Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

Azure Web Role의 AppPool 실행 권한을 Local System으로 바꾸는 방법

검색해 보면 이에 대해 다음의 글이 나옵니다.

Programmatically Changing the AppPool Identity in a Windows Azure Web Role
; http://www.wadewegner.com/2011/01/programmatically-changing-the-apppool-identity-in-a-windows-azure-web-role/

위의 소스 코드에서는 AppPool의 이름을 알아야 하는데, 문제는 Azure에서 기본적으로 만드는 AppPool의 이름이 예상할 수 없다는 점입니다. 그러니까, 대충 다음과 같이 AppPool 이름이 할당됩니다.

azure_web_role_identity_1.png

그런데, 위의 그림을 가만 보면 우리가 쓰는 AppPool 이외의 것은 어차피 사용하지도 않기 때문에 굳이 특정 AppPool의 이름을 바꾸려는 것보다는 모든 AppPool을 바꿔도 상관없다는 가정을 할 수 있습니다.

따라서, 다음과 같이 Console EXE 프로그램을 만들어 줄 수 있습니다.

using System;
using System.DirectoryServices;
using System.Threading;

class Program
{
    static int Main(string[] args)
    {
        string settingsDelay = Environment.GetEnvironmentVariable("SETTINGS_DELAY");
        if (string.IsNullOrEmpty(settingsDelay) == true)
        {
            return 0;
        }

        int delay = int.Parse(settingsDelay);
        Thread.Sleep(delay * 1000);

        var metabasePath = "IIS://localhost/W3SVC/AppPools";

        using (DirectoryEntry appPools = new DirectoryEntry(metabasePath))
        {
            foreach (DirectoryEntry appPool in appPools.Children)
            {
                if (appPool != null)
                {
                    appPool.InvokeSet("AppPoolIdentityType", new Object[] { 0 }); // 0 == LOCAL SYSTEM
                    appPool.Invoke("SetInfo", null);

                    appPool.CommitChanges();
                }
            }
        }

        return 0;
    }
}

그리고 .csdef에 예전에 설명했던 것처럼,

Azure Cloud Service 배포시 사용자 정의 작업을 추가하는 방법
; https://www.sysnet.pe.kr/2/0/11022

IIS - appcmd.exe를 이용해 특정 페이지에 클라이언트 측 인증서를 제출하도록 설정하는 방법
; https://www.sysnet.pe.kr/2/0/11125

권한이 상승된 Task로 등록해 주면 됩니다.

<?xml version="1.0" encoding="utf-8"?>
<ServiceDefinition name="..." xmlns="..." schemaVersion="2015-04.2.6">
  <WebRole name="..." vmsize="...">
    <Startup>
      ...[생략]...
      <Task commandLine="MakeLocalSystem.exe" executionContext="elevated" taskType="background">
        <Environment>
          <Variable name="SETTINGS_DELAY" value="5" />
        </Environment>
      </Task>
      ...[생략]...
    </Startup>
    ...[생략]...
  </WebRole>
</ServiceDefinition>




참고로, "Programmatically Changing the AppPool Identity in a Windows Azure Web Role" 글에서는 이 작업을 RoleEntryPoint 클래스의 OnStart에 실어서 하는 걸로 나옵니다.

RoleEntryPoint
; https://docs.microsoft.com/en-us/previous-versions/azure/reference/ee758619(v=azure.100)

RoleEntryPoint를 상속받은 클래스를 Azure Web Role 프로젝트에 포함한 경우, Azure는 별도의 WaIISHost.exe(Windows Azure Web Role Entry Point Host) 프로세스를 실행시켜 사용자가 정의한 RoleEntryPoint 상속 클래스를 만들어 실행해 줍니다. 재미있는 것은 이 프로세스의 실행 계정이 "NETWORK SERVICE"라는 점입니다. 의미인즉, 이 실행 권한으로는 AppPool의 계정 변경을 할 수 없다는 것입니다.

따라서, 저 글에서 설명한 데로 하면 안 되고, .csdef + Task를 정의해 elevated 권한으로 해당 코드를 실행시켜줘야만 합니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/17/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 151  152  153  154  155  156  157  158  159  160  [161]  162  163  164  165  ...
NoWriterDateCnt.TitleFile(s)
1115정성태9/4/201134383Java: 1. 닷넷 개발자가 처음 실습해 본 서블릿
1114정성태9/4/201138963Math: 2. "Zhang Suen 알고리즘(세선화, Thinning/Skeletonization)"의 C# 버전 [4]파일 다운로드1
1113정성태9/2/201138550개발 환경 구성: 129. Hyper-V에 CentOS 설치하기
1112정성태9/2/201155096Linux: 1. 리눅스 <-> 윈도우 원격 접속 프로그램 사용 [3]
1111정성태8/29/201128970제니퍼 .NET: 16. 적용 사례 (1) - DB Connection Pooling을 사용하지 않았을 때의 성능 저하를 알려주다. [1]
1110정성태8/26/201130955오류 유형: 136. RDP 접속이 불연속적으로 끊기는 문제
1109정성태8/26/201133759오류 유형: 135. 어느 순간 Active Directory 접속이 안되는 문제
1108정성태8/22/201133819오류 유형: 134. OLE/COM Object Viewer - DllRegisterServer in IVIEWERS.DLL failed. [1]
1107정성태8/21/201133171디버깅 기술: 43. Windows Form의 Load 이벤트에서 발생하는 예외가 Visual Studio에서 잡히지 않는 문제
1106정성태8/20/201131836웹: 26. FailedRequestTracing 설정으로 인한 iisexpress.exe 비정상 종료 문제
1105정성태8/19/201131053.NET Framework: 238. Web Site Model 프로젝트에서 Trace.WriteLine 출력이 dbgview.exe에서 확인이 안 되는 문제파일 다운로드1
1104정성태8/19/201131757웹: 25. WebDev보다 IIS Express가 더 나은 점 - 다중 가상 디렉터리 매핑 [1]
1103정성태8/19/201137852오류 유형: 133. WCF 포트 바인딩 실패 오류 - TCP error(10013) [1]
1102정성태8/19/201134285Math: 1. 방탈출3 - Room 10의 '중복가능한 조합' 문제를 위한 C# 프로그래밍 [2]파일 다운로드1
1101정성태8/19/201134332.NET Framework: 237. WCF AJAX 서비스와 JavaScript 간의 DateTime 연동 [1]파일 다운로드1
1100정성태8/17/201133334.NET Framework: 236. SqlDbType - DateTime, DateTime2, DateTimeOffset의 차이점파일 다운로드1
1099정성태8/15/201132028오류 유형: 132. 어느 순간 갑자기 접속이 안 되는 TFS 서버
1098정성태8/15/201154366웹: 24. 네이버는 어떻게 로그인 처리를 할까요? [2]
1097정성태8/15/201125295.NET Framework: 235. 메서드의 메타 데이터 토큰 값으로 클래스를 찾아내는 방법
1096정성태8/15/201129425디버깅 기술: 42. Watson Bucket 정보를 이용한 CLR 응용 프로그램 예외 분석 - (2)
1095정성태8/14/201129827디버깅 기술: 41. Windbg - 비정상 종료된 닷넷 프로그램의 StackTrace에서 보이는 offset 값 의미
1094정성태8/14/201134484오류 유형: 131. Fiddler가 강제 종료된 경우, 웹 사이트 방문이 안되는 현상
1093정성태7/27/201127867오류 유형: 130. Unable to connect to the Microsoft Visual Studio Remote Debugging Monitor ... Access is denied.
1092정성태7/22/201130552Team Foundation Server: 46. 코드 이외의 파일에 대해 소스 제어에서 제외시키는 방법
1091정성태7/21/201129525개발 환경 구성: 128. WP7 Emulator 실행 시 audiodg.exe의 CPU 소모율 증가 [2]
1089정성태7/18/201135237.NET Framework: 234. 왜? Button 컨트롤에는 MouseDown/MouseUp 이벤트가 발생하지 않을까요?파일 다운로드1
... 151  152  153  154  155  156  157  158  159  160  [161]  162  163  164  165  ...