22.2.2.2. コマンドラインでサービスグループの追加
サービスグループエントリーを作成してからサービスを作成し、そのサービスをメンバーとしてサービスグループに追加します。以下に例を示します。
kinit admin ipa hbacsvcgroup-add --desc="login services" login ipa hbacsvc-add --desc="SSHD service" sshd ipa hbacsvcgroup-add-member --hbacsvcs=sshd login
[jsmith@server ~]$ kinit admin
[jsmith@server ~]$ ipa hbacsvcgroup-add --desc="login services" login
--------------------------------
Added HBAC service group "login"
--------------------------------
Service group name: login
Description: login services
[jsmith@server ~]$ ipa hbacsvc-add --desc="SSHD service" sshd
-------------------------
Added HBAC service "sshd"
-------------------------
Service name: sshd
Description: SSHD service
[jsmith@server ~]$ ipa hbacsvcgroup-add-member --hbacsvcs=sshd login
Service group name: login
Description: login services
-------------------------
Number of members added 1
-------------------------
注記
IdM は、2 つのデフォルトサービスグループを定義します。たとえば、sudo サービスの
SUDO
と、FTP
アクセスを提供するサービスの FTP です。