2.10. 使用 Ansible playbook 卸载 IdM 服务器
注意
在现有的身份管理(IdM)部署中,副本 和 服务器 是可交换的术语。
完成此流程,使用 Ansible playbook 来卸载 IdM 副本。在本例中:
- 从 server123.idm.example.com 卸载 IdM 配置。
- server123.idm.example.com 和关联的主机条目从 IdM 拓扑中删除。
先决条件
- 在控制节点上: - 您使用 Ansible 版本 2.14 或更高版本。
- 
								您已安装 ansible-freeipa软件包。
- 您已在 ~/MyPlaybooks/ 目录中创建了一个带有 IdM 服务器的完全限定域名(FQDN)的 Ansible 清单文件。
- 
								您已将 ipaadmin_password存储在 secret.yml Ansible vault 中。
- 
								要使 ipaserver_remove_from_topology选项正常工作,系统必须运行在 RHEL 9.3 或更高版本上。
 
- 在受管节点上: - 系统在 RHEL 9 上运行。
 
流程
- 使用以下内容创建 Ansible playbook 文件 uninstall-server.yml : - Copy to Clipboard Copied! - Toggle word wrap Toggle overflow - ipaserver_remove_from_domain选项从 IdM 拓扑中取消主机注册。注意- 如果 server123.idm.example.com 的删除导致断开连接的拓扑,则删除操作将被中止。如需更多信息,请参阅 如果这会导致断开连接的拓扑,请使用 Ansible playbook 卸载 IdM 服务器。 
- 卸载副本: - ansible-playbook --vault-password-file=password_file -v -i <path_to_inventory_directory>/inventory <path_to_playbooks_directory>/uninstall-server.yml - $ ansible-playbook --vault-password-file=password_file -v -i <path_to_inventory_directory>/inventory <path_to_playbooks_directory>/uninstall-server.yml- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 确保指向 server123.idm.example.com 的所有名称服务器(NS) DNS 记录都从 DNS 区域中删除。无论您使用由 IdM 还是外部 DNS 管理的集成 DNS,这个均适用。有关如何从 IdM 中删除 DNS 记录的更多信息,请参阅 在 IdM CLI 中删除 DNS 记录。