13.19. Kerberos Ticket Granting Ticket のキータブの設定
以下の手順を使用して、Satellite がキータブを使用して Kerberos Ticket Granting Ticket を取得するように設定します。キータブを設定しない場合は、チケットを手動で取得する必要があります。
手順
foreman-proxy
ユーザーの ID を特定します。id -u foreman-proxy
# id -u foreman-proxy
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 新しいファイルのパーミッションが
600
になるように、umask
の値を変更します。umask 077
# umask 077
Copy to Clipboard Copied! Toggle word wrap Toggle overflow キータブ用のディレクトリーを作成します。
mkdir -p "/var/kerberos/krb5/user/My_User_ID"
# mkdir -p "/var/kerberos/krb5/user/My_User_ID"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow キータブを作成するか、既存のキータブをディレクトリーにコピーします。
cp My_Client.keytab /var/kerberos/krb5/user/My_User_ID/client.keytab
# cp My_Client.keytab /var/kerberos/krb5/user/My_User_ID/client.keytab
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ディレクトリーの所有者を
foreman-proxy
ユーザーに変更します。chown -R foreman-proxy:foreman-proxy "/var/kerberos/krb5/user/My_User_ID"
# chown -R foreman-proxy:foreman-proxy "/var/kerberos/krb5/user/My_User_ID"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow キータブファイルが読み取り専用であることを確認します。
chmod -wx "/var/kerberos/krb5/user/My_User_ID/client.keytab"
# chmod -wx "/var/kerberos/krb5/user/My_User_ID/client.keytab"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow SELinux コンテキストを復元します。
restorecon -RvF /var/kerberos/krb5
# restorecon -RvF /var/kerberos/krb5
Copy to Clipboard Copied! Toggle word wrap Toggle overflow