26.3. Ansible 플레이북을 사용하여 비IdM 클라이언트에서 IdM에 HTTP 서비스가 있는지 확인
다음 절차에 따라 Ansible 플레이북을 사용하는 IdM 클라이언트가 아닌 호스트의 IdM에 HTTP 서버가 있는지 확인합니다. HTTP 서버를 IdM에 추가하여 IdM에 호스트를 추가합니다.
사전 요구 사항
- 호스트에 HTTP 서비스를 설치했습니다.
- HTTP를 설정한 호스트는 IdM 클라이언트가 아닙니다. 그렇지 않으면 HTTP 서비스를 IdM에 등록한 단계를 수행합니다.
- IdM 관리자 암호가 있습니다.
- IPv6를 사용하는 경우 DNS A 레코드 - 또는 AAAA 레코드 - 호스트를 사용할 수 있습니다.
- 서버가 RHEL 9.2 이상을 실행하고 FIPS 모드가 활성화된 경우 클라이언트는 확장 마스터 시크릿(Extended Master Secret) 확장을 지원하거나 TLS 1.3을 사용해야 합니다. TLS 1.2 연결이 없는 경우 실패합니다. 자세한 내용은 TLS 확장 "Extended Master Secret" enforced Knowledgebase 문서를 참조하십시오.
절차
인벤토리 파일을 생성합니다(예:
inventory.file
):$ touch inventory.file
inventory.file
을 열고[ipaserver]
섹션에서 설정할 IdM 서버를 정의합니다. 예를 들어, server.idm.example.com 을 구성하도록 Ansible에 지시하려면 다음을 입력합니다.[ipaserver] server.idm.example.com
/usr/share/doc/ansible-freeipa/playbooks/service/service-is-present- without-host-check.yml
Ansible 플레이북 파일을 복사합니다. 예를 들어 다음과 같습니다.$ cp /usr/share/doc/ansible-freeipa/playbooks/service/service-is-present-without-host-check.yml /usr/share/doc/ansible-freeipa/playbooks/service/service-is-present-without-host-check-copy.yml
복사된 파일
/usr/share/doc/ansible-freeipa/playbooks/service/service-is-present- without-host-check-copy.yml
을 편집하여 편집합니다.ipaservice
작업에서ipaadmin_password
및name
변수를 찾습니다.--- - name: Playbook to manage IPA service. hosts: ipaserver gather_facts: false vars_files: - /home/user_name/MyPlaybooks/secret.yml tasks: # Ensure service is present - ipaservice: ipaadmin_password: "{{ ipaadmin_password }}" name: HTTP/www2.example.com skip_host_check: true
파일을 수정합니다.
-
ipaadmin_password
변수를 IdM 관리자 암호로 설정합니다. -
name
변수를 HTTP 서비스가 실행 중인 호스트의 이름으로 설정합니다.
-
- 파일을 저장하고 종료합니다.
Ansible 플레이북을 실행합니다. 플레이북 파일, secret.yml 파일을 보호하는 암호를 저장하는 파일 및 인벤토리 파일을 지정합니다.
$ ansible-playbook --vault-password-file=password_file -v -i path_to_inventory_directory/inventory.file /usr/share/doc/ansible-freeipa/playbooks/service/service-is-present-without-host-check-copy.yml
검증
- IdM 관리자로 IdM 웹 UI에 로그인합니다.
-
Identity
Services
로 이동합니다.
이제 서비스 목록에 HTTP/client.idm.example.com@IDM.EXAMPLE.COM 가 표시됩니다.
추가 리소스
- 통신을 보호하려면 Apache HTTP Server에 TLS 암호화 추가를 참조하십시오.