6.2. Ansible을 사용하여 IdM 서버 백업 생성
다음 절차에서는 Ansible 플레이북에서 ipabackup 역할을 사용하여 IdM 서버의 백업을 생성하고 IdM 서버에 저장하는 방법을 설명합니다.
사전 요구 사항
다음 요구 사항을 충족하도록 Ansible 제어 노드를 구성했습니다.
- Ansible 버전 2.14 이상을 사용하고 있습니다.
-
Ansible 컨트롤러에
ansible-freeipa
패키지가 설치되어 있습니다. - 이 예제에서는 ~/MyPlaybook/ 디렉터리에서 IdM 서버의 FQDN(정규화된 도메인 이름)을 사용하여 Ansible 인벤토리 파일을 생성했다고 가정합니다.
-
이 예제에서는 secret.yml Ansible 자격 증명 모음이
ipaadmin_password
를 저장한다고 가정합니다.
절차
~/MyPlaybook/
디렉터리로 이동합니다.$ cd ~/MyPlaybooks/
/usr/share/doc/ansible-freeipa/playbooks
디렉터리에 있는backup-server.yml
파일의 사본을 만듭니다.$ cp /usr/share/doc/ansible-freeipa/playbooks/backup-server.yml backup-my-server.yml
-
편집할
backup-my-server.yml
Ansible 플레이북 파일을 엽니다. hosts
변수를 인벤토리 파일의 호스트 그룹으로 설정하여 파일을 조정합니다. 이 예에서는ipaserver
호스트 그룹으로 설정합니다.--- - name: Playbook to backup IPA server hosts: ipaserver become: true roles: - role: ipabackup state: present
- 파일을 저장합니다.
인벤토리 파일 및 플레이북 파일을 지정하여 Ansible 플레이북을 실행합니다.
$ ansible-playbook --vault-password-file=password_file -v -i ~/MyPlaybooks/inventory backup-my-server.yml
검증 단계
- 백업한 IdM 서버에 로그인합니다.
백업이
/var/lib/ipa/backup
디렉터리에 있는지 확인합니다.[root@server ~]# ls /var/lib/ipa/backup/ ipa-full-2021-04-30-13-12-00
추가 리소스
ipabackup
역할을 사용하는 샘플 Ansible Playbook은 다음을 참조하십시오.-
/usr/share/doc/ansible-freeipa/roles/ipabackup
디렉토리의README.md
파일입니다. -
/usr/share/doc/ansible-freeipa/playbooks/
디렉토리
-