15.2. Kickstart 기반 클라이언트 설치
Kickstart 기반 클라이언트 설치를 사용하면 IdM(Identity Management) 도메인에 시스템 등록을 자동화하고 수동 설치 후 구성을 제거하고 여러 시스템에서 도메인 통합을 일관되게 통합할 수 있습니다.
ipa-client 패키지는 ipa-client-install 명령줄 유틸리티를 포함하여 도메인 등록에 필요한 툴 및 유틸리티를 제공합니다.
Kickstart 기반 설치 중에 시스템은 ipa-client 패키지를 설치하고 IdM 도메인에 클라이언트를 등록하는 설치 후 스크립트를 실행합니다.
- 설치 후 구성
설치 후 섹션에서는 도메인 이름, 영역, 서버 위치 및 인증 자격 증명과 같은 사전 정의된 매개 변수를 사용하여 등록 명령을 실행합니다.
복원 후 섹션에는 다음이 포함되어야 합니다.
-
등록하기 전에 SSH 키가 생성되었는지 확인하는 명령입니다. Kickstart 스크립트는
sshd서비스를 사용하는 대신 SSH 키를 생성하여 자동으로 생성합니다. 다음을 지정하는 동안
ipa-client-install유틸리티를 실행하는 명령입니다.- IdM 도메인 서비스에 액세스하고 구성하는 데 필요한 모든 정보입니다.
- IdM 서버에서 클라이언트 호스트를 사전 생성할 때 설정하는 암호입니다.
선택적으로 다음과 같은 다른 옵션을 킥스타트 파일에 포함할 수도 있습니다.
-
비대화식 설치의 경우
ipa-client-install에--unattended옵션을 추가합니다. 클라이언트 설치 스크립트에서 시스템에 대한 인증서를 요청하도록 하려면 다음을 수행합니다.
-
ipa-client-install에--request-cert옵션을 추가합니다. Kickstart
chroot환경에서getcert및ipa-client-install유틸리티 모두에 대해 시스템 버스 주소를/dev/null로 설정합니다. 이렇게 하려면ipa-client-install명령 앞에 Kickstart 파일의 설치 후 지침에 다음 행을 추가하십시오.# env DBUS_SYSTEM_BUS_ADDRESS=unix:path=/dev/null getcert list # env DBUS_SYSTEM_BUS_ADDRESS=unix:path=/dev/null ipa-client-install
-
-
등록하기 전에 SSH 키가 생성되었는지 확인하는 명령입니다. Kickstart 스크립트는