第 31 章 从 IdM 服务器卸载集成的 IdM DNS 服务
如果您的身份管理(IdM)部署包含多个带有集成 DNS 的服务器,您可以选择从其中一个服务器中删除 DNS 服务。虽然可以使用 ipa-dns-install 命令将 DNS 角色添加到 IdM 服务器,但 IdM 不支持独立删除 DNS 角色,因为命令没有 a- uninstall 选项。
这个限制适用于所有 IdM 服务器角色,即 CA 服务器、KRA 服务器、AD 信任代理 和 AD 信任控制器。要删除任何这些角色,您必须完全弃用副本,然后重新安装它,此时没有不需要的角色 - 例如,没有集成的 DNS。
先决条件
- 您已在 IdM 服务器上安装了 DNS。
- 这不是您的 IdM 拓扑中最后一个集成的 DNS 服务。
流程
- 识别冗余 DNS 服务,并按照在托管此服务的 IdM 副本上 卸载 IdM 服务器 中的流程操作。
- 在同一个主机上,按照 没有集成的 DNS 中,有一个集成的 CA 作为 root CA 或 没有集成 DNS,有一个外部 CA 作为 root CA 中的流程操作,具体取决于您的用例。