第2章 レプリケーションを使用した 1 台のサーバーの復旧
1 台のサーバーが重大な障害に見舞われたり、失われたりした場合でも、複数のレプリカがあれば、代わりのレプリカを作成し、以前のレベルの冗長性を迅速に復元できます。
IdM トポロジーに統合認証局 (CA) が含まれている場合は、CA 更新サーバーおよびその他のレプリカで、破損したレプリカを削除して置き換える手順が異なります。
2.1. CA 更新サーバーの損失からの復旧 リンクのコピーリンクがクリップボードにコピーされました!
認証局 (CA) 更新サーバーが失われた場合は、CA 更新サーバーロールを満たすために別の CA レプリカをプロモートしてから、代替 CA レプリカをデプロイする必要があります。
前提条件
- デプロイメントで、IdM の内部認証局 (CA) を使用している。
- 環境内の別のレプリカには CA サービスがインストールされている。
IdM デプロイメントは、以下の場合に修復できません。
- CA 更新サーバーが失われた場合
- CA がインストールされている他のサーバーがない場合
CA ロールを持つレプリカのバックアップはありません。
証明書データが保護されるように、CA ロールでレプリカからのバックアップを作成することが重要です。バックアップの作成および復元に関する詳細は、IdM バックアップでデータ損失に備える を参照してください。
手順
- 環境内の別のレプリカから、環境内で別の CA レプリカをプロモートして、新しい CA 更新サーバーとして機能します。IdM CA 更新サーバーの変更およびリセット を参照してください。
- 環境内の別のレプリカから、失われた CA 更新サーバーへのレプリカ合意を削除します。CLI を使用したトポロジーからのサーバーの削除 を削除します。
- 新しい CA レプリカをインストールして、失われた CA レプリカを置き換えます。CA を使用して IdM レプリカのインストール を参照してください。
- DNS を更新して、レプリカトポロジーの変更を反映させます。IdM DNS を使用すると、DNS サービスレコードが自動的に更新されます。
- IdM クライアントが IdM サーバーに到達できることを確認します。復旧時に IdM クライアントの調整 を参照してください。
検証
IdM ユーザーとして Kerberos Ticket-Granting-Ticket を正常に取得して、新しいレプリカで Kerberos サーバーをテストします。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ユーザー情報を取得して、Directory Server および SSSD 設定をテストします。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ipa cert-showコマンドを使用して CA 設定をテストします。Copy to Clipboard Copied! Toggle word wrap Toggle overflow