1.7. IdM에 키 복구 기관 설치
IdM(Identity Management) 서버에 KRA(Key Recovery Authority) 구성 요소를 설치하여 도메인 전체에서 보안 시크릿 스토리지에 자격 증명 모음 기능을 활성화합니다.
사전 요구 사항
-
IdM 서버에
root로 로그인되어 있습니다. - IdM 인증 기관은 IdM 서버에 설치됩니다.
-
Directory Manager자격 증명이 있습니다.
프로세스
KRA를 설치합니다.
# ipa-kra-install참고vault 서비스의 가용성과 복원력을 높이려면 두 개의 IdM 서버에 KRA를 설치합니다. 여러 KRA 서버를 유지 관리하면 데이터 손실이 방지됩니다.
중요숨겨진 복제본에 IdM 클러스터의 첫 번째 KRA를 설치할 수 있습니다. 그러나 KRA를 추가로 설치하려면 숨기지 않은 복제본에 KRA 복제본을 설치하기 전에 숨겨진 복제본을 일시적으로 활성화해야 합니다. 그런 다음 원래 숨겨진 복제본을 다시 숨길 수 있습니다.