26.4. Ansible 플레이북을 사용하여 DNS 없이 IdM 클라이언트에 HTTP 서비스가 있는지 확인
Ansible 플레이북을 사용하는 DNS 항목이 없는 IdM 클라이언트에서 실행 중인 HTTP 서버가 있는지 확인하려면 다음 절차를 따르십시오. IPv6를 사용하는 경우 IdM 호스트에 DNS A 항목이 없거나 DNS AAAA 항목이 없음을 의미합니다.
사전 요구 사항
- HTTP 서비스를 호스트하는 시스템이 IdM에 등록되어 있습니다.
- 호스트의 DNS A 또는 DNS AAAA 레코드가 존재하지 않을 수 있습니다. 그렇지 않으면 호스트의 DNS 레코드가 있는 경우 Ansible 플레이북을 사용하여 IdM에 HTTP 서비스가 있는지 확인하는 절차를 따르십시오.
- IdM 관리자 암호가 있습니다.
절차
인벤토리 파일을 생성합니다(예:
inventory.file):touch inventory.file
$ touch inventory.fileCopy to Clipboard Copied! Toggle word wrap Toggle overflow inventory.file을 열고[ipaserver]섹션에서 설정할 IdM 서버를 정의합니다. 예를 들어, server.idm.example.com 을 구성하도록 Ansible에 지시하려면 다음을 입력합니다.[ipaserver] server.idm.example.com
[ipaserver] server.idm.example.comCopy to Clipboard Copied! Toggle word wrap Toggle overflow /usr/share/doc/ansible-freeipa/playbooks/service/service-is-present-with-host-force.ymlAnsible 플레이북 파일을 복사합니다. 예를 들어 다음과 같습니다.cp /usr/share/doc/ansible-freeipa/playbooks/service/service-is-present-with-host-force.yml /usr/share/doc/ansible-freeipa/playbooks/service/service-is-present-with-host-force-copy.yml
$ cp /usr/share/doc/ansible-freeipa/playbooks/service/service-is-present-with-host-force.yml /usr/share/doc/ansible-freeipa/playbooks/service/service-is-present-with-host-force-copy.ymlCopy to Clipboard Copied! Toggle word wrap Toggle overflow 복사된 파일
/usr/share/doc/ansible-freeipa/playbooks/service/service-is-present-with-host-force-copy.yml을 열어 편집합니다.ipaservice작업에서ipaadmin_password및name변수를 찾습니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 파일을 수정합니다.
-
ipaadmin_password변수를 IdM 관리자 암호로 설정합니다. -
name변수를 HTTP 서비스가 실행 중인 호스트의 이름으로 설정합니다.
-
- 파일을 저장하고 종료합니다.
Ansible 플레이북을 실행합니다. 플레이북 파일, secret.yml 파일을 보호하는 암호를 저장하는 파일 및 인벤토리 파일을 지정합니다.
ansible-playbook --vault-password-file=password_file -v -i path_to_inventory_directory/inventory.file /usr/share/doc/ansible-freeipa/playbooks/service/service-is-present-with-host-force-copy.yml
$ ansible-playbook --vault-password-file=password_file -v -i path_to_inventory_directory/inventory.file /usr/share/doc/ansible-freeipa/playbooks/service/service-is-present-with-host-force-copy.ymlCopy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
- IdM 관리자로 IdM 웹 UI에 로그인합니다.
-
IdentityServices로 이동합니다.
이제 서비스 목록에 HTTP/client.idm.example.com@IDM.EXAMPLE.COM 가 표시됩니다.