2.3. IdM 토폴로지에서 역할 인벤토리 수행
복제본을 교체하기 전에 현재 IdM 서버 역할 및 복제 레이아웃을 캡처하려면 다음 절차를 사용하십시오. 이 절차는 선택 사항이지만 특히 대규모 또는 복잡한 토폴로지에서 역할 범위 격차를 방지하는 것이 좋습니다.
사전 요구 사항
- 관리자로 IdM 서버에 로그인되어 있습니다.
절차
토폴로지의 서버와 각 서버에서 활성화된 역할을 나열합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow CA 갱신 마스터 역할이 정확히 하나의 서버에 할당되었는지 확인합니다.
ipa config-show | grep "CA renewal master" IPA CA renewal master: ipa1.example.com
[root@rhel7 ~]# ipa config-show | grep "CA renewal master" IPA CA renewal master: ipa1.example.comCopy to Clipboard Copied! Toggle word wrap Toggle overflow DNSSEC 키 마스터 역할이 정확히 하나의 서버에 할당되었는지 확인합니다.
ipa dnsconfig-show | grep 'DNSSec key master' IPA DNSSec key master: ipa1.example.com
[root@rhel7 ~]# ipa dnsconfig-show | grep 'DNSSec key master' IPA DNSSec key master: ipa1.example.comCopy to Clipboard Copied! Toggle word wrap Toggle overflow - CA, DNS, KRA, AD 신뢰 에이전트 및 AD 신뢰 컨트롤러와 같은 다른 중요한 역할을 제공하는 서버를 기록합니다. 새 복제본에 역할을 할당하거나 마이그레이션 중에 중복성을 검증할 때 이 목록을 참조합니다.
IdM 배포가 AD(Active Directory) 포리스트에 대한 신뢰에 있는 경우 마이그레이션 중에 이를 확인할 계획입니다.
- 적어도 하나의 신뢰 컨트롤러는 항상 온라인 상태를 유지합니다.
- 가능한 경우 각 복제본은 신뢰할 수 있는 에이전트를 실행하여 클라이언트가 연결하는 서버에 관계없이 AD 사용자를 확인할 수 있습니다.
- 복제 계약 및 사이트 레이아웃을 검토하여 마이그레이션 전체에서 중복 연결을 유지하는지 확인합니다. Replica topology 예제.
- 서버당 복제 계약 수가 토폴로지의 IdM 복제본 연결을 위한 지침 4개 이하의 장기 지침 과 일치하는지 확인합니다.