20.5. Installation d'une réplique cachée de l'IdM
Une réplique cachée (non annoncée) est un serveur de gestion d'identité (IdM) dont tous les services fonctionnent et sont disponibles. Cependant, il n'a pas d'enregistrements SRV dans le DNS et les rôles de serveur LDAP ne sont pas activés. Par conséquent, les clients ne peuvent pas utiliser la découverte de services pour détecter ces répliques cachées.
Pour plus de détails sur les répliques cachées, voir Le mode réplique cachée.
Conditions préalables
- Assurez-vous que votre système est prêt pour l'installation d'une réplique IdM.
Procédure
Pour installer une réplique cachée, utilisez la commande suivante :
ipa-replica-install --hidden-replica
Notez que la commande installe une réplique sans enregistrements DNS SRV et avec des rôles de serveur LDAP désactivés.
Vous pouvez également changer le mode d'un réplica existant en mode caché. Pour plus de détails, voir Rétrogradation et promotion des répliques cachées