第 5 章 准备使用 IdM 备份数据丢失

IdM 提供了 ipa-backup 程序来备份 IdM 数据,并可以使用 ipa-restore 程序从这些备份中恢复服务器和数据。

本节涵盖了以下主题:

注意

红帽建议,根据需要对安装了所有服务器角色的一个隐藏的副本进行频繁备份,特别是当环境使用了集成的 IdM CA 时的证书颁发机构 (CA) 角色。请参阅安装 IdM 隐藏的副本

5.1. IdM 备份类型

使用 ipa-backup 工具,您可以创建两种类型的备份:

全服务器备份
  • 包含与 IdM 相关的所有服务器配置文件,以及 LDAP 数据交换格式 (LDIF) 文件中的 LDAP 数据
  • IdM 服务必须离线
  • 适合从头开始重建 IdM 部署。
只进行数据备份
  • 在 LDIF 文件和复制更改日志中包含 LDAP 数据
  • IdM 服务可以为在线或者离线
  • 适用于 将 IdM 数据恢复到一个过去的状态