2.2. IdM を RHEL 8 から 9 に移行するための前提条件
ハードウェアセキュリティーモジュール(HSM)を使用して CA および KRA キーおよび証明書を保存する場合は、HSM でキーが生成されていない既存のインストールを HSM ベースのインストールにアップグレードすることはできません。
rhel8.example.com で、以下を行います。
システムを最新の RHEL 8 バージョンにアップグレードします。
重要RHEL 9.0 に移行する場合は、RHEL 8.6 よりも新しいバージョンに更新しないでください。RHEL 8.7 からの移行は、RHEL 9.1 でのみサポートされています。
ipa-* パッケージを最新バージョンへ更新している。
[root@rhel8 ~]# dnf update ipa-*警告複数の Identity Management (IdM) サーバーをアップグレードする場合は、各アップグレードの間隔は少なくとも 10 分あけてください。
複数のサーバーで同時または間隔をあまりあけないでアップグレードを行うと、トポロジー全体でアップグレード後のデータ変更を複製する時間が足りず、複製イベントが競合する可能性があります。
rhel9.example.com で以下を行います。
- システムに最新バージョンの Red Hat Enterprise Linux をインストールします。詳細は、インストールメディアからの RHEL の対話型インストール を参照してください。
-
システムが、
rhel8.example.comIdM サーバーが権威ドメインに登録されている IdM クライアントであることを確認します。詳細は、IdM クライアントのインストール: 基本シナリオを 参照してください。 - システムが IdM サーバーのインストール要件を満たしていることを確認します。Preparing the system for IdM server installation を参照してください。
時刻サーバー
rhel8.example.comが同期されていることを確認している。[root@rhel8 ~]# ntpstat synchronised to NTP server (ntp.example.com) at stratum 3 time correct to within 42 ms polling server every 1024 s- システムで IdM レプリカのインストールが許可されていることを確認します。Authorizing the installation of a replica on an IdM client を参照してください。
ipa-* パッケージを最新バージョンへ更新している。
[root@rhel8 ~]# dnf update ipa-*
大規模なデプロイメントや地理的に分散したデプロイメントの場合は、移行を開始する前に、次の任意の推奨手順を実行することを検討してください。
これらの手順は、サービスの継続性を確保し、移行中の問題を防ぐのに役立ちます。