Menu Close
Red Hat Training
A Red Hat training course is available for RHEL 8
29.5. Ansible을 사용하여 IdM RBAC 권한이 없는지 확인합니다.
IdM(Identity Management)의 시스템 관리자는 IdM 역할 기반 액세스 제어를 사용자 지정할 수 있습니다. 다음 절차에서는 Ansible 플레이북을 사용하여 RBAC 권한이 없는지 확인하는 방법을 설명합니다. 이 예제에서는 CA 관리자
권한이 없는지 확인하는 방법을 설명합니다. 이 절차의 결과로 관리자
관리자는 IdM에서 인증 기관을 관리할 수 있는 유일한 사용자가 됩니다.
사전 요구 사항
- IdM 관리자 암호를 알고 있습니다.
- Ansible 제어 노드에 ansible-freeipa 패키지를 설치했습니다.
- 구성을 수행하려는 IdM 서버의 정규화된 도메인 이름(FQDN)을 사용하여 Ansible 인벤토리 파일을 생성했습니다.
- Ansible 인벤토리 파일은 ~/MyPlaybooks/ 디렉터리에 있습니다.
절차
~/MyPlaybooks/ 디렉터리로 이동합니다.
$ cd ~/MyPlaybooks/
/usr/share/doc/ansible
파일의 복사본을 만듭니다.-freeipa/playbooks/privilege/ 디렉터리에 있는 privilege-
absent.yml$ cp /usr/share/doc/ansible-freeipa/playbooks/privilege/privilege-absent.yml privilege-absent-copy.yml
-
편집을 위해
privilege-absent-copy.yml
Ansible 플레이북 파일을 엽니다. ipaprivilege
작업 섹션에서 다음 변수를 설정하여 파일을 조정합니다.-
ipaadmin_password
변수를 IdM 관리자의 암호로 설정합니다. -
name
변수를 제거할 권한의 이름으로 설정합니다. -
state
변수가absent
로 설정되어 있는지 확인합니다.
-
플레이북의 작업의 이름을 변경합니다. 예를 들면 다음과 같습니다.
[...] tasks: - name: Ensure privilege "CA administrator" is absent ipaprivilege: [...]
이는 현재 예제에 대한 수정된 Ansible 플레이북 파일입니다.
--- - name: Privilege absent example hosts: ipaserver become: true tasks: - name: Ensure privilege "CA administrator" is absent ipaprivilege: ipaadmin_password: Secret123 name: CA administrator state: absent
- 파일을 저장합니다.
플레이북 파일 및 인벤토리 파일을 지정하는 Ansible 플레이북을 실행합니다.
$ ansible-playbook -v -i inventory privilege-absent-copy.yml
추가 리소스
- IdM RBAC의 권한 개념에 대한 자세한 내용은 IdM의 권한을 참조하십시오.
- IdM RBAC의 권한 개념에 대한 자세한 내용은 Permissions in IdM을 참조하십시오.
-
ipaprivilege
모듈을 사용하는 샘플 Ansible 플레이북은/usr/share/doc/ansible
파일을 참조하십시오. 파일에는-freeipa/ 디렉터리에 있는 README-
privilegeipaprivilege
변수 정의도 포함되어 있습니다. -
ipaprivilege
모듈을 사용하는 샘플 Ansible 플레이북은/usr/share/doc/ansible-freeipa/playbooks/ipaprivilege
디렉터리를 참조하십시오.