3장. 복제를 사용하여 서버 손실 준비
다음 지침에 따라 서버 손실에 응답할 복제 토폴로지를 설정합니다.
- 계획 RHEL Identity Management 설명서 의 토폴로지의 IdM 복제본 연결 지침.
- 계획 RHEL Identity Management 설명서의 복제본 토폴로지 예제 입니다.
- IdM CA 데이터 보호
3.1. IdM CA 데이터 보호 링크 복사링크가 클립보드에 복사되었습니다!
배포에 통합된 IdM CA(인증 기관)가 포함된 경우 여러 CA 복제본을 설치하여 손실된 경우 추가 CA 복제본을 생성할 수 있습니다.
프로세스
CA 서비스를 제공하도록 세 개 이상의 복제본을 구성합니다.
CA 서비스를 사용하여 새 복제본을 설치하려면
--setup-ca옵션을 사용하여ipa-replica-install을 실행합니다.[root@server ~]# ipa-replica-install --setup-ca기존 복제본에 CA 서비스를 설치하려면
ipa-ca-install을 실행합니다.[root@replica ~]# ipa-ca-install
CA 복제본 간에 CA 복제 계약을 생성합니다.
[root@careplica1 ~]# ipa topologysegment-add Suffix name: ca Left node: ca-replica1.example.com Right node: ca-replica2.example.com Segment name [ca-replica1.example.com-to-ca-replica2.example.com]: new_segment --------------------------- Added segment "new_segment" --------------------------- Segment name: new_segment Left node: ca-replica1.example.com Right node: ca-replica2.example.com Connectivity: both
하나의 서버만 CA 서비스를 제공하고 손상된 경우 전체 환경이 손실됩니다. IdM CA를 사용하는 경우 Red Hat은 CA 복제 계약과 함께 CA 복제 계약이 설치된 세 개 이상의 복제본을 사용하는 것이 좋습니다.