第31章 IdM サーバーからの統合 IdM DNS サービスのアンインストール
Identity Management (IdM) のデプロイメントに統合 DNS を備えた複数のサーバーが含まれている場合は、そのうちの 1 つから DNS サービスを削除できます。ipa-dns-install コマンドを使用して DNS ロールを IdM サーバーに追加することは可能ですが、このコマンドには --uninstall オプションがないため、DNS ロールを個別に削除することは IdM ではサポートされていません。
この制限は、すべての IdM サーバーロール (CA server、KRA server、AD trust agent、および AD trust controller) に適用されます。これらのロールのいずれかを削除するには、レプリカを完全に使用停止してから、不要なロールなしで (たとえば、統合 DNS なしで) レプリカを再インストールする必要があります。
前提条件
- IdM サーバーに統合 DNS がインストールされている。
- 当該統合 DNS が、IdM トポロジー内の最後の統合 DNS サービスではない。
手順
- 冗長な DNS サービスを特定し、当該サービスをホストする IdM レプリカで IdM サーバーのアンインストール の手順を実行します。
- 同じホストで、ユースケースに応じて、統合 DNS を使用せず、統合 CA をルート CA として使用する場合 または 統合 DNS を使用せず、外部 CA をルート CA として使用する場合 のいずれかの手順を実行します。