4.3. SSSD 클라이언트 페일오버 구성
서버 페일오버를 관리하도록 IdM 클라이언트에서 SSSD 서비스를 구성합니다. 자동 DNS SRV 레코드 검색을 활성화하거나 기본 및 백업 서버의 우선순위가 지정된 목록을 수동으로 지정하는 두 가지 방법으로 서버 연결 기본 설정을 설정할 수 있습니다. 이 구성은 기본 IdM 서버가 오프라인 상태가 되면 IdM 도메인에 대한 지속적인 인증 및 액세스를 보장합니다.
사전 요구 사항
-
IdM 클라이언트 시스템에 대한
root권한이 있습니다. - IdM 서버의 FQDN(정규화된 도메인 이름)을 알고 있습니다.
- DNS 방법을 사용하는 경우 IdM 서버의 DNS SRV 레코드가 올바르게 구성되었는지 확인합니다.
프로세스
-
/etc/sssd/sssd.conf파일을 엽니다. 다음 방법 중 하나를 사용하여 서버 목록을 지정합니다.
ipa_server매개변수에서_srv_를 첫 번째 값으로 지정하고 우선순위가 지정된 기본 서버 FQDN 목록을 지정합니다. 그런 다음ipa_backup_server매개변수에 있는 백업 서버 FQDN을 나열합니다. 예를 들면 다음과 같습니다.[domain/<idm_domain_name>] id_provider = ipa ipa_server = _srv_, <primary_idm_server1>, <primary_idm_server2> ipa_backup_server = <backup_idm_server1>, <backup_idm_server2> ...ipa_backup_server에서는_srv_option이 지원되지 않습니다.성능상의 이유로 DNS 조회를 바이패스하려면
ipa_server매개변수에서_srv_항목을 제거하고 기본 설정 순서대로 클라이언트가 연결해야 하는 IdM 서버를 지정합니다.[domain/<idm_domain_name>] id_provider = ipa ipa_server = <primary_idm_server1>, <primary_idm_server2> ipa_backup_server = <backup_idm_server1>, <backup_idm_server2> ...