5.2. 통합 DNS 없이 IdM 서버를 비대화형 설치 및 루트 CA로 통합 CA 사용
통합 DNS 없이 서버를 설치하거나 기본 CA인 루트 CA로 통합 RHEL IdM(Identity Management) 인증 기관(CA)을 사용할 수 있습니다.
ipa-server-install
설치 스크립트는 /var/log/ipaserver-install.log
에 로그 파일을 생성합니다. 설치에 실패하면 로그를 통해 문제를 식별하는 데 도움이 될 수 있습니다.
프로세스
옵션을 사용하여
ipa-server-install
유틸리티를 실행하여 필요한 모든 정보를 제공합니다. 비대화형 설치에 필요한 최소 옵션은 다음과 같습니다.-
--realm
: Kerberos 영역 이름을 제공합니다. -
--ds-password
: 디렉터리 서버 슈퍼 사용자 디렉터리 관리자(DM)의 암호를 제공합니다. -
--admin-password
: IdM 관리자인admin
의 암호를 제공합니다. -
--unattended
: 설치 프로세스에서 호스트 이름 및 도메인 이름에 대한 기본 옵션을 선택하도록 합니다.
예를 들면 다음과 같습니다.
ipa-server-install --realm IDM.EXAMPLE.COM --ds-password DM_password --admin-password admin_password --unattended
# ipa-server-install --realm IDM.EXAMPLE.COM --ds-password DM_password --admin-password admin_password --unattended
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
설치 스크립트는 DNS 리소스 레코드가 있는 파일을 생성합니다.
/tmp/ipa.system.records.UFRPto.db
파일은 아래 예제 출력에 있습니다. 이러한 레코드를 기존 외부 DNS 서버에 추가합니다. DNS 레코드를 업데이트하는 프로세스는 특정 DNS 솔루션에 따라 다릅니다.... Restarting the KDC Please add records in this file to your DNS system: /tmp/ipa.system.records.UFRBto.db Restarting the web server ...
... Restarting the KDC Please add records in this file to your DNS system: /tmp/ipa.system.records.UFRBto.db Restarting the web server ...
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 중요기존 DNS 서버에 DNS 레코드를 추가할 때까지 서버 설치가 완료되지 않습니다.