1.11. IdM 설치 명령의 옵션


IdM(Identity Management) 설치 명령의 가장 일반적인 옵션에 대해 알아봅니다.

ipa-server-install,ipa-replica-install,ipa-dns-installipa-ca-install 과 같은 명령에는 대화형 설치에 대한 추가 정보를 제공하는 데 사용할 수 있는 다양한 옵션이 있습니다. 이러한 옵션을 사용하여 자동 설치를 스크립팅할 수도 있습니다.

ipa-server-install,ipa-replica-install,ipa-dns-install, ipa-ca-install 유틸리티에서 대화형 설치에 대한 추가 정보를 제공하는 옵션을 사용합니다. 이러한 옵션을 사용하여 자동 설치를 스크립팅할 수도 있습니다.

전체 옵션 목록은 ipa-server-install(1), ipa-replica-install(1), ipa-dns-install(1)ipa-ca-install(1) 매뉴얼 페이지를 참조하십시오.

Expand
표 1.4. 일반 옵션: ipa-server-install 및 ipa-replica-install에서 사용 가능
인수설명

-d, --debug

더 자세한 출력을 위해 디버그 로깅을 활성화합니다.

-U, --unattended

사용자 입력을 요청하지 않는 자동 설치 세션을 활성화합니다.

--hostname=server.idm.example.com

IdM 서버 시스템의 정규화된 도메인 이름입니다. 숫자, 소문자 영문자, 하이픈(-)만 허용됩니다.

--ip-address 127.0.0.1

서버의 IP 주소를 지정합니다. 이 옵션은 로컬 인터페이스와 연결된 IP 주소만 허용합니다.

--dirsrv-config-file <LDIF_file_name>

디렉터리 서버 인스턴스의 구성을 수정하는 데 사용되는 LDIF 파일의 경로입니다.

-n example.com

IdM 도메인에 사용할 LDAP 서버 도메인의 이름입니다. 일반적으로 IdM 서버의 호스트 이름을 기반으로 합니다.

-p <directory_manager_password>

LDAP 서비스에 대한 슈퍼유저 cn=Directory Manager 의 암호입니다.

-a <ipa_admin_password>

Kerberos 영역에 인증하기 위한 admin IdM 관리자 계정의 암호입니다. ipa-replica-install 의 경우 대신 -w 를 사용합니다.

-r <KERBEROS_REALM_NAME>

EXAMPLE.COM 과 같이 대문자로 IdM 도메인에 대해 생성할 Kerberos 영역의 이름입니다. ipa-replica-install 의 경우 기존 IdM 배포의 Kerberos 영역 이름을 지정합니다.

--setup-dns

설치 스크립트에 IdM 도메인 내에 DNS 서비스를 설정하도록 지시합니다.

--setup-ca

이 복제본에 CA를 설치하고 구성합니다. CA가 구성되지 않은 경우 인증서 작업이 CA가 설치된 다른 복제본으로 전달됩니다. ipa-server-install 의 경우 기본적으로 CA가 설치되어 있으므로 이 옵션을 사용할 필요가 없습니다.

Expand
표 1.5. CA 옵션: ipa-ca-install 및 ipa-server-install에서 사용 가능
인수설명

--random-serial-numbers

IdM CA에 대해 Random Serial Numbers 버전 3(RSNv3)을 활성화합니다. 활성화하면 CA가 PKI에 인증서 및 요청에 대한 완전히 임의의 일련 번호를 생성합니다. 이 옵션은 RHEL 10의 모든 새 IdM 설치에 기본적으로 활성화되어 있거나 토폴로지의 다른 CA가 RSNv3으로 구성된 경우 활성화됩니다. RHEL 10에서는 순차적 일련 번호를 지원하지 않으므로 비활성화할 수 없습니다.

중요: RSNv3은 새 IdM CA 설치에만 지원됩니다. 활성화하면 모든 PKI 서비스에서 RSNv3을 사용해야 합니다.

--ca-subject=<SUBJECT>

CA 인증서 주체 고유 이름을 지정합니다(기본값: CN=Certificate Authority,O=REALM.NAME). RDN( relative Distinguished Names)은 가장 구체적인 RDN이 먼저 있는 LDAP 순서에 있습니다.

--subject-base=<SUBJECT>

IdM에서 발급한 인증서의 제목 기반을 지정합니다(기본 O=REALM.NAME). RDN( relative Distinguished Names)은 가장 구체적인 RDN이 먼저 있는 LDAP 순서에 있습니다.

--external-ca

외부 CA에서 서명할 인증서 서명 요청을 생성합니다.

--ca-signing-algorithm=<ALGORITHM>

IdM CA 인증서의 서명 알고리즘을 지정합니다. 가능한 값은RSA, SHA256withRSA, SHA512withRSA입니다. 기본값은 SHA256withRSA입니다. 외부 CA가 기본 서명 알고리즘을 지원하지 않는 경우 이 옵션을 --external-ca 와 함께 사용합니다.

--pki-config-override=<PKI_CONFIG_OVERRIDE>

CA 설치에 대한 덮어쓰기가 포함된 파일을 지정합니다. ipa-replica-install 명령으로도 사용할 수 있습니다.

Expand
표 1.6. DNS 옵션: ipa-dns-install 또는 --setup-dns를 사용할 때 ipa-server-install 및 ipa-replica-install 에 사용 가능
인수설명

--forwarder=192.0.2.1

DNS 서비스와 함께 사용할 DNS 전달자를 지정합니다. 둘 이상의 전달자를 지정하려면 이 옵션을 여러 번 사용합니다.

--no-forwarders

전달자 대신 DNS 서비스와 함께 루트 서버를 사용합니다.

--no-reverse

DNS 도메인이 설정될 때 역방향 DNS 영역을 생성하지 않습니다. 역방향 DNS 영역이 이미 구성된 경우 기존 역방향 DNS 영역이 사용됩니다.

이 옵션을 사용하지 않으면 기본값은 true 입니다. 이 명령은 설치 스크립트에 역방향 DNS를 구성하도록 지시합니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동