1.16. IdM CLI を使用して IdM トポロジーで利用可能なサーバーロールを表示する
Identity Management (IdM)CLI を使用して、どの IdM サーバーが CA、DNS、または Key Recovery Authority (KRA) サーバーのロールを 担っているかを特定します。サービスがトポロジー全体に適切に分散されていることを確認してください。
手順
トポロジー内のすべての CA サーバーと現在の CA 更新サーバーを表示するには、以下を実行します。
$ ipa config-show ... IPA masters: server1.example.com, server2.example.com, server3.example.com IPA CA servers: server1.example.com, server2.example.com IPA CA renewal master: server1.example.comまたは、特定のサーバー (例: server.example.com) で有効になっているロールのリストを表示するには、以下を実行します。
$ ipa server-show Server name: server.example.com ... Enabled server roles: CA server, DNS server, KRA serverまたは、
ipa server-find --servroleコマンドを使用して、特定のサーバーロールが有効になっているすべてのサーバーを検索します。たとえば、すべての CA サーバーを検索するには、以下を実行します。$ ipa server-find --servrole "CA server" --------------------- 2 IPA servers matched --------------------- Server name: server1.example.com ... Server name: server2.example.com ... ---------------------------- Number of entries returned 2 ----------------------------