19장. Ansible 플레이북을 사용하여 호스트 그룹 관리
액세스 제어 정책 및 기타 구성의 애플리케이션을 단순화하기 위해 Ansible을 사용하여 IdM 호스트를 그룹으로 구성합니다.
19.1. IdM의 호스트 그룹 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
IdM 호스트 그룹이 공통의 특성을 가진 호스트 집합에 대한 액세스 정책 및 기타 관리 작업을 중앙에서 제어하는 방법을 알아봅니다. 예를 들어 회사 부서, 물리적 위치 또는 액세스 제어 요구 사항에 따라 호스트 그룹을 정의할 수 있습니다.
IdM의 호스트 그룹에는 다음이 포함될 수 있습니다.
- IdM 서버 및 클라이언트
기타 IdM 호스트 그룹
- 기본적으로 생성된 호스트 그룹
-
기본적으로 IdM 서버는 모든 IdM 서버 호스트에 대한 호스트 그룹
ipaservers를 생성합니다. - 직접 및 간접 그룹 멤버
- IdM의 그룹 속성은 직접 및 간접 멤버 모두에 적용됩니다. 호스트 그룹 B가 호스트 그룹 A의 멤버인 경우 호스트 그룹 B의 모든 멤버가 호스트 그룹 A의 간접 멤버로 간주됩니다.