16.2. Cómo agregar hosts a un grupo de hosts Ia colección de hosts
El Administrador de identidades (IDM) soporta la funcionalidad para configurar de forma automática, reglas de membresía basadas en atributos del sistema. La funcionalidad del reino de Red Hat Satellite proporciona a los administradores la capacidad de asignar los grupos de hosts de Red Hat Satellite al parámetro "userclass" IDM, que permite a los administradores configurar la automembresía.
Cuando se utilizan grupos de hosts anidados, se envían al servidor IDM al desplegarse en la interfaz de usuario Red Hat Satellite. Por ejemplo, "Padre/hijo/hijo".
Nota
Satellite Server o Capsule Server envía actualizaciones al servidor IDM, no obstante, las reglas de automembresía solo se aplican en el registro inicial.
- Cree un grupo de host en el servidor IDM:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Donde:- hostgroup_name es el nombre de grupo de hosts.
- hostgroup_description es la descripción del grupo de hosts.
- Cree una regla de automembresía:
ipa automember-add --type=hostgroup automember_rule
# ipa automember-add --type=hostgroup automember_rule ---------------------------------- Added automember rule "automember_rule" ---------------------------------- Automember Rule: automember_ruleCopy to Clipboard Copied! Toggle word wrap Toggle overflow Donde:automember-addseñala el grupo como un grupo de automembresía.--type=hostgroupidentifica que el grupo de destino es un grupo de hosts, no un grupo de usuarios.- automember_rule es el nombre con el que desea identificar la regla de automembresía.
- Define una condición de automembresía basada en el atributo userclass:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Donde:automember-add-conditionacepta que usted agregue condiciones de expresiones regulares para identificar miembros de grupos.--key=userclassespecifica el atributo de llave como userclass.--type=hostgroupidentifica que el grupo de destino es un grupo de hosts, no un grupo de usuarios.--inclusive-regex=^webserver es un patrón de expresión regular para identificar valores coincidentes.- hostgroup_name es el nombre de destino de grupo de hosts.
Cuando se agrega un sistema a un grupo de hosts hostgroup_name de Satellite Server, también se agrega automáticamente al grupo de hosts "hostgroup_name" del servidor de Administración de identidades. Los grupos de hosts IDM aceptan Host-Based Access Controls (HBAC), políticas sudo y otras funciones IDM.
Red+Hat+Satellite+6Docs+User+GuideReportar un error