第4章 Healthcheck を使用した IdM 設定ファイルのパーミッションの確認
Healthcheck ツールを使用して Identity Management (IdM) 設定ファイルをテストする方法を詳しく説明します。
4.1. ファイルパーミッションの Healthcheck テスト
Healthcheck ツールは、Identity Management (IdM)がインストールまたは設定するファイルの所有権とパーミッションをテストします。
これらのファイルの所有権またはパーミッションを変更すると、テストは result
セクションに警告を返します。これは必ずしも設定が機能しないことを意味するわけではありませんが、ファイルがデフォルト設定と異なることを意味します。
ファイルパーミッションテストは、ipa-healthcheck --list-sources
コマンドの出力の ipahealthcheck.ipa.files
ソースで確認できます。
- IPAFileNSSDBCheck
-
このテストは、389-ds NSS データベースと認証局(CA)データベースを確認します(該当する場合)。389-ds データベースは、
/etc/dirsrv/slapd-<dashed-REALM>
にあり、CA データベースは/etc/pki/pki-tomcat/alias/
にあります。 - IPAFileCheck
このテストでは、以下のファイルを確認します。
-
/var/lib/ipa/ra-agent.{key|pem}
-
/var/lib/ipa/certs/httpd.pem
-
/var/lib/ipa/private/httpd.key
-
/etc/httpd/alias/ipasession.key
-
/etc/dirsrv/ds.keytab
-
/etc/ipa/ca.crt
-
/etc/ipa/custodia/server.keys
-
/etc/resolv.conf
/etc/hosts
PKINIT が有効になっている場合は、次もテストします。
-
/var/lib/ipa/certs/kdc.pem
/var/lib/ipa/private/kdc.key
DNS が設定されている場合は、次もテストします。
-
/etc/named.keytab
-
/etc/ipa/dnssec/ipa-dnskeysyncd.keytab
-
- TomcatFileCheck
このテストでは、特定の
tomcat
固有のファイルを確認します。-
/etc/pki/pki-tomcat/password.conf
-
/var/lib/pki/pki-tomcat/conf/ca/CS.cfg
-
/etc/pki/pki-tomcat/server.xml
-