第 3 章 从非 RHEL Linux 发行版上的 FreeIPA 迁移到 RHEL 10 上的 IdM


要将非 RHEL Linux 发行版上的 FreeIPA 部署迁移到 RHEL 10 服务器上的身份管理(IdM)部署,您必须首先将新的 RHEL 10 IdM 证书颁发机构(CA)副本添加到现有 FreeIPA 环境中,将与证书相关的角色传送到其中,然后停用非 RHEL FreeIPA 服务器。

警告

不支持使用 Convert2RHEL 工具执行非 RHEL FreeIPA 服务器到 RHEL 10 IdM 服务器的原位升级转换。

先决条件

在 RHEL 10 系统中:

  1. 在系统上已安装了最新版本的Red Hat Enterprise Linux。如需更多信息,请参阅 从安装介质交互式安装 RHEL
  2. 确保系统是注册到 FreeIPA 服务器授权的域的 IdM 客户端。如需更多信息,请参阅安装 IdM 客户端:基本场景
  3. 确定系统满足 IdM 服务器安装的要求。请参阅为 IdM 服务器安装准备系统
  4. 确定系统被授权安装 IdM 副本。请参阅授权 IdM 客户端中的副本安装

在非 RHEL FreeIPA 服务器上:

  1. 确定您知道系统与之同步的时间服务器:

    [root@freeipaserver ~]# ntpstat
    synchronised to NTP server (ntp.example.com) at stratum 3
       time correct to within 42 ms
       polling server every 1024 s
    Copy to Clipboard Toggle word wrap
  2. ipa-* 软件包更新至其最新版本:

    [root@freeipaserver ~]# dnf update ipa-*
    Copy to Clipboard Toggle word wrap

流程

  1. 要执行迁移,请遵循将 IdM 环境从 RHEL 9 服务器迁移到 RHEL 10 服务器的步骤,您的非 RHEL FreeIPA CA 副本充当 RHEL 9 服务器:

    1. 配置 RHEL 10 服务器,并将其作为 IdM 副本添加到非 RHEL Linux 发行版上当前 FreeIPA 环境中。详情请参阅 安装 RHEL 10 Replica
    2. 使 RHEL 10 副本证书颁发机构(CA)续订服务器。详情请参阅 将 CA 续订服务器角色分配给 RHEL 10 IdM 服务器
    3. 在非 RHEL 服务器上停止生成证书撤销列表(CRL),并将 CRL 请求重定向到 RHEL 10 副本。详情请参阅 在 RHEL 9 IdM CA 服务器中停止 CRL 生成
    4. 在 RHEL 10 服务器上开始生成 CRL。详情请参阅在 新的 RHEL 10 IdM CA 服务器中启动 CRL 生成
    5. 停止并弃用原来的非 RHEL FreeIPA CA 续订服务器。详情请参阅 停止和弃用 RHEL 9 服务器
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat