86.9. Ansible 플레이북을 사용하여 IdM에 HTTP 서비스가 없는지 확인
IdM에서 서비스를 등록 취소하려면 다음 절차를 따르십시오. 보다 구체적으로는 Ansible 플레이북을 사용하여 IdM에 HTTP /client.idm.example.com이라는 HTTP 서버가 없는지 확인하는 방법을 설명합니다.
사전 요구 사항
- IdM 관리자 암호가 있습니다.
절차
인벤토리 파일을 생성합니다(예:
inventory.file:touch inventory.file
$ touch inventory.fileCopy to Clipboard Copied! Toggle word wrap Toggle overflow inventory.file을 열고[ipaserver]섹션에서 구성할 IdM 서버를 정의합니다. 예를 들어 server.idm.example.com을 구성하도록 Ansible에 지시하려면 다음을 입력합니다.[ipaserver] server.idm.example.com
[ipaserver] server.idm.example.comCopy to Clipboard Copied! Toggle word wrap Toggle overflow /usr/share/doc/ansible-freeipa/playbooks/service/service-is-absent.ymlAnsible 플레이북 파일의 복사본을 만듭니다. 예를 들면 다음과 같습니다.cp /usr/share/doc/ansible-freeipa/playbooks/service/service-is-absent.yml /usr/share/doc/ansible-freeipa/playbooks/service/service-is-absent-copy.yml
$ cp /usr/share/doc/ansible-freeipa/playbooks/service/service-is-absent.yml /usr/share/doc/ansible-freeipa/playbooks/service/service-is-absent-copy.ymlCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
편집을 위해
/usr/share/doc/ansible-freeipa/playbooks/service/service-is-absent-copy.ymlAnsible 플레이북 파일을 엽니다. 다음을 변경하여 파일을 조정합니다.
-
ipaadmin_password변수로 정의된 IdM 관리자 암호입니다. ipaservice작업의name변수에 정의된 HTTP 서비스의 Kerberos 주체입니다.현재 예제에 맞게 수정한 후 복사된 파일은 다음과 같습니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
- 파일을 저장하고 종료합니다.
Ansible 플레이북을 실행합니다. Playbook 파일, secret.yml 파일을 보호하는 암호를 저장하는 파일, 인벤토리 파일을 지정합니다.
ansible-playbook --vault-password-file=password_file -v -i path_to_inventory_directory/inventory.file /usr/share/doc/ansible-freeipa/playbooks/service/service-is-absent-copy.yml
$ ansible-playbook --vault-password-file=password_file -v -i path_to_inventory_directory/inventory.file /usr/share/doc/ansible-freeipa/playbooks/service/service-is-absent-copy.ymlCopy to Clipboard Copied! Toggle word wrap Toggle overflow
검증 단계
- IdM 관리자로 IdM 웹 UI에 로그인합니다.
-
ID서비스로이동합니다.
서비스 목록에 HTTP/client.idm.example.com@IDM.EXAMPLE.COM 서비스가 표시되지 않으면 IdM에 없는지 확인해야 합니다.