22.6. Implantando um servidor IdM com uma CA externa como CA de raiz usando um livro de exercícios possível
22.6.1. Definição dos parâmetros para uma implantação com uma CA externa como a CA de raiz Copiar o linkLink copiado para a área de transferência!
Complete este procedimento para configurar o arquivo de inventário para instalar um servidor IdM com uma CA externa como a CA raiz.
Procedimento
Abra o arquivo do inventário para edição. Especifique os nomes de domínio totalmente qualificados (
FQDN
) do host que você deseja usar como um servidor IdM. Certifique-se de que oFQDN
atenda aos seguintes critérios:- Somente caracteres alfanuméricos e hífens (-) são permitidos. Por exemplo, os sublinhados não são permitidos e podem causar falhas no DNS.
- O nome do anfitrião deve ser todo em letra minúscula.
- Especifique o domínio e as informações do domínio IdM.
-
Especifique se você deseja que o servidor IdM tenha um DNS integrado e se você deseja que ele utilize encaminhadores do arquivo
/etc/resolv.conf
. Especifique as senhas para
admin
e para oDirectory Manager
. Use o Ansible Vault para armazenar a senha, e consulte o arquivo Vault do arquivo do playbook. Alternativamente e com menos segurança, especifique as senhas diretamente no arquivo do inventário.Exemplo de um arquivo de inventário com as informações necessárias do servidor (excluindo as senhas)
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Exemplo de um arquivo de inventário com as informações necessárias do servidor (incluindo as senhas)
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Criar um playbook para a primeira etapa da instalação. Insira instruções para gerar o pedido de assinatura do certificado (CSR) e copiá-lo do controlador para o nó gerenciado.
Figura 22.1. Exemplo de playbook para configurar um servidor IdM com uma CA assinada externamente usando senhas administrativas e Gerenciador de Diretório armazenadas em um arquivo Ansible Vault: Primeiro passo
Criar outro playbook para a etapa final da instalação.
Figura 22.2. Exemplo de playbook para configurar um servidor IdM com uma CA assinada externamente usando senhas administrativas e Gerenciador de Diretório armazenadas em um arquivo Ansible Vault: Etapa final
Para detalhes sobre as opções disponíveis para você ao instalar um servidor IdM com uma CA externa assinada, veja Capítulo 3, Instalação de um servidor IdM: Com DNS integrado, com uma CA externa como a CA raiz.