2.6. IdM 서버 구성
IdM 서버에서 다음 명령을 실행합니다.
1. LDAP 조회 계정을 생성합니다. 이 계정은 ID 서비스에서 IdM LDAP 서비스를 쿼리하는 데 사용됩니다.
# kinit admin # ipa user-add First name: OpenStack Last name: LDAP User [radministrator]: svc-ldap
참고
생성된 계정의 암호 만료 설정을 검토합니다.
2. grp-openstack 이라는 OpenStack 사용자를 위한 그룹을 만듭니다. 이 그룹의 멤버만 OpenStack ID에 할당된 권한을 가질 수 있습니다.
# ipa group-add --desc="OpenStack Users" grp-openstack
3. svc-ldap 계정 암호를 설정하고 grp-openstack 그룹에 추가합니다.
# ipa passwd svc-ldap # ipa group-add-member --users=svc-ldap grp-openstack