第29章 IdM サーバーからの統合 IdM DNS サービスのアンインストール

Identity Management (IdM) デプロイメントに統合 DNS を備えたサーバーが複数ある場合は、サーバーの 1 つから統合 DNS サービスを削除することに決定する場合があります。削除するためには、まず IdM サーバーの使用を完全に停止してから、統合 DNS なしで IdM を再インストールする必要があります。

注記

IdM サーバーに DNS ロールを追加することはできますが、IdM では、IdM サーバーから DNS ロールのみを削除する方法はありません。ipa-dns-install コマンドには --uninstall オプションがありません。

前提条件

  • IdM サーバーに統合 DNS がインストールされている。
  • 当該統合 DNS が、IdM トポロジー内の最後の統合 DNS サービスではない。

手順

  1. 冗長な DNS サービスを特定し、当該サービスをホストする IdM レプリカで IdM サーバーのアンインストール の手順を実行します。
  2. 同じホスト上で、ユースケースに応じて、統合 DNS なしで統合 CA をルート CA とするサーバー または 統合 DNS なしで、外部 CA をルート CA とするサーバー のいずれかの手順を実行します。