3장. 복제를 사용하여 서버 손실 준비


다음 지침에 따라 서버 손실에 응답할 복제 토폴로지를 설정합니다.

3.1. IdM CA 데이터 보호

배포에 통합된 IdM CA(인증 기관)가 포함된 경우 여러 CA 복제본을 설치하여 손실된 경우 추가 CA 복제본을 생성할 수 있습니다.

프로세스

  1. CA 서비스를 제공하도록 세 개 이상의 복제본을 구성합니다.

    1. CA 서비스를 사용하여 새 복제본을 설치하려면 --setup-ca 옵션을 사용하여 ipa-replica-install 을 실행합니다.

      [root@server ~]# ipa-replica-install --setup-ca
    2. 기존 복제본에 CA 서비스를 설치하려면 ipa-ca-install 을 실행합니다.

      [root@replica ~]# ipa-ca-install
  2. CA 복제본 간에 CA 복제 계약을 생성합니다.

    [root@careplica1 ~]# ipa topologysegment-add
    Suffix name: ca
    Left node: ca-replica1.example.com
    Right node: ca-replica2.example.com
    Segment name [ca-replica1.example.com-to-ca-replica2.example.com]: new_segment
    ---------------------------
    Added segment "new_segment"
    ---------------------------
      Segment name: new_segment
      Left node: ca-replica1.example.com
      Right node: ca-replica2.example.com
      Connectivity: both
주의

하나의 서버만 CA 서비스를 제공하고 손상된 경우 전체 환경이 손실됩니다. IdM CA를 사용하는 경우 Red Hat은 CA 복제 계약과 함께 CA 복제 계약이 설치된 세 개 이상의 복제본을 사용하는 것이 좋습니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동