24장. Ansible을 사용하여 IdM 사용자 자격 증명 모음 관리: 시크릿 저장 및 검색
이 장에서는 Ansible vault 모듈을 사용하여 Identity Management에서 사용자 자격 증명 모음을 관리하는 방법을 설명합니다. 특히 사용자가 Ansible 플레이북을 사용하여 다음 세 가지 연속 작업을 수행하는 방법을 설명합니다.
사용자는 저장 및 두 개의 다른 IdM 클라이언트에서 검색할 수 있습니다.
사전 요구 사항
- KRA(Key Recovery Authority) 인증 시스템 구성 요소가 IdM 도메인의 하나 이상의 서버에 설치되었습니다. 자세한 내용은 IdM에 키 복구 기관 설치를 참조하십시오.
24.1. Ansible을 사용하여 IdM에 표준 사용자 자격 증명 모음이 있는지 확인 링크 복사링크가 클립보드에 복사되었습니다!
중요한 정보를 안전하게 저장하기 위해 Ansible 플레이북을 사용하여 하나 이상의 개인 자격 증명 모음 컨테이너를 생성하려면 다음 절차를 따르십시오. 아래 절차에 사용된 예제에서 idm_user 사용자는 my_vault 라는 표준 유형의 자격 증명 모음을 생성합니다. 표준 자격 증명 모음 유형을 사용하면 파일에 액세스할 때 idm_user 가 인증할 필요가 없습니다. idm_user 는 사용자가 로그인한 IdM 클라이언트에서 파일을 검색할 수 있습니다.
사전 요구 사항
다음 요구 사항을 충족하도록 Ansible 제어 노드를 구성했습니다.
- Ansible 버전 2.13 이상을 사용하고 있습니다.
-
ansible-freeipa패키지가 설치되어 있습니다. - 이 예제에서는 ~/MyPlaybooks/ 디렉터리에서 IdM 서버의 FQDN(정규화된 도메인 이름)을 사용하여 Ansible 인벤토리 파일을 생성했다고 가정합니다.
-
ansible-freeipa모듈이 실행되는 노드인 대상 노드는 IdM 도메인의 일부인 IdM 클라이언트, 서버 또는 복제본입니다. - idm_user 의 암호를 알고 있습니다.
프로세스
MyPlaybooks 디렉터리로 이동합니다.
cd ~/MyPlaybooks/
$ cd ~/MyPlaybooks/Copy to Clipboard Copied! Toggle word wrap Toggle overflow /usr/share/doc/ansible-freeipa/playbooks/vault/ensure-standard-vault-is-present.yml Ansible 플레이북 파일의 사본을 만듭니다. 예를 들면 다음과 같습니다.
cp /usr/share/doc/ansible-freeipa/playbooks/vault/ensure-standard-vault-is-present.yml ensure-standard-vault-is-present-copy.yml
$ cp /usr/share/doc/ansible-freeipa/playbooks/vault/ensure-standard-vault-is-present.yml ensure-standard-vault-is-present-copy.ymlCopy to Clipboard Copied! Toggle word wrap Toggle overflow - 편집을 위해 ensure-standard-vault-is-present-copy.yml 파일을 엽니다.
ipavault작업 섹션에서 다음 변수를 설정하여 파일을 조정합니다.-
ipaadmin_principal변수를 idm_user 로 설정합니다. -
ipaadmin_password변수를 idm_user 의 암호로 설정합니다. -
사용자변수를 idm_user 로 설정합니다. -
name변수를 my_vault 로 설정합니다. vault_type변수를 standard 로 설정합니다.현재 예에 대해 수정된 Ansible 플레이북 파일입니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
- 파일을 저장합니다.
Playbook을 실행합니다.
ansible-playbook -v -i inventory.file ensure-standard-vault-is-present-copy.yml
$ ansible-playbook -v -i inventory.file ensure-standard-vault-is-present-copy.ymlCopy to Clipboard Copied! Toggle word wrap Toggle overflow