10.12. Kerberos チケットを付与するための Keytab の設定
以下の手順を使用して、Satellite が Keytab を使用して Kerberos 付与チケットを取得するように設定します。Keytab が設定されていないと、手動でチケットを取得する必要があります。
手順
foreman-proxyユーザーの ID を特定します。id -u foreman-proxy
# id -u foreman-proxyCopy to Clipboard Copied! Toggle word wrap Toggle overflow 新しいファイルのパーミッションが
600になるように、umaskの値を変更します。umask 077
# umask 077Copy to Clipboard Copied! Toggle word wrap Toggle overflow Keytab のディレクトリーを作成します。
mkdir -p "/var/kerberos/krb5/user/USER_ID"
# mkdir -p "/var/kerberos/krb5/user/USER_ID"Copy to Clipboard Copied! Toggle word wrap Toggle overflow Keytab を作成するか、既存の Keytab をディレクトリーにコピーします。
cp your_client.keytab /var/kerberos/krb5/user/USER_ID/client.keytab
# cp your_client.keytab /var/kerberos/krb5/user/USER_ID/client.keytabCopy to Clipboard Copied! Toggle word wrap Toggle overflow ディレクトリーの所有者を
foreman-proxyユーザーに変更します。chown -R foreman-proxy:foreman-proxy "/var/kerberos/krb5/user/USER_ID"
# chown -R foreman-proxy:foreman-proxy "/var/kerberos/krb5/user/USER_ID"Copy to Clipboard Copied! Toggle word wrap Toggle overflow keytab ファイルが読み取り専用であることを確認します。
chmod -wx "/var/kerberos/krb5/user/USER_ID/client.keytab"
# chmod -wx "/var/kerberos/krb5/user/USER_ID/client.keytab"Copy to Clipboard Copied! Toggle word wrap Toggle overflow SELinux コンテキストを復元します。
restorecon -RvF /var/kerberos/krb5
# restorecon -RvF /var/kerberos/krb5Copy to Clipboard Copied! Toggle word wrap Toggle overflow