Menu Close

Red Hat Training

A Red Hat training course is available for RHEL 8

68.2. Ansible을 사용하여 IdM의 표준 사용자 자격 증명 모음에 비밀 보관

이 섹션에서는 IdM(Identity Management) 사용자가 Ansible 플레이북을 사용하여 개인 자격 증명 모음에 중요한 정보를 저장하는 방법을 보여줍니다. 사용된 예제에서 idm_user 사용자는 my_ vault 라는 자격 증명 모음에 password.txt 라는 중요한 정보로 파일을 보관합니다.

사전 요구 사항

  • 프로세스의 단계를 실행하는 호스트인 Ansible 컨트롤러에 ansible-freeipa 패키지를 설치했습니다.
  • idm_user 의 암호를 알고 있습니다.
  • idm_user 는 소유자이거나 최소 my_vault 멤버 사용자입니다.
  • my_vault 에 보관하려는 시크릿인 password.txt 에 액세스할 수 있습니다.

절차

  1. /usr/share/doc/ansible-freeipa/playbooks/vault 디렉터리로 이동합니다.

    $ cd /usr/share/doc/ansible-freeipa/playbooks/vault
  2. 인벤토리 파일을 열고 구성할 IdM 서버가 [ipaserver] 섹션에 나열되어 있는지 확인합니다. 예를 들어 server.idm.example.com을 구성하도록 Ansible에 지시하려면 다음을 입력합니다.

    [ipaserver]
    server.idm.example.com
  3. data-archive-in-symmetric-vault.yml Ansible 플레이북 파일의 복사본을 만들지만 "대칭"을 "표준"으로 바꿉니다. 예를 들면 다음과 같습니다.

    $ cp data-archive-in-symmetric-vault.yml data-archive-in-standard-vault-copy.yml
  4. 편집을 위해 data-archive-in-standard-vault-copy.yml 파일을 엽니다.
  5. ipavault 작업 섹션에서 다음 변수를 설정하여 파일을 조정합니다.

    • ipaadmin_principal 변수를 idm_user 로 설정합니다.
    • ipaadmin_password 변수를 idm_user 의 암호로 설정합니다.
    • 사용자 변수를 idm_user 로 설정합니다.
    • name 변수를 my_vault 로 설정합니다.
    • 중요한 정보를 사용하여 변수 을 파일의 전체 경로로 설정합니다.
    • action 변수를 member 로 설정합니다.

      이 파일은 현재 예제에 맞게 수정된 Ansible 플레이북 파일입니다.

    ---
    - name: Tests
      hosts: ipaserver
      become: true
      gather_facts: false
    
      tasks:
      - ipavault:
          ipaadmin_principal: idm_user
          ipaadmin_password: idm_user_password
          user: idm_user
          name: my_vault
          in: /usr/share/doc/ansible-freeipa/playbooks/vault/password.txt
          action: member
  6. 파일을 저장합니다.
  7. 플레이북을 실행합니다.

    $ ansible-playbook -v -i inventory.file data-archive-in-standard-vault-copy.yml