2.2. 대화형 설치 프로그램을 사용하여 명령줄에서 새 인스턴스 설정
관리자는 새 인스턴스의 구성에 대한 질문에 대답하여 새 인스턴스를 설정하고 새 인스턴스를 사용할 수 있습니다.
대화형 설치 프로그램에서 지원하는 설정 목록은 를 참조하십시오. 2.2.1절. “대화형 설치 프로그램에서 지원되는 설정”
이 섹션에서는 다음을 설명합니다.
설치 중에 추가 설정을 사용자 지정하려면 대화형 설치 프로그램 대신 .inf 파일을 사용합니다. 자세한 내용은 2.1절. “.inf 파일을 사용하여 명령줄에서 새 인스턴스 설정”의 내용을 참조하십시오.
2.2.1. 대화형 설치 프로그램에서 지원되는 설정 링크 복사링크가 클립보드에 복사되었습니다!
대화형 설치 관리자를 사용하는 경우 다음 설정을 설정할 수 있습니다.
- 시스템의 호스트 이름
- 엄격한 호스트 이름 검증 활성화 또는 비활성화
- 인스턴스 이름
- LDAP 포트 번호
- LDAPS 포트 번호
- 자체 서명된 인증서 자동 생성
- 디렉터리 관리자 계정의 DN
- 디렉터리 관리자 계정의 암호
- 데이터베이스 접미사에 대한 선택적 생성
2.2.2. 대화식 설치 프로그램을 사용하여 인스턴스 생성 링크 복사링크가 클립보드에 복사되었습니다!
대화형 설치 프로그램을 시작하여 새 인스턴스를 설정하려면 다음을 입력합니다.
# dscreate interactive
설치 프로그램에서 대부분의 질문 뒤에 대괄호로 표시된 기본값을 사용하려면 값을 입력하지 않고 Enter 를 누릅니다.
예 2.1. 대화형 설치 프로그램 사용
# dscreate interactive
Install Directory Server (interactive mode)
===========================================
Enter system's hostname [server.example.com]:
Enter the instance name [server]: instance_name
Enter port number [389]:
Create self-signed certificate database [yes]:
Enter secure port number [636]:
Enter Directory Manager DN [cn=Directory Manager]:
Enter the Directory Manager password: password
Confirm the Directory Manager Password: password
Enter the database suffix (or enter "none" to skip) [dc=server,dc=example,dc=com]: dc=example,dc=com
Create sample entries in the suffix [no]:
Create just the top suffix entry [no]: yes
Do you want to start the instance after the installation? [yes]:
Are you ready to install? [no]: yes
Starting installation...
Completed installation for instance_name
일반 텍스트로 암호를 설정하는 대신 pwd hash유틸리티로 생성된 {algorithm} 해시 문자열을 설정할 수 있습니다.
2.2.3. 방화벽에서 필요한 포트 열기 링크 복사링크가 클립보드에 복사되었습니다!
다른 시스템이 네트워크를 통해 Directory Server에 연결할 수 있도록 하려면 로컬 방화벽에서 필요한 포트를 엽니다.
인스턴스 생성 중에 포트를 지정하지 않은 경우 인스턴스는 LDAP로 포트 389 를 사용하고 LDAPS 프로토콜에 포트 636 을 사용합니다.
사전 요구 사항
- 인스턴스 생성 중에 설정된 LDAP 및 LDAPS 프로토콜의 포트 번호입니다.
절차
firewalld서비스가 실행 중인지 확인합니다.firewalld가 현재 실행되고 있는지 확인하려면 다음을 수행합니다.# systemctl status firewalld ● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled) Active: active (running) since Fri 2018-06-15 14:06:33 CEST; 1h 17min ago ...firewalld를 시작하고 시스템이 부팅될 때 자동으로 시작되도록 서비스를 구성하려면 다음을 수행합니다.# systemctl start firewalld # systemctl enable firewalld
firewall-cmd유틸리티를 사용하여 필요한 포트를 엽니다. 예를 들어 기본 방화벽 영역에서 LDAP 및 LDAPS 기본 포트를 여는 방법은 다음과 같습니다.# firewall-cmd --permanent --add-port={389/tcp,636/tcp}방화벽 구성을 다시 로드하여 변경이 즉시 발생하도록 합니다.
# firewall-cmd --reload
추가 리소스
-
firewall-cmd를 사용하여 시스템의 포트를 여는 방법에 대한 자세한 내용은 Red Hat Enterprise Linux 보안 가이드 또는firewall-cmd(1)매뉴얼 페이지를 참조하십시오.