第 1 章 将 IdM 环境从 RHEL 9 服务器迁移到 RHEL 10 服务器


要将 RHEL 9 IdM 环境升级到 RHEL 10,您必须首先在 RHEL 9 IdM 环境中添加新的 RHEL 10 IdM 副本,然后停用 RHEL 9 服务器。迁移涉及将所有身份管理(IdM)数据和配置从 Red Hat Enterprise Linux (RHEL) 9 服务器移到 RHEL 10 服务器中。

重要

尽快迁移 IdM 部署中的所有服务器。在同一部署中长时间混合使用不同的 IdM 版本可能导致不兼容,甚至可能导致无法恢复的数据损坏。

警告
  • 不支持将 RHEL 9 IdM 服务器和 IdM 服务器节点原位升级到 RHEL 10。
  • 在将 IdM 环境迁移到 RHEL 10 之前,红帽建议首先运行 ipa-healthcheck 以防止问题。
  • 有关在 FIPS 模式下将 RHEL 10 IdM 副本添加到 FIPS 模式的 RHEL 9 IdM 部署的更多信息,请参阅使用 RHEL 10 的注意事项 中的 身份管理 部分。
  • 不支持直接从 RHEL 8 或更早版本迁移到 RHEL 10。要正确更新 IdM 数据,您必须执行增量迁移。

    例如,要将 RHEL 8 IdM 环境迁移到 RHEL 10:

    1. 从 RHEL 8 服务器迁移到 RHEL 9 服务器。请参阅 迁移到 RHEL 9 上的身份管理
    2. 从 RHEL 9 服务器迁移到 RHEL 10 服务器,如本节所述。

在以下步骤中:

  • rhel10.example.com 是 RHEL 10 系统,它将成为新的 CA 续订服务器。
  • rhel9.example.com 是原始 RHEL 9 CA 续订服务器。要识别哪个 Red Hat Enterprise Linux 9 服务器是 CA 续订服务器,在任何 IdM 服务器上运行以下命令:

    [root@rhel9 ~]# ipa config-show | grep "CA renewal"
    IPA CA renewal master: rhel9.example.com
    Copy to Clipboard Toggle word wrap

    如果您的 IdM 部署没有使用 IdM CA,在 RHEL 9 上运行的任何 IdM 服务器都可以是 rhel9.example.com

注意

只有 在您的 IdM 部署使用嵌入式证书颁发机构(CA)时,才完成以下章节中的步骤:

1.1. 将 IdM 从 RHEL 9 迁移到 10 的先决条件

注意

如果要使用硬件安全模块(HSM)存储 CA 和 KRA 密钥和证书,则无法将 HSM 中未生成密钥的现有安装升级到基于 HSM 的安装。

rhel9.example.com 上:

  1. 将系统升级到最新的 RHEL 9 版本。
  2. ipa-* 软件包更新至其最新版本:

    [root@rhel9 ~]# dnf update ipa-*
    Copy to Clipboard Toggle word wrap
    警告

    当升级多个身份管理(IdM)服务器时,在每次升级之间至少等待 10 分钟。

    当两个或更多个服务器同时升级,或在不同升级之间只能简短的间隔,则可能没有足够的时间来在整个拓扑间复制升级后的数据变化,从而会导致复制事件冲突。

rhel10.example.com 上:

  1. 在系统上安装最新版本的 Red Hat Enterprise Linux。如需更多信息,请参阅 从安装介质交互式安装 RHEL
  2. 确保系统是注册到 rhel9.example.com IdM 服务器具有权威域的 IdM 客户端。如需更多信息,请参阅安装 IdM 客户端:基本场景
  3. 确定系统满足 IdM 服务器安装的要求。请参阅为 IdM 服务器安装准备系统
  4. 确定您知道时间服务器 rhel9.example.com 与以下内容同步:

    [root@rhel9 ~]# ntpstat
    synchronised to NTP server (ntp.example.com) at stratum 3
       time correct to within 42 ms
       polling server every 1024 s
    Copy to Clipboard Toggle word wrap
  5. 确定系统被授权安装 IdM 副本。请参阅授权 IdM 客户端中的副本安装
  6. ipa-* 软件包更新至其最新版本:

    [root@rhel9 ~]# dnf update ipa-*
    Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat