• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

오픈소스 iAM 솔루션 FreeIPA 설치하기.(Feat. Cent OS)

달소 달소 649

2

1

 

IAM 솔루션

 

FreeIPA란

 

 

 

Docker 기반이지만 기본적으로 Cent OS 서버에서 실행시키는걸 추천드립니다.

 

도커 설치는 아래 스크립트 하나로 끝냅니다.

 

wget -qO- https://get.docker.com/ | sudo bash

 

image.png.jpg

 

실행전에 사용하고있는 OS버전으로 이미지를 직접 빌드해야합니다.

git을 미리 설치해주세요. yum install -y git

 

그리고 원활한 설치를 위해 SElinux를 정지시키겠습니다 .

sudo setenforce 0

 

이미지 생성을 위한 깃 레포지터리 클론 

 

git clone https://github.com/freeipa/freeipa-container.git
cd freeipa-container

image.png.jpg

 

여러가지 버전으로 Dockerfile이 있습니다.

저는 Cent 7로 빌드해보겠습니다.

image.png.jpg

 

sudo docker build -t freeipa-server -f Dockerfile.centos-7 .

 

 

image.png.jpg

image.png.jpg

 

 

image.png.jpg

호스트네임을 확인하고 변경해줍니다.

 

hostname 

image.png.jpg

hostnamectl set hostnmae 

 

볼륨매칭용 데이터폴더 생성

 

sudo mkdir -p /data/ipa/ipa-data

 

sudo docker run --name freeipa-server-container -ti \
    -h ipa.dalso.org --read-only \
    -p 80:80 -p 443:443 -p 389:389 -p 636:636 -p 88:88 -p 464:464 -p 88:88/udp -p 464:464/udp -p 123:123/udp \
    --sysctl net.ipv6.conf.all.disable_ipv6=0 \
    -v /sys/fs/cgroup:/sys/fs/cgroup:ro \
    -v /data/ipa/ipa-data:/data:Z freeipa-server:latest

 

image.png.jpg

image.png.jpg

 

yes를 할때 설치되는건 아래항목들입니다.

 

  • 인증서 관리를 위한 독립 실행형 CA(dogtag) 구성
  • NTP 클라이언트 구성(chronyd)
  • Directory Server 인스턴스 만들기 및 구성
  • Kerberos KDC(키 배포 센터) 만들기 및 구성
  • Apache 구성(httpd)
  • PKINIT를 활성화하도록 KDC 구성

 

구성을 마치고 모두 완료되면 접근하기위한 윈도우/리눅스 클라이언트에서

hosts 파일이나 dns파일을 변경해줘서 ipa.dalso.org로 접근해야합니다.

 

윈도우의 hosts파일의 경로는 C:\Windows\System32\drivers\etc 입니다.

 

image.png.jpg

 

우클릭해서 연결프로그램 메모장 혹은 notepad++로 실행시켜서 수정을 해줍니다.

 

image.png.jpg

 

 

image.png.jpg

 

기본계정은 admin에 pw는 설치하셨을때 입력한 pw를 써주시면됩니다.

 

image.png.jpg

 

사용은 호스트기반으로 서버에 클라이언트를 설치해서 서버와 연동시켜주면 됩니다.

 

오픈소스 iAM 솔루션 FreeIPA 설치하기.(Feat. Cent OS...   IAM 솔루션   FreeIPA란     &n...
달소 | 2021.11.18

 

신고공유스크랩
1

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
잡담 iventoy pxe는 속도가 엄청 느리군요.. nohdd는 왜 빠르지.. 음... purndal 16시간 전00:52 91 +2
잡담 proxmox로 갈아탔습니다 7 기현 2일 전07:34 385 +2
잡담 Immich가 FUTO에 합류했습니다.(Immich 핵심 팀은 정규직으로 근무합니다.) 4 달소 3일 전11:38 292 +1
3896 질문
image
ljr10 4시간 전12:45 49 0
3895 잡담
image
purndal 16시간 전00:52 91 +2
3894 질문
normal
스키피95 1일 전00:07 107 0
3893 질문
normal
고심분투 1일 전17:10 183 0
3892 질문
image
경호 2일 전15:50 87 0
3891 질문
normal
경호 2일 전13:23 56 0
3890 잡담
image
기현 2일 전07:34 385 +2
3889 잡담
image
keiminem 3일 전13:12 481 0
3888 잡담
normal
달소 3일 전11:38 292 +1
3887 질문
image
EXP 3일 전23:48 89 0
3886 질문
normal
홍익 3일 전19:26 218 0
3885 정보
image
지딱코 4일 전14:31 228 +1
3884 가이드
image
달소 4일 전22:22 381 +3
3883 가이드
image
ljr10 5일 전08:20 176 0
3882 가이드
image
달소 5일 전06:46 192 +1
3881
image
달소 5일 전05:50 226 +6
3880 정보
image
달소 5일 전05:38 132 0
3879 잡담
image
달소 5일 전05:20 430 0
3878 오픈소스
image
keiminem 5일 전17:43 374 +3
3877 질문
normal
purndal 6일 전14:32 243 0