第3章 レプリケーションによるサーバーの損失への準備
サーバーの損失に対応できるレプリケーショントポロジーを確立するには、次のガイドラインに従ってください。
- RHEL Identity Management の計画 ドキュメントの トポロジー内の IdM レプリカを接続するためのガイドライン
- RHEL Identity Management の計画 ドキュメントの レプリカトポロジーの例
- IdM CA データの保護
3.1. IdM CA データの保護
デプロイメントに統合 IdM 認証局 (CA) が含まれている場合は、CA レプリカをいくつかインストールして、CA レプリカが失われた場合に追加の CA レプリカを作成できるようにします。
手順
CA サービスを提供するように 3 つ以上のレプリカを設定します。
CA サービスを備えた新しいレプリカをインストールするには、
--setup-ca
オプションを指定してipa-replica-install
を実行します。ipa-replica-install --setup-ca
[root@server ~]# ipa-replica-install --setup-ca
Copy to Clipboard Copied! 既存のレプリカに CA サービスをインストールするには、
ipa-ca-install
を実行します。ipa-ca-install
[root@replica ~]# ipa-ca-install
Copy to Clipboard Copied!
CA レプリカ間で CA レプリカ合意を作成します。
ipa topologysegment-add
[root@careplica1 ~]# ipa topologysegment-add Suffix name: ca Left node: ca-replica1.example.com Right node: ca-replica2.example.com Segment name [ca-replica1.example.com-to-ca-replica2.example.com]: new_segment --------------------------- Added segment "new_segment" --------------------------- Segment name: new_segment Left node: ca-replica1.example.com Right node: ca-replica2.example.com Connectivity: both
Copy to Clipboard Copied!
CA サービスを提供するサーバーが 1 つしかない場合、それが壊れると、環境全体が失われます。IdM CA を使用する場合、CA サービスがインストールされたレプリカを 3 つ以上用意し、それらの間で CA レプリカ合意を設定することを 強く推奨 します。