21장. IdM의 SSSD 구성 요소를 사용하여 Cryostat 맵 캐시
SSSD(System Security Services Daemon)는 원격 서비스 디렉터리 및 인증 메커니즘에 액세스하는 시스템 서비스입니다. 데이터 캐싱은 네트워크 연결 속도가 느린 경우 유용합니다. SSSD 서비스를 구성하려면 이 섹션의 절차를 따르십시오.
21.1. SSSD를 캐시하도록 매핑 구성 링크 복사링크가 클립보드에 복사되었습니다!
SSSD 서비스를 사용하여 IdM 서버를 전혀 사용하도록 Cryostat를 구성하지 않고도 IdM 서버에 저장된 map을 캐시할 수 있습니다.
사전 요구 사항
-
sssd
패키지가 설치되어 있습니다.
프로세스
SSSD 구성 파일을 엽니다.
vim /etc/sssd/sssd.conf
# vim /etc/sssd/sssd.conf
Copy to Clipboard Copied! Toggle word wrap Toggle overflow SSSD
에서
처리하는 서비스 목록에 Cryostat 서비스를 추가합니다.[sssd] domains = ldap services = nss,pam,autofs
[sssd] domains = ldap services = nss,pam,autofs
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 새
[autofs]
섹션을 만듭니다. Cryostat 서비스의 기본 설정이 대부분의 인프라에서 작동하기 때문에 이 필드를 비워 둘 수 있습니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 자세한 내용은 시스템의
sssd.conf
도움말 페이지를 참조하십시오.선택 사항: Cryostat 항목의 검색 기반을 설정합니다.
기본적으로 LDAP 검색 기반이지만
ldap_autofs_search_base
매개변수에 하위 트리를 지정할 수 있습니다.[domain/EXAMPLE] ldap_search_base = "dc=example,dc=com" ldap_autofs_search_base = "ou=automount,dc=example,dc=com"
[domain/EXAMPLE] ldap_search_base = "dc=example,dc=com" ldap_autofs_search_base = "ou=automount,dc=example,dc=com"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow SSSD 서비스를 다시 시작하십시오.
systemctl restart sssd.service
# systemctl restart sssd.service
Copy to Clipboard Copied! Toggle word wrap Toggle overflow SSSD가 audit 설정 소스로 나열되도록
/etc/nsswitch.conf
파일을 확인합니다.automount: sss files
automount: sss files
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Cryostat
서비스를
다시 시작하십시오.systemctl restart autofs.service
# systemctl restart autofs.service
Copy to Clipboard Copied! Toggle word wrap Toggle overflow /home
에 대한 마스터 맵 항목이 있다고 가정하면 사용자의/home
디렉토리를 나열하여 구성을 테스트합니다.ls /home/userName
# ls /home/userName
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 원격 파일 시스템을 마운트하지 않으면
/var/log/messages
파일에 오류가 있는지 확인합니다. 필요한 경우logging
매개 변수를 debug로 설정하여/etc/sysconfig/autofs
파일에서디버그
수준을 늘립니다.