22.2.2.2. コマンドラインでサービスグループの追加
サービスグループエントリーを作成してからサービスを作成し、そのサービスをメンバーとしてサービスグループに追加します。以下に例を示します。
[jsmith@server ~]$ kinit admin [jsmith@server ~]$ ipa hbacsvcgroup-add --desc="login services" login -------------------------------- Added HBAC service group "login" -------------------------------- Service group name: login Description: login services [jsmith@server ~]$ ipa hbacsvc-add --desc="SSHD service" sshd ------------------------- Added HBAC service "sshd" ------------------------- Service name: sshd Description: SSHD service [jsmith@server ~]$ ipa hbacsvcgroup-add-member --hbacsvcs=sshd login Service group name: login Description: login services ------------------------- Number of members added 1 -------------------------
注記
IdM は、2 つのデフォルトサービスグループを定義します。たとえば、sudo サービスの
SUDO
と、FTP
アクセスを提供するサービスの FTP です。