.")
* [MID Server 키 다시 입력](https://servicenow-prod.fluidtopics.net/5siF7_IA0qT2ATGL_T3Tgg "MID 서버의 키를 다시 입력하여 새 개인 키를 작성합니다. 개인 키는 MID Server가 정보를 안전하게 전송할 수 있도록 자동화 자격 증명을 해독하는 데 사용됩니다. 키 쌍은 MID Server가 검증될 때 처음 생성되고, MID Server는 주기적으로 다시 키를 입력해야 보안 요구사항을 충족할 수 있습니다.")
* [MID 서버용 SSL 인증서 추가](https://servicenow-prod.fluidtopics.net/~i66zw_a2joOClOaKzJmBQ#add-ssl-certificates "SSL을 통해 소스에 연결하도록 MID 서버를 구성합니다.")
* [동기화된 MID 서버에 스크립트 파일 첨부](https://servicenow-prod.fluidtopics.net/qaCqkexrOoqi41geemmJYA#mid-server-script-attach "스크립트 파일을 첨부하여 연결된 MID 서버에 동기화할 수 있습니다. Windows Internet Explorer(인터넷 익스플로러) 보안 강화는 잠재적으로 위험하다고 판단되는 다운로드된 파일을 차단합니다. 그러나 파일을 동기화하면 이 보안 문제를 방지할 수 있습니다.")  
**관련 참조**   

* [MID 서버 구성 파일 보안](https://servicenow-prod.fluidtopics.net/TBM7EOq5kTwvrvY9gmVNig "중요한 MID Server 구성 데이터는 내부 및 외부 데이터 암호화와 외부 데이터 저장소를 포함한 여러 가지 체계를 사용하여 보호할 수 있습니다.")
* [MID Server SSH 암호화 알고리즘](https://servicenow-prod.fluidtopics.net/DQnmMHAP1a5oGSwnjN_tqw "MID Server는 SSH 클라이언트를 활용하여 많은 검색 작업을 수행합니다. SSH 핸드셰이크 중에 클라이언트와 서버 모두 먼저 양 당사자가 지원하는 알고리즘을 결정한 다음 클라이언트가 우선 순위가 가장 높은 알고리즘을 선택합니다. 호스트 키 알고리즘의 경우 클라이언트는 키 유형과 일치하는 양 당사자가 지원하는 가장 높은 우선 순위 알고리즘을 선택합니다.")

