Menu Close

Red Hat Training

A Red Hat training course is available for RHEL 8

36.8. Identity Management 클라이언트 시스템 이름 변경

다음 섹션에서는 ID 관리 클라이언트 시스템의 호스트 이름을 변경하는 방법을 설명합니다.

주의

클라이언트 이름 바꾸기는 수동 절차입니다. 호스트 이름을 변경할 필요가 없는 한 수행하지 마십시오.

Identity Management 클라이언트의 이름 변경에는 다음이 포함됩니다.

  1. 호스트 준비. 자세한 내용은 변경에 필요한 IdM 클라이언트 준비를 참조하십시오.
  2. 호스트에서 IdM 클라이언트 설치 제거. 자세한 내용은 36.8.2절. “ID 관리 클라이언트 설치 제거” 의 내용을 참조하십시오.
  3. 호스트 이름 바꾸기. 자세한 내용은 36.8.3절. “호스트 시스템 이름 변경” 의 내용을 참조하십시오.
  4. 호스트에 새 이름으로 IdM 클라이언트 설치. 자세한 내용은 36.8.4절. “ID 관리 클라이언트 재설치” 의 내용을 참조하십시오.
  5. IdM 클라이언트 설치 후 호스트 구성. 자세한 내용은 36.8.5절. “서비스 다시 추가, 인증서 재생, 호스트 그룹 다시 추가” 의 내용을 참조하십시오.

36.8.1. 변경 작업을 위해 IdM 클라이언트 준비

현재 클라이언트를 제거하기 전에 클라이언트의 특정 설정을 기록해 두십시오. 새 호스트 이름으로 시스템을 다시 등록한 후 이 구성을 적용합니다.

  • 시스템에서 실행 중인 서비스를 확인합니다.

    • ipa service-find 명령을 사용하고 출력에서 인증서가 있는 서비스를 식별합니다.

      $ ipa service-find old-client-name.example.com
    • 또한 각 호스트에는 ipa service-find 출력에 표시되지 않는 기본 호스트 서비스가 있습니다. host 서비스의 서비스 주체(host principal라고도 함)는 host /old-client-name.example.com 입니다.
  • ipa service-find old-client-name.example.com 에서 표시되는 모든 서비스 주체에 대해 old-client-name.example.com 시스템에서 해당 키 탭의 위치를 확인합니다.

    # find / -name "*.keytab"

    클라이언트 시스템의 각 서비스에는 ldap/old-client-name.example.com@EXAMPLE.COM 과 같은 service_name/host_name@REALM 형식의 Kerberos 주체가 있습니다.

  • 시스템이 속한 모든 호스트 그룹을 식별합니다.

    # ipa hostgroup-find old-client-name.example.com