41.10.2. ホスト管理の委譲
委譲は、ID 管理 (IdM) において、あるホストが別のホストを管理するための権限であり、キータブの自動取得とサービス管理を可能にします。ホスト委譲は自動化ワークフローをサポートし、手作業による管理介入を削減します。
ホスト管理権限を委任すると、managedby エントリーが作成されます。managedby エントリーが作成されると、管理ホストが管理対象ホストのキータブを取得できるようになります。
手順
管理者ユーザーとしてログインします。
[root@server ~]# kinit adminmanagedbyエントリーを追加します。たとえば、以下は client2 から client1 に権限を委譲します。[root@server ~]# ipa host-add-managedby client2.example.com --hosts=client1.example.comホスト client1 としてチケットを取得します。
[root@client1 ~]# kinit -kt /etc/krb5.keytab host/client1.example.comclient2 のキータブを取得します。
[root@client1 ~]# ipa-getkeytab -s server.example.com -k /tmp/client2.keytab -p host/client2.example.com Keytab successfully retrieved and stored in: /tmp/client2.keytab