19장. IdM 클라이언트 시스템 이름 변경
다음 섹션에서는 IdM(Identity Management) 클라이언트 시스템의 호스트 이름을 변경하는 방법을 설명합니다.
클라이언트 이름 변경은 수동 절차입니다. 호스트 이름을 변경해야 하는 경우가 아니면 이 작업을 수행하지 마십시오.
IdM 클라이언트의 이름을 변경하려면 다음이 포함됩니다.
- 호스트 준비 자세한 내용은 이름 변경을 위해 IdM 클라이언트 준비를 참조하십시오.
- 호스트에서 IdM 클라이언트 설치 제거. 자세한 내용은 클라이언트 설치 제거를 참조하십시오.
- 호스트 이름 변경 자세한 내용은 클라이언트 종료를 참조하십시오.
- 새 이름으로 호스트에 IdM 클라이언트 설치. 자세한 내용은 클라이언트 재설치를 참조하십시오.
- IdM 클라이언트 설치 후 호스트 구성. 자세한 내용은 서비스 다시 추가, 인증서 다시 생성 및 호스트 그룹 다시 추가를 참조하십시오.
19.1. 이름 변경을 위해 IdM 클라이언트 준비
현재 클라이언트를 제거하기 전에 클라이언트의 특정 설정을 기록해 둡니다. 시스템을 새 호스트 이름으로 다시 등록한 후 이 설정을 적용합니다.
시스템에서 실행 중인 서비스를 확인합니다.
ipa service-find
명령을 사용하고 출력의 인증서로 서비스를 식별합니다.$ ipa service-find old-client-name.example.com
-
또한 각 호스트에는
ipa service-find 출력에 표시되지 않는 기본 호스트
서비스가 있습니다. 호스트 주체라고도 하는 호스트 서비스에 대한 서비스 주체는host
/old-client-name.example.com 입니다.
ipa service-find old-client-name.example.com
에서 표시되는 모든 서비스 주체의 경우old-client-name.example.com
시스템에서 해당 키 탭의 위치를 확인합니다.# find / -name "*.keytab"
클라이언트 시스템의 각 서비스에는 service_name/host_name@REALM 형식의 Kerberos 주체(예:
ldap/ old-client-name.example.com@EXAMPLE.COM)가있습니다
.시스템이 속한 모든 호스트 그룹을 식별합니다.
# ipa hostgroup-find old-client-name.example.com