Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 9개 있습니다.)
(시리즈 글이 2개 있습니다.)
개발 환경 구성: 207. IIS의 80 포트를 공유하는 응용 프로그램 만드는 방법
; https://www.sysnet.pe.kr/2/0/1555

.NET Framework: 859. C# - HttpListener를 이용한 HTTPS 통신 방법
; https://www.sysnet.pe.kr/2/0/12012




IIS의 80 포트를 공유하는 응용 프로그램 만드는 방법

옛날 이야기를 하나 해볼까요? ^^ 원래 윈도우의 GDI 구성요소는 NT 3.x까지만 해도 User-mode로 구현되어 있었습니다. 4.0이 되면서 마이크로소프트는 성능을 위해 커널 모드로 내리게 되는데 항간에는 이로 인해 시스템의 안정성을 걱정하는 우려의 목소리가 있었습니다. 다행히 안정적으로 포팅되었기 때문에 윈도우 운영체제의 서버 시장 점유 확대에 걸림돌이 되지는 않았습니다.

이와 유사한 변화가 윈도우 2000에서 2003으로의 업그레이드 시에 발생했습니다 바로 커널 모드에서 HTTP 요청을 처리하도록 http.sys 드라이버가 개발된 것입니다. 아마도 WAS 서버 중에 Kernel 모드를 기반으로 하고 있는 것은 IIS가 거의 유일하지 않을까 싶은데요. (혹시 다른 제품 중에 있다면 덧글 부탁드립니다. ^^)

이 때문에 재미있는 특징이 하나 있습니다. http.sys 드라이버가 커널에서 활성화되어 있고 포트를 해당 드라이버에서 열고 있어야 하기 때문에 실제 IIS Worker Process에 해당하는 w3wp.exe는 포트에 대한 점유권이 없습니다.

따라서 http.sys는 요청이 들어오면 w3wp.exe 프로세스로 전달하는 구조로 되어 있습니다. 여기서 또 한 가지 재미있는 점은, 커널 영역은 프로세스 격리와 상관없기 때문에 http.sys에서 w3wp.exe로 요청 데이터를 전달하는 것이 매우 빠르게 이뤄진다는 점입니다.

그런데, IIS는 웹 사이트마다 별도의 웹 애플리케이션을 둘 수 있고, 다시 그 웹 애플리케이션은 개별 설정에 따라 AppPool에 할당할 수 있습니다. 즉, URL 경로에 웹 애플리케이션의 유무에 따라 서로 다른 w3wp.exe에 전달될 수 있는 것입니다. 예를 들어, 다음과 같은 환경으로 구성한 경우,

  • A 웹 사이트: ATestAppPool에 할당
  • A 웹 사이트 하위의 /TestA1 웹 애플리케이션: ATestAppPool에 할당
  • A 웹 사이트 하위의 /TestA2 웹 애플리케이션: BTestAppPool에 할당

  • B 웹 사이트: BTestAppPool에 할당
  • B 웹 사이트 하위의 /TestB1 웹 애플리케이션: BTestAppPool에 할당
  • B 웹 사이트 하위의 /TestB2 웹 애플리케이션: ATestAppPool에 할당

ATestAppPool로 설정된 w3wp.exe에는 A 웹 사이트, A 웹 사이트 하위의 /TestA1 웹 애플리케이션, B 웹 사이트 하위의 /TestB2 웹 애플리케이션으로 들어오는 요청이 http.sys로부터 전달됩니다.

여기까지 읽어보시면 짐작하실 수 있겠지만, 결과적으로 IIS는 너무나 귀한 포트 자원을 exe 단독으로 소유할 수 없게 제어를 합니다. 오~~~ 훌륭하지 않나요? ^^

덕분에 우리도 IIS가 80 포트를 점유하는 것과 상관없이 특정 URL 영역을 할당받아서 마찬가지로 80 포트를 함께 공유할 수 있습니다. (대표적으로 80 포트를 예로 들었을 뿐, IIS가 사용하는 모든 포트를 공유할 수 있습니다.)

닷넷 응용 프로그램의 경우 80 포트를 공유해서 웹 응용 프로그램을 만들고 싶다면 HttpListener 타입을 사용하면 됩니다.

닷넷의 발견: HttpListener 클래스
; http://www.simpleisbest.net/archive/2007/01/08/1527.aspx

위의 글에 있는 코드를 거의 배껴서 ^^ 저도 실습을 한번 해보았습니다.

간단하게 다음과 같이 해주면 80 포트의 /MyTemp/ 하위로 들어오는 URL 요청에 대해 http.sys로 하여금 우리가 만든 응용 프로그램으로 전달되도록 할 수 있습니다.

using System;
using System.Text;
using System.Net;

namespace ConsoleApplication1
{
    class Program
    {
        static void Main(string[] args)
        {
            HttpListener httpServer = new HttpListener();
            httpServer.Prefixes.Add("http://+:80/MyTemp/");
            httpServer.AuthenticationSchemes = AuthenticationSchemes.Anonymous;
            httpServer.Start();

            httpServer.BeginGetContext(ProcessRequest, httpServer);

            Console.ReadLine();
        }

        static void ProcessRequest(IAsyncResult ar)
        {
            HttpListener listener = ar.AsyncState as HttpListener;
            HttpListenerContext ctx = listener.EndGetContext(ar);

            HttpListenerRequest req = ctx.Request;
            HttpListenerResponse resp = ctx.Response;

            StringBuilder sb = new StringBuilder();
            sb.Append("<html><body><h1>" + "test" + "</h1>");
            sb.Append("</body></html>");

            byte[] buf = Encoding.UTF8.GetBytes(sb.ToString());
            resp.OutputStream.Write(buf, 0, buf.Length);
            resp.OutputStream.Close();

            listener.BeginGetContext(ProcessRequest, listener);
        }
    }
}

위의 프로그램을 실행시키고 웹 브라우저를 이용해 "http://127.0.0.1/MyTemp/test.html"로 요청을 보내면 ConsoleApplication1.exe는 이에 대한 응답을 보내줍니다. 와~~~ 굉장하지 않나요? 세상에 어떤 웹 서버가 이런 서비스를 제공해 줍니까? ^^




참고로, 위의 응용 프로그램을 실행시킬 때 다음과 같은 오류가 발생할 수 있습니다.

Unhandled Exception: System.Net.HttpListenerException: Access is denied
   at System.Net.HttpListener.AddAllPrefixes()
   at System.Net.HttpListener.Start()
   at ConsoleApplication1.Program.Main(String[] args) in d:\...\ConsoleApplication1\Program.cs:line 16

원인은 "닷넷의 발견: HttpListener 클래스" 글에서 잘 설명해 주고 있는데요.

주) HttpListener가 리스닝을 시작하기 위해서는 관리자 권한을 필요로 한다. Windows Vista 에서 UAC(User Account Control)이 적용되고 있다면 "액세스 거부" 예외가 발생할 것이다. 이를 피하기 위해서는 manifest 를 작성해야만 한다. 관련 글을 참고하기 바란다.


하지만, 매번 관리자 권한으로 실행하게 만드는 것도 경우에 따라 보안상의 이슈도 발생할 수 있으므로 현실성이 다소 떨어집니다.

물론 이를 해결할 수 있는 방법이 있습니다. ^^ 예전에도 다음과 같은 글을 소개하면서 잠깐 언급한 적이 있는데요.

VS.NET 2008 - WCF를 위한 디버깅 환경 개선
; https://www.sysnet.pe.kr/2/0/522

IIS Express - localhost 이외의 호스트 이름으로 접근하는 방법
; https://www.sysnet.pe.kr/2/0/1030

로컬 PC에서의 WCF 통신을 Fiddler로 보는 방법
; https://www.sysnet.pe.kr/2/0/1487

그렇습니다. netsh을 이용해 http.sys가 전달할 URL에 대한 매핑 정보를 관리할 수 있습니다. 즉, 관리자 권한으로 한번만 매핑 정보를 등록해 주면 그 이후로는 응용 프로그램을 일반 사용자 계정으로 실행해도 됩니다. 이 글의 예제 프로그램의 경우에는 다음과 같이 등록해 주어야겠지요. ^^

형식: netsh http add urlacl url=[URL 매핑 정보] user=[Application 실행 계정]

예: netsh http add urlacl url=http://+:80/MyTemp/ user="SeongTae Jeong"

일반적으로 해당 응용 프로그램을 설치하는 과정에서 netsh 실행을 해주면 됩니다.

참고로, 삭제는 다음과 같이 해줍니다.

netsh http delete urlacl url=http://+:80/MyTemp/

이 정도면... IIS에 +1 추천 정도는 해줄 수 있지 않을까요? ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/5/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2023-01-16 11시49분
[gwise] 이걸 알았다면 tcp/ip 소켓으로 통신서버를 만들지 않았을 텐데 ㅠㅠ (iis 사용하지 않고 was개발)
지금이라도 이게 있다는걸 알려 줘서 감사합니다. tcp/ip 소켓통신을 이거로 바꿔봐야 겠습니다.
[guest]

... 91  92  93  94  95  96  97  [98]  99  100  101  102  103  104  105  ...
NoWriterDateCnt.TitleFile(s)
11517정성태5/10/201819422.NET Framework: 746. Azure runbook 예제 - 6시간 동안 수행 중인 VM을 중지 [1]파일 다운로드1
11516정성태5/9/201820165.NET Framework: 745. Azure runbook을 PowerShell 또는 C# 코드로 실행하는 방법파일 다운로드1
11515정성태5/9/201822657.NET Framework: 744. C# 6 - Expression bodied function [1]
11514정성태5/3/201820673오류 유형: 466. Bitvise - Error in component session/transport/kexHandler [2]
11513정성태5/3/201827524.NET Framework: 743. C# 언어의 공변성과 반공변성 [9]파일 다운로드2
11512정성태5/2/201819798개발 환경 구성: 375. Azure runbook 실행 시 "Errors", "All Logs"에 오류 메시지가 출력되는 경우
11511정성태5/2/201821468개발 환경 구성: 374. Azure - Runbook 기능 소개
11510정성태4/30/201822313.NET Framework: 742. windbg로 확인하는 Finalizer를 가진 객체의 GC 과정파일 다운로드1
11509정성태4/28/201820692.NET Framework: 741. windbg로 확인하는 객체의 GC 여부
11508정성태4/23/201822315개발 환경 구성: 373. MSBuild를 이용해 프로젝트 배포 후 결과물을 zip 파일로 압축하는 방법파일 다운로드1
11507정성태4/20/201822888개발 환경 구성: 372. MSBuild - 빌드 전/후, 배포 전/후 실행하고 싶은 Task 정의
11506정성태4/20/201827127.NET Framework: 740. C#에서 enum을 boxing 없이 int로 변환하기 - 두 번째 이야기 [7]파일 다운로드1
11505정성태4/19/201819970개발 환경 구성: 371. Azure Web App 확장 예제 - Simple WebSite Extension
11504정성태4/19/201821538오류 유형: 465. Azure Web App 확장 - Extplorer File manager 적용 시 오류
11503정성태4/19/201820590오류 유형: 464. PowerShell - Start-Service 명령 오류 (Service 'xxx' cannot be started)
11502정성태4/17/201822791개발 환경 구성: 370. Azure VM/App Services(Web Apps)에 Let's Encrypt 무료 인증서 적용 방법 [3]
11501정성태4/17/201820016개발 환경 구성: 369. New-AzureRmADServicePrincipal로 생성한 계정의 clientSecret, key 값을 구하는 방법파일 다운로드1
11500정성태4/17/201820980개발 환경 구성: 368. PowerShell로 접근하는 Azure의 Access control 보안과 Azure Active Directory의 계정 관리 서비스
11499정성태4/17/201819640개발 환경 구성: 367. Azure - New-AzureRmADServicePrincipal / New-AzureRmRoleAssignment 명령어
11498정성태4/17/201819724개발 환경 구성: 366. Azure Active Directory(Microsoft Enfra ID)의 사용자 유형 구분 - Guest/Member
11497정성태4/17/201817552개발 환경 구성: 365. Azure 리소스의 액세스 제어(Access control) 별로 사용자에게 권한을 할당하는 방법 [2]
11496정성태4/17/201818055개발 환경 구성: 364. Azure Portal에서 구독(Subscriptions) 메뉴가 보이지 않는 경우
11495정성태4/16/201819897개발 환경 구성: 363. Azure의 Access control 보안과 Azure Active Directory의 계정 관리 서비스
11494정성태4/16/201816218개발 환경 구성: 362. Azure Web Apps(App Services)에 사용자 DNS를 지정하는 방법
11493정성태4/16/201818013개발 환경 구성: 361. Azure Web App(App Service)의 HTTP/2 프로토콜 지원
11492정성태4/13/201816006개발 환경 구성: 360. Azure Active Directory의 사용자 도메인 지정 방법
... 91  92  93  94  95  96  97  [98]  99  100  101  102  103  104  105  ...