19장. IdM 클라이언트 시스템 이름 변경
IdM(Identity Management) 클라이언트 시스템의 호스트 이름을 변경할 수 있습니다.
클라이언트 이름 변경은 수동 절차입니다. 호스트 이름을 변경해야 하는 경우가 아니면 이 작업을 수행하지 마십시오.
Identity Management 클라이언트의 이름을 변경하려면 다음이 포함됩니다.
- 호스트 준비 자세한 내용은 이름 변경을 위해 IdM 클라이언트 준비를 참조하십시오.
- 호스트에서 IdM 클라이언트 설치 제거. 자세한 내용은 Identity Management 클라이언트 설치 제거를 참조하십시오.
- 호스트 이름 변경. 자세한 내용은 호스트 시스템 변경을 참조하십시오.
- 새 이름으로 호스트에 IdM 클라이언트 설치. 자세한 내용은 Identity Management 설치에서 Identity Management 클라이언트 설치를 참조하십시오.
- IdM 클라이언트 설치 후 호스트 구성. 자세한 내용은 서비스 다시 추가, 인증서 다시 생성, 호스트 그룹 다시 추가를 참조하십시오.
19.1. 이름 변경을 위해 IdM 클라이언트 준비 링크 복사링크가 클립보드에 복사되었습니다!
현재 클라이언트를 제거하기 전에 클라이언트의 특정 설정을 기록해 둡니다. 시스템을 새 호스트 이름으로 다시 등록한 후 이 설정을 적용합니다.
시스템에서 실행 중인 서비스를 확인합니다.
ipa service-find
명령을 사용하고 출력에서 인증서로 서비스를 식별합니다.ipa service-find old-client-name.example.com
$ ipa service-find old-client-name.example.com
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
또한 각 호스트에는
ipa service-find 출력에 표시되지 않는 기본 호스트
서비스가 있습니다. 호스트 주체라고도 하는 호스트 서비스에 대한 서비스 주체는host
/old-client-name.example.com 입니다.
ipa service-find old-client-name.example.com
에서 표시되는 모든 서비스 주체에 대해old-client-name.example.com
시스템에서 해당 키탭의 위치를 확인합니다.find / -name "*.keytab"
# find / -name "*.keytab"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 클라이언트 시스템의 각 서비스에는 service_name/host_name@REALM 형식의 Kerberos 주체(예:
ldap/ old-client-name.example.com@EXAMPLE.COM)가있습니다
.시스템이 속한 모든 호스트 그룹을 식별합니다.
ipa hostgroup-find old-client-name.example.com
# ipa hostgroup-find old-client-name.example.com
Copy to Clipboard Copied! Toggle word wrap Toggle overflow