A.5. 서비스가 시작되지 않는 이유 조사


  1. 시작하지 못한 서비스의 로그를 검토합니다. C.2절. “ID 관리 로그 파일 및 디렉토리” 참조하십시오.
    예를 들어 Directory Server의 로그는 /var/log/dirsrv/slapd-IPA-EXAMPLE-COM/errors 에 있습니다.
  2. 서비스가 실행 중인 서버에 FQDN(정규화된 도메인 이름)이 있는지 확인합니다. “서버 호스트 이름 확인” 참조하십시오.
  3. /etc/hosts 파일에 서비스가 실행 중인 서버의 항목이 포함된 경우 정규화된 도메인 이름이 먼저 나열되어 있는지 확인합니다. /etc/hosts 파일” 참조하십시오.
  4. 2.1.5절. “호스트 이름 및 DNS 구성” 의 다른 조건을 충족하는지 확인하십시오.
  5. 서비스 인증에 사용되는 키탭에 포함된 키를 확인합니다. 예를 들어 dirsrv 서비스 티켓의 경우:
    # klist -kt /etc/dirsrv/ds.keytab
    Keytab name: FILE:/etc/dirsrv/ds.keytab
    KVNO Timestamp           Principal
    ---- ------------------- ------------------------------------------------------
       2 01/10/2017 14:54:39 ldap/server.example.com@EXAMPLE.COM
       2 01/10/2017 14:54:39 ldap/server.example.com@EXAMPLE.COM
       [... output truncated ...]
    Copy to Clipboard Toggle word wrap
    1. 표시된 주체가 시스템의 FQDN과 일치하는지 확인합니다.
    2. 위에 있는 서비스 키 탭의 표시된 KVNO(키 버전)가 server 키 탭의 KVNO와 일치하는지 확인합니다. 서버 키탭을 표시하려면 다음을 수행합니다.
      $ kinit admin
      $ kvno ldap/server.example.com@EXAMPLE.COM
      Copy to Clipboard Toggle word wrap
    3. 클라이언트의 정방향(A, AAAA 또는 둘 다) 및 역방향 레코드가 표시된 시스템 이름 및 서비스 주체와 일치하는지 확인합니다.
  6. 클라이언트의 정방향(A, AAAA 또는 둘 다) 및 역방향 레코드가 올바른지 확인합니다.
  7. 클라이언트와 서버의 시스템 시간 차이가 최대 5분인지 확인합니다.
  8. IdM 관리 서버 인증서가 만료된 후 서비스가 시작되지 않을 수 있습니다. 해당 경우의 원인인지 확인하려면 다음을 수행하십시오.
    1. getcert list 명령을 사용하여 certmonger 유틸리티에서 추적한 모든 인증서를 나열합니다.
    2. 출력에서 IdM 관리 인증서( ldaphttpd 서버 인증서를 찾습니다.
    3. status 라는 필드를 검사하고 만료합니다.
      # getcert list
      Number of certificates and requests being tracked: 8.
      [... output truncated ...]
      Request ID '20170421124617':
      	status: MONITORING
      	stuck: no
      	key pair storage: type=NSSDB,location='/etc/dirsrv/slapd-IPA-EXAMPLE-COM',nickname='Server-Cert',token='NSS Certificate DB',pinfile='/etc/dirsrv/slapd-IPA-EXAMPLE-COM/pwdfile.txt'
      	certificate: type=NSSDB,location='/etc/dirsrv/slapd-IPA-EXAMPLE-COM',nickname='Server-Cert',token='NSS Certificate DB'
      	CA: IPA
      	issuer: CN=Certificate Authority,O=IPA.EXAMPLE.COM
      	subject: CN=ipa.example.com,O=IPA.EXAMPLE.COM
      	expires: 2019-04-22 12:46:17 UTC
      [... output truncated ...]
      Request ID '20170421130535':
      	status: MONITORING
      	stuck: no
      	key pair storage: type=NSSDB,location='/etc/httpd/alias',nickname='Server-Cert',token='NSS Certificate DB',pinfile='/etc/httpd/alias/pwdfile.txt'
      	certificate: type=NSSDB,location='/etc/httpd/alias',nickname='Server-Cert',token='NSS Certificate DB'
      	CA: IPA
      	issuer: CN=Certificate Authority,O=IPA.EXAMPLE.COM
      	subject: CN=ipa.example.com,O=IPA.EXAMPLE.COM
      	expires: 2019-04-22 13:05:35 UTC
      [... output truncated ...]
      Copy to Clipboard Toggle word wrap
    인증서가 만료된 경우에도 서비스를 시작해야 하는 경우 26.5절. “IdM이 만료된 인증서로 시작하도록 허용” 을 참조하십시오.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동