16.8. 既存の IdM サーバーに IdM DNS の場所が割り当てられていないことの確認
Ansible Playbook の ipaserver ansible-freeipa モジュールを使用して、既存の Identity Management (IdM) サーバーに IdM DNS の場所が割り当てられていないことを確認します。地理的な場所を頻繁に変更するサーバーに DNS の場所を割り当てないでください。Playbook では IdM サーバーがインストールされないことに注意してください。
前提条件
-
IdM
adminのパスワードを把握している。 -
サーバーへの
rootアクセス権限がある。サンプルサーバーは server123.idm.example.com である。 次の要件を満たすように Ansible コントロールノードを設定した。
- Ansible バージョン 2.14 以降を使用している。
-
ansible-freeipaパッケージがインストールされている。 - ~/MyPlaybooks/ ディレクトリーに、IdM サーバーの完全修飾ドメイン名 (FQDN) を使用して Ansible インベントリーファイル を作成している (この例の場合)。
-
この例では、secret.yml Ansible Vault に
ipaadmin_passwordが保存されていることを前提としています。
ターゲットノード (
ansible-freeipaモジュールが実行されるノード) が、IdM クライアント、サーバー、またはレプリカとして IdM ドメインに含まれている。-
制御ノードからインベントリーファイルに定義した IdM サーバーへの
SSH接続が正常に動作している。
-
制御ノードからインベントリーファイルに定義した IdM サーバーへの
手順
~/MyPlaybooks/ ディレクトリーに移動します。
cd ~/MyPlaybooks/
$ cd ~/MyPlaybooks/Copy to Clipboard Copied! Toggle word wrap Toggle overflow /usr/share/doc/ansible-freeipa/playbooks/server/ディレクトリーにあるserver-no-location.ymlAnsible Playbook ファイルをコピーします。cp /usr/share/doc/ansible-freeipa/playbooks/server/server-no-location.yml server-no-location-copy.yml
$ cp /usr/share/doc/ansible-freeipa/playbooks/server/server-no-location.yml server-no-location-copy.ymlCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
server-no-location-copy.ymlを開いて編集します。 ipaserverタスクセクションで次の変数を設定してファイルを調整し、ファイルを保存します。-
ipaadmin_password変数は IdMadminのパスワードに設定します。 -
name変数を server123.idm.example.com に設定します。 -
location変数が "" に設定されていることを確認してください。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
Ansible Playbook を実行し、Playbook ファイルとインベントリーファイルを指定します。
ansible-playbook --vault-password-file=password_file -v -i inventory server-no-location-copy.yml
$ ansible-playbook --vault-password-file=password_file -v -i inventory server-no-location-copy.ymlCopy to Clipboard Copied! Toggle word wrap Toggle overflow SSHを使用して、rootとして server123.idm.example.com に接続します。ssh root@server123.idm.example.com
ssh root@server123.idm.example.comCopy to Clipboard Copied! Toggle word wrap Toggle overflow 更新をすぐに有効にするには、サーバーで
namedサービスを再起動します。[root@server123.idm.example.com ~]# systemctl restart named
[root@server123.idm.example.com ~]# systemctl restart namedCopy to Clipboard Copied! Toggle word wrap Toggle overflow