2장. IdM에서 페일오버, 로드 밸런싱 및 고가용성
IdM(Identity Management)에는 IdM 클라이언트에 대한 기본 제공 장애 조치(failover) 메커니즘과 IdM 서버의 부하 분산 및 고가용성 기능이 있습니다.
2.1. 클라이언트 측 페일오버 기능
기본적으로 IdM 클라이언트의
SSSD
서비스는 연결할 최상의 IdM 서버를 자동으로 결정하기 위해 DNS의 서비스(SRV) 리소스 레코드를 사용하도록 구성되어 있습니다. 이 동작은/etc/sssd/sssd.conf
파일의ipa_server
매개변수에 있는_srv_
옵션으로 제어됩니다.[root@client ~]# cat /etc/sssd/sssd.conf [domain/example.com] id_provider = ipa ipa_server = _srv_, server.example.com ...
IdM 서버가 오프라인 상태가 되면 IdM 클라이언트의 SSSD 서비스가 다른 IdM 서버에 자동으로 연결됩니다.
성능상의 이유로 DNS 조회를 바이패스하려면
ipa_server
매개변수에서_srv_
항목을 제거하고 클라이언트가 연결해야 하는 IdM 서버를 기본 설정으로 지정합니다.[root@client ~]# cat /etc/sssd/sssd.conf [domain/example.com] id_provider = ipa ipa_server = server1.example.com, server2.example.com ...