30.7. Adición de administradores de grupos de hosts IdM mediante la CLI
Puede añadir hosts y grupos de hosts como administradores miembros a un grupo de hosts IdM mediante un único comando. Los administradores miembros pueden añadir hosts o grupos de hosts a los grupos de hosts IdM, pero no pueden cambiar los atributos de un grupo de hosts.
Requisitos previos
- Privilegios de administrador para gestionar el IdM o el rol de administrador de usuarios.
- Un ticket Kerberos activo. Para más detalles, consulte Uso de kinit para iniciar sesión en IdM manualmente.
- Debes tener el nombre del host o grupo de host que estás añadiendo como miembros gestores y el nombre del grupo de host que quieres que gestionen.
Procedimiento
-
Optional. Utilice el comando
ipa hostgroup-findpara encontrar hosts y grupos de hosts. Para añadir un gestor de miembros a un grupo de hosts, utilice la dirección
ipa hostgroup-add-member-manager.Por ejemplo, para añadir el usuario llamado example_member como miembro administrador del grupo llamado group_name:
$ ipa hostgroup-add-member-manager group_name --user example_member Host-group: group_name Member hosts: server.idm.example.com Member host-groups: project_admins Member of netgroups: group_name Membership managed by users: example_member ------------------------- Number of members added 1 -------------------------Utilice la opción
--groupspara añadir uno o varios grupos de hosts como gestores miembros de un grupo de hosts IdM.Por ejemplo, para añadir el grupo de hosts llamado admin_group como miembro administrador del grupo llamado group_name:
$ ipa hostgroup-add-member-manager group_name --groups admin_group Host-group: group_name Member hosts: server.idm.example.com Member host-groups: project_admins Member of netgroups: group_name Membership managed by groups: admin_group Membership managed by users: example_member ------------------------- Number of members added 1 -------------------------
Después de añadir un gestor de miembros a un grupo de hosts, la actualización puede tardar algún tiempo en extenderse a todos los clientes de su entorno de gestión de identidades.
Pasos de verificación
Utilizar el comando
ipa group-showpara verificar que el usuario y el grupo del host se han añadido como administradores miembros.$ ipa hostgroup-show group_name Host-group: group_name Member hosts: server.idm.example.com Member host-groups: project_admins Membership managed by groups: admin_group Membership managed by users: example_member
Recursos adicionales
-
Consulte
ipa hostgroup-add-member-manager --helppara más detalles. -
Consulte
ipa hostgroup-show --helppara más detalles.