NASCertPilot 시놀로지 인바운드 환경 자동 프로비저너 개발 현황

image.png.webp

스크린샷 2026-05-14 08.09.16.png.webp

지금 이렇게 저렇게 만들어 보고 있는데

아무래도 시놀 로그인 없이는 만들기가 힘들더라고요 

 

image.png.webp

스크린샷 2026-05-14 16.48.19.png.webp

우선 마법사를 통해 작업을 하면 해당 공급자가 추가가 됩니다

DDNS를 등록하든 인증서를 발급받든 우선 공급자가 추가 되고 다음 작업이 진행 되는 거죠

스샷은 클플 테스트라 NASCertPilot-클플 공급자가 추가 됐습니다

 

image.png.webp

image.png.webp

DDNS는 DSM에서 관리 할지 아니면 NASCertPilot 에서 관리할지 정할 수 있습니다

DSM이 없어도 DDNS 관리 기능으로 사용할 수 있는거죠

 

image.png.webp

image.png.webp

인증서 발급도 잘 됩니다

DSM에 기본 인증서로 등록이 되고요

보면 테스트 삼아 역방향 프록시 등록한 주소도 인증서에 잘 표시 되네요

 

인증서 관리는 NASCertPilot 에서 주기적으로 자동 갱신 후 DSM으로 전송 되는 방식으로 진행 됩니다

NPM에서 다운받아서 업로드하기 귀찮더라고요…

 

image.png.webp

image.png.webp

역방향 프록시도 잘 등록이 됩니다

접속 테스트도 잘 되더라고요

 

우선은 클플 쪽만 테스트를 하면서 뼈대를 잡고 있는 상황입니다

dynu나 duckdns를 많이 사용해서 세가지만 넣긴 했는데

그냥 이 세가지만 관리를 할지 (사실 저 세가지 공급자 말고는 써본 적이 없네요)

아니면 시놀에 있는 기본 공급자들도 다 가져와서 관리할 수 있는 식으로 갈지 고민 중입니다

 

공급자 커스텀 기능을 넣으면 되긴하는데 그러면 그냥 시놀에서 추가하는 게 나을 수도 있겠죠

 

로그인 기능과 SSO를 넣을지

여러명이 사용하는 서비스도 아닌데 굳이 SSO나 로그인 기능을 넣을 필요가 있을지

 

이것저것 고민이 많이 되네요

 

스크린샷 2026-05-14 08.06.39.png.webp

image.png.webp

스크린샷 2026-05-14 08.07.57.png.webp

생각난 김에 구조를 좀 다듬고

로그인 기능과 SSO 기능까지 추가를 해봤습니다

 

다중 사용자 로그인은 필요가 없어서 

최초 가입하는 계정이 관리자 계정이 되고

SSO 설정을 하면 관리자 계정과 연동되는 방식으로

 

SSO 필수로 설정 할 경우 복구용 로컬 로그인 버튼은 내부 아이피로 접속 할 때만 가능한 방식으로 구현했네요

 

계속 건드려 봐야 겠습니다

댓글 남기기

이메일 주소는 공개되지 않습니다. 필수 항목은 *(으)로 표시합니다