3.3. IdM CA データの保護
デプロイメントに統合 IdM 認証局 (CA) が含まれている場合は、CA レプリカをいくつかインストールして、CA レプリカが失われた場合に追加の CA レプリカを作成できるようにします。
手順
CA サービスを提供するように 3 つ以上のレプリカを設定します。
CA サービスを備えた新しいレプリカをインストールするには、
--setup-caオプションを指定してipa-replica-installを実行します。ipa-replica-install --setup-ca
[root@server ~]# ipa-replica-install --setup-caCopy to Clipboard Copied! Toggle word wrap Toggle overflow 既存のレプリカに CA サービスをインストールするには、
ipa-ca-installを実行します。ipa-ca-install
[root@replica ~]# ipa-ca-installCopy to Clipboard Copied! Toggle word wrap Toggle overflow
CA レプリカ間で CA レプリカ合意を作成します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
CA サービスを提供するサーバーが 1 つしかない場合、それが壊れると、環境全体が失われます。IdM CA を使用する場合、CA サービスがインストールされたレプリカを 3 つ以上用意し、それらの間で CA レプリカ合意を設定することを 強く推奨 します。