21.2. 安装带有集成 DNS 且没有 CA 的 IdM 副本
按照以下流程安装身份管理(IdM)副本:
- 带有集成的 DNS
- 在已安装 CA 的 IdM 环境中没有证书颁发机构(CA)。副本会将所有证书操作转发到安装了 CA 的 IdM 服务器。
先决条件
- 确保您的系统已为 IdM 副本安装做好了准备。
流程
在
ipa-replica-install
中输入以下选项:-
--setup-dns
用来将副本配置为 DNS 服务器 -
如果您不想使用任何每服务器转发器,请使用
--forwarder
来指定每服务器转发器或--no-forwarder
。要为故障转移的原因指定多个每服务器转发器,请多次使用--forwarder
。
例如,要设置一个带有集成 DNS 服务器的副本,其将不是由 IdM 服务器管理的所有 DNS 请求转发到运行在 IP 192.0.2.1 上的 DNS 服务器:
# ipa-replica-install --setup-dns --forwarder 192.0.2.1
注意ipa-replica-install
工具接受与 DNS 设置相关的许多其他选项,如--no-reverse
或--no-host-dns
。有关它们的更多信息,请参阅ipa-replica-install
(1)手册页。-
安装完成后,将父域的 DNS 委派添加到 IdM DNS 域。例如,如果 IdM DNS 域是
idm.example.com
,请在example.com
父域中添加一个名字服务器(NS)记录。重要在每次安装完 IdM DNS 服务器后重复此步骤。