第 1 章 将 IdM 环境从 RHEL 9 服务器迁移到 RHEL 10 服务器
要将 RHEL 9 IdM 环境升级到 RHEL 10,您必须首先在 RHEL 9 IdM 环境中添加新的 RHEL 10 IdM 副本,然后停用 RHEL 9 服务器。迁移涉及将所有身份管理(IdM)数据和配置从 Red Hat Enterprise Linux (RHEL) 9 服务器移到 RHEL 10 服务器中。
尽快迁移 IdM 部署中的所有服务器。在同一部署中长时间混合使用不同的 IdM 版本可能导致不兼容,甚至可能导致无法恢复的数据损坏。
- 不支持将 RHEL 9 IdM 服务器和 IdM 服务器节点原位升级到 RHEL 10。
-
在将 IdM 环境迁移到 RHEL 10 之前,红帽建议首先运行
ipa-healthcheck
以防止问题。 - 有关在 FIPS 模式下将 RHEL 10 IdM 副本添加到 FIPS 模式的 RHEL 9 IdM 部署的更多信息,请参阅使用 RHEL 10 的注意事项 中的 身份管理 部分。
不支持直接从 RHEL 8 或更早版本迁移到 RHEL 10。要正确更新 IdM 数据,您必须执行增量迁移。
例如,要将 RHEL 8 IdM 环境迁移到 RHEL 10:
- 从 RHEL 8 服务器迁移到 RHEL 9 服务器。请参阅 迁移到 RHEL 9 上的身份管理。
- 从 RHEL 9 服务器迁移到 RHEL 10 服务器,如本节所述。
在以下步骤中:
-
rhel10.example.com
是 RHEL 10 系统,它将成为新的 CA 续订服务器。 rhel9.example.com
是原始 RHEL 9 CA 续订服务器。要识别哪个 Red Hat Enterprise Linux 9 服务器是 CA 续订服务器,在任何 IdM 服务器上运行以下命令:ipa config-show | grep "CA renewal"
[root@rhel9 ~]# ipa config-show | grep "CA renewal" IPA CA renewal master: rhel9.example.com
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 如果您的 IdM 部署没有使用 IdM CA,在 RHEL 9 上运行的任何 IdM 服务器都可以是
rhel9.example.com
。
只有 在您的 IdM 部署使用嵌入式证书颁发机构(CA)时,才完成以下章节中的步骤:
1.1. 将 IdM 从 RHEL 9 迁移到 10 的先决条件 复制链接链接已复制到粘贴板!
如果要使用硬件安全模块(HSM)存储 CA 和 KRA 密钥和证书,则无法将 HSM 中未生成密钥的现有安装升级到基于 HSM 的安装。
在 rhel9.example.com
上:
- 将系统升级到最新的 RHEL 9 版本。
将 ipa-* 软件包更新至其最新版本:
dnf update ipa-*
[root@rhel9 ~]# dnf update ipa-*
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 警告当升级多个身份管理(IdM)服务器时,在每次升级之间至少等待 10 分钟。
当两个或更多个服务器同时升级,或在不同升级之间只能简短的间隔,则可能没有足够的时间来在整个拓扑间复制升级后的数据变化,从而会导致复制事件冲突。
在 rhel10.example.com
上:
- 在系统上安装最新版本的 Red Hat Enterprise Linux。如需更多信息,请参阅 从安装介质交互式安装 RHEL。
-
确保系统是注册到
rhel9.example.com
IdM 服务器具有权威域的 IdM 客户端。如需更多信息,请参阅安装 IdM 客户端:基本场景 。 - 确定系统满足 IdM 服务器安装的要求。请参阅为 IdM 服务器安装准备系统。
确定您知道时间服务器
rhel9.example.com
与以下内容同步:ntpstat
[root@rhel9 ~]# ntpstat synchronised to NTP server (ntp.example.com) at stratum 3 time correct to within 42 ms polling server every 1024 s
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 确定系统被授权安装 IdM 副本。请参阅授权 IdM 客户端中的副本安装。
将 ipa-* 软件包更新至其最新版本:
dnf update ipa-*
[root@rhel9 ~]# dnf update ipa-*
Copy to Clipboard Copied! Toggle word wrap Toggle overflow