25.10. Ansible Playbook を使用した IdM サーバーのアンインストール

注記

既存の Identity Management (IdM) デプロイメントでは、レプリカサーバー は置き替え可能なな用語です。

以下の手順に従って、Ansible Playbook を使用して IdM レプリカをアンインストールします。この例では、以下のように設定されています。

  • IdM 設定は、server123.idm.example.com からアンインストールされます。
  • server123.idm.example.com と関連するホストエントリーが IdM トポロジーから削除されます。

前提条件

  • コントロールノードでは、

    • Ansible バージョン 2.14 以降を使用している。
    • ansible-freeipa パッケージがインストールされている。
    • ~/MyPlaybooks/ ディレクトリーに、IdM サーバーの完全修飾ドメイン名 (FQDN) を使用して Ansible インベントリーファイル を作成している。
    • ipaadmin_passwordSecret.yml Ansible Vault に保存している。
    • ipaserver_remove_from_topology オプションを機能させるには、システムが RHEL 9.3 以降で実行されている必要があります。
  • マネージドノードでは、

    • システムが RHEL 7.6 以降で実行されている。

手順

  1. Ansible Playbook ファイル uninstall-server.yml を次の内容で作成します。

    ---
    - name: Playbook to uninstall an IdM replica
      hosts: ipaserver
      become: true
    
      roles:
      - role: ipaserver
        ipaserver_remove_from_domain: true
        state: absent

    ipaserver_remove_from_domain オプションは、IdM トポロジーからホストを登録解除します。

    注記

    server123.idm.example.com を削除するとトポロジーが切断される場合は、削除は中止されます。詳細は、Ansible Playbook を使用した IdM サーバーのアンインストール (トポロジーが切断された場合でも) を参照してください。

  2. レプリカをアンインストールします。

    $ ansible-playbook --vault-password-file=password_file -v -i <path_to_inventory_directory>/hosts <path_to_playbooks_directory>/uninstall-server.yml
  3. server123.idm.example.com を指しているネームサーバー (NS) DNS レコードがすべて DNS ゾーンから削除されていることを確認してください。使用する DNS が IdM により管理される統合 DNS であるか、外部 DNS であるかに関わらず、確認を行なってください。IdM から DNS レコードを削除する方法は、 Deleting DNS records in the IdM CLI を参照してください。