2.5. 安全地重复使用 IdM 服务器主机名
当您需要在迁移过程中为新副本重复使用现有 IdM 服务器主机名时,请按照以下步骤操作。在以下情况下通常需要主机名重复使用:
- DNS 或防火墙规则与特定的主机名紧密耦合
- 客户端配置明确引用必须保留的主机名
- 网络或安全策略需要特定的服务器名称
这个过程是可选的;只有在需要主机名重复使用时才使用它。对于大型或地理位置的分布式拓扑,需要格外小心,以便在重复使用主机名时防止复制冲突。
先决条件
- 您有对 IdM 拓扑和被替换的服务器的管理访问权限。
- 如果 IP 地址发生更改,可以更新主机名的 DNS 记录。
警告
这个步骤描述了在迁移过程中重复使用现有服务器主机名的专用工作流。只有在特别需要保留 DNS、防火墙规则或客户端配置要求时,才按照以下步骤操作。
如果您使用新主机名执行标准迁移,请跳过这个过程并直接安装新副本。
步骤
从不同副本上的拓扑中删除服务器。例如,要删除
rhel7.example.com:[root@rhel8 ~]# ipa-replica-manage del rhel7.example.com --cleanup确认命令成功完成,并且移除已复制到剩余的服务器。
在您要停用的 RHEL 7 主机上,卸载 IdM 服务器来清理服务和证书:
[root@rhel7 ~]# ipa-server-install --uninstall-
在使用相同的主机名重新安装副本前,允许复制在所有剩余的服务器间聚合。在高延迟环境中,等待至少一个完整复制循环,并确认主机不再出现在
ipa server-find输出中。 - 复制完全聚合后,您确认了旧服务器不再出现在拓扑中,继续使用重复使用的主机名安装新的 RHEL 8 副本。请参阅 安装 RHEL 8 副本。
安装完成后,在新的 RHEL 8 副本上运行 IdM Healthcheck,以验证没有引入复制冲突:
[root@rhel8 ~]# ipa-healthcheck请特别注意与复制相关的检查,以确保主机名重复使用不会造成冲突。