26.2. Instalando a réplica do RHEL 8
Liste quais funções de servidor estão presentes em seu ambiente RHEL 7:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Instale o servidor IdM de Gerenciamento de Identidade em
rhel8.example.comcomo uma réplica do servidor IdM RHEL 7, incluindo todas as funções do servidor presentes em seurhel7.example.com, exceto a função de servidor NTP. Para instalar as funções a partir do exemplo acima, use estas opções com o comandoipa-replica-install:-
--setup-cato set up the Certificate System component --setup-dnse--forwarderpara configurar um servidor DNS integrado e definir um encaminhador para cuidar de consultas DNS que vão para fora do domínio IdMNotaAlém disso, se sua implantação de IdM estiver em uma relação de confiança com o Active Directory (AD), adicione a opção
--setup-adtrustao comandoipa-replica-installpara configurar a capacidade de confiança do AD emrhel8.example.com.Para configurar um servidor IdM com o endereço ip 192.0.2.1 que utiliza um encaminhador com o endereço ip 192.0.2.20:
ipa-replica-install --setup-ca --ip-address 192.0.2.1 --setup-dns --forwarder 192.0.2.20
[root@rhel8 ~]# ipa-replica-install --setup-ca --ip-address 192.0.2.1 --setup-dns --forwarder 192.0.2.20Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Você não precisa especificar o servidor RHEL 7 IdM porque se o DNS estiver funcionando corretamente,
rhel8.example.como encontrará usando o DNS autodiscovery.-
Após a conclusão da instalação, verifique se os serviços da IdM estão funcionando em
rhel8.example.com:ipactl status
[root@rhel8 ~]# ipactl status Directory Service: RUNNING [... output truncated ...] ipa: INFO: The ipactl command was successfulCopy to Clipboard Copied! Toggle word wrap Toggle overflow Verifique se
rhel7.example.comerhel8.example.comestão ambos configurados como servidores da autoridade certificadora (CA):kinit admin ipa-csreplica-manage list
[root@rhel8 ~]$ kinit admin [root@rhel8 ~]$ ipa-csreplica-manage list rhel7.example.com: master rhel8.example.com: masterCopy to Clipboard Copied! Toggle word wrap Toggle overflow Opcionalmente, para exibir detalhes sobre o acordo de replicação entre
rhel7.example.comerhel8.example.com:Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
Opcionalmente, adicione um registro do serviço
_ntp._udp(SRV) para o servidor de tempoNTPao DNS do servidor IdM recém-instalado,rhel8.example.com. A presença do registro SRV para o servidor de temporhel8.example.comno DNS da IdM garante que futuras réplicas e instalações do cliente sejam automaticamente configuradas para sincronizar com o servidor de tempo utilizado pelo novo servidor da IdM CA que combina as funções do servidor de renovação CA e do servidor de geração CRL,rhel8.example.com.