23.7. IdM에 키 복구 기관 설치
다음 절차에 따라 특정 IdM 서버에 KRA(Key Recovery Authority) 인증 시스템(CS) 구성 요소를 설치하여 IdM(Identity Management)에서 자격 증명 모음을 활성화합니다.
사전 요구 사항
-
IdM 서버에
root로 로그인되어 있습니다. - IdM 인증 기관은 IdM 서버에 설치됩니다.
-
Directory Manager자격 증명이 있습니다.
프로세스
KRA를 설치합니다.
# ipa-kra-install
참고
vault 서비스의 가용성과 복원력을 높이려면 두 개의 IdM 서버에 KRA를 설치합니다. 여러 KRA 서버를 유지 관리하면 데이터 손실이 방지됩니다.
중요
숨겨진 복제본에 IdM 클러스터의 첫 번째 KRA를 설치할 수 있습니다. 그러나 KRA를 추가로 설치하려면 숨기지 않은 복제본에 KRA 복제본을 설치하기 전에 숨겨진 복제본을 일시적으로 활성화해야 합니다. 그런 다음 원래 숨겨진 복제본을 다시 숨길 수 있습니다.