40장. 비 RHEL Linux 배포판의 FreeIPA에서 RHEL 7의 IdM으로 마이그레이션
RHEL이 아닌 Linux 배포에서 RHEL 7 서버의 IdM(Identity Management) 배포로 FreeIPA 배포를 마이그레이션하려면 먼저 새 RHEL 7 IdM 인증 기관(CA) 복제본을 기존 FreeIPA 환경에 추가하고 인증서 관련 역할을 전송한 다음 비 RHEL FreeIPA 서버를 중단해야 합니다.
중요
Convert2RHEL 툴을 사용하여 RHEL 7 IdM 서버로 RHEL FreeIPA 서버를 내부 변환을 수행하는 것은 지원되지 않습니다.
사전 요구 사항
- RHEL FreeIPA 인증 기관(CA) 갱신 서버의 도메인 수준을 확인했습니다. 자세한 내용은 현재 도메인 수준 표시를 참조하십시오.
- 새 CA 갱신 서버가 될 시스템에 RHEL 7.9를 설치했습니다.
절차
마이그레이션을 수행하려면 RHEL 6 서버 역할을 하는 비 RHEL FreeIPA CA 서버를 사용하여 Red Hat Enterprise Linux 6에서 버전 7로 Identity Management 마이그레이션 과 동일한 절차를 따르십시오.
- 원래 비 RHEL CA 갱신 서버가 FreeIPA 버전 3.1 이상을 실행하는 경우 ID 관리 스키마를 업데이트합니다. 설치된 FreeIPA 버전을 표시하려면
ipa --version명령을 사용합니다. - RHEL 7 서버를 구성하고 RHEL Linux 배포판의 현재 FreeIPA 환경에 IdM 복제본으로 추가합니다. 도메인의 도메인 수준이 0이면 RHEL 7 Replica 설치를 참조하십시오. 도메인 수준이 1인 경우 복제 생성에 설명된 단계를 따르십시오. Introduction.
- RHEL 7에서 CA 갱신 서버를 복제하고 RHEL이 아닌 서버의 CRL(인증서 취소 목록) 생성을 중지하고 CRL 요청을 RHEL 7 복제본으로 리디렉션합니다. 자세한 내용은 Red Hat Enterprise Linux 7 Server로 CA 서비스 전환을 참조하십시오.
- 원래 비 RHEL FreeIPA CA 갱신 서버를 중지하여 도메인 검색을 새 RHEL 7 서버로 강제 적용합니다. 자세한 내용은 Red Hat Enterprise Linux 6 Server 중지 를 참조하십시오.
- 다른 RHEL 7 시스템에 새 복제본을 설치하고 RHEL 이외의 서버를 해제합니다. 자세한 내용은 마스터 CA 서버를 마이그레이션한 후 다음 단계를 참조하십시오.중요Red Hat은 토폴로지에 하나의 주요 RHEL 버전인 IdM 복제본만 사용하는 것이 좋습니다. 따라서 이전 서버 해제를 지연하지 마십시오.