4장. Healthcheck를 사용하여 IdM 구성 파일에 대한 권한 확인
Healthcheck 툴을 사용하여 IdM(Identity Management) 구성 파일을 테스트하는 방법에 대해 자세히 알아보십시오.
4.1. 파일 권한 상태 점검 테스트 링크 복사링크가 클립보드에 복사되었습니다!
상태 점검 툴은 IdM(Identity Management)에 의해 설치되거나 구성된 파일의 소유권 및 권한을 테스트합니다.
이러한 파일의 소유권 또는 권한을 변경하는 경우 테스트에서 결과 섹션에서 경고를 반환합니다. 이는 반드시 구성이 작동하지 않음을 의미하지는 않지만, 파일이 기본 구성과 다르다는 것을 의미합니다.
ipa-healthcheck --list-sources 명령의 출력의 ipahealthcheck.ipa.files 소스에서 파일 권한 테스트를 찾을 수 있습니다.
- IPAFileNSSDBCheck
-
이 테스트에서는 관련 경우 389-ds NSS 데이터베이스 및 CA(인증 기관) 데이터베이스를 확인합니다. 389-ds 데이터베이스는
/etc/dirsrv/slapd-<dashed-REALM>에 있으며 CA 데이터베이스는/etc/pki/pki-tomcat/alias/에 있습니다. - IPAFileCheck
이 테스트에서는 다음 파일을 확인합니다.
-
/var/lib/ipa/ra-agent.{key|pem} -
/var/lib/ipa/certs/httpd.pem -
/var/lib/ipa/private/httpd.key -
/etc/httpd/alias/ipasession.key -
/etc/dirsrv/ds.keytab -
/etc/ipa/ca.crt -
/etc/ipa/custodia/server.keys -
/etc/resolv.conf /etc/hostsPKINIT가 활성화된 경우 다음과 같이 테스트됩니다.
-
/var/lib/ipa/certs/kdc.pem /var/lib/ipa/private/kdc.keyDNS가 구성된 경우 다음을 테스트합니다.
-
/etc/named.keytab -
/etc/ipa/dnssec/ipa-dnskeysyncd.keytab
-
- TomcatFileCheck
이 테스트에서는 특정
tomcat-specific 파일을 확인합니다.-
/etc/pki/pki-tomcat/password.conf -
/var/lib/pki/pki-tomcat/conf/ca/CS.cfg -
/etc/pki/pki-tomcat/server.xml
-