7.2. SSSD コンテナーを起動し、これをアイデンティティーリソースにジョインさせる
SSSD コンテナーを開始し、Active Directory などのアイデンティティーリソースにジョインさせるには、以下を実行します。
atomic install
コマンドを実行して、SSSD コンテナーを起動します。以下に例を示します。# atomic install --opt1='--dns=192.0.2.1 --dns-search=idm.example.com --hostname=server.ad.example.com -e SSSD_CONTAINER_TYPE=application --net=default' --name=ad_sssd rhel7/sssd realm join -v ad.example.com
前述の例は、
ad_sssd
という名前の SSSD アプリケーションコンテナーを作成します。DNS サーバーの IP アドレス、検索ドメイン、ホスト名、およびrealm join
コマンドをatomic install
に渡し、コンテナーで稼働している SSSD を Active Directory ドメインに自動的にジョインさせます。この手順は、SSSD コンテナーを提供する各アイデンティティープロバイダーに対して繰り返します。
コンテナーを起動します。以下に例を示します。
# atomic run ad_sssd