环境: 

主机:三台阿里云ECS

配置: 8c16G, 300G

操作系统:CentOS Linux release 7.4.1708 (Core)

内核: 3.10.0-514.6.2.el7.x86_64

ipa版本:

 

安装步骤:

一, 节点一:

1. 更改主机名, 更改为全域名, 如: freeipa1-iuap-hb2-ali.yonyouiuap.com

2. 执行 yum update -y
3. 添加hosts:
4. systemctl stop firewalld.service
    systemctl disable firewalld.service
    关闭selinux
5. 安装依赖:
6. 新建个screen窗口: screen -S ipa
7. 执行安装:
8 添加防火墙:
重启iptables:

节点一安装完毕。

二, 节点二/三, 安装ipa replica:

  1. 更改/etc/resolv.conf为节点一的IP 地址。
  2. 执行节点一的前6步
  3. 安装复制节点:
  4. 配置防火墙

三, 后续

  1. 登录ipa网页控制台, 修改集群拓扑

由于ipa服务器随着时间会出现内存占用越来越高的BUG, 需要定时重启389服务,由于重启dirsrv时会一定几率导致krb5kdc服务挂掉, 所以需要两个一起重启, 在crontab里添加定时任务, 定时重启389服务和清理log:

clean_disk.sh:

 

四, 客户端安装:

如之前安装过或安装失败, 执行下面命令进行卸载:

配置DNS为IPA服务器IP:

安装:

 

Categories: 未分类

0 Comments

Leave a Reply

Avatar placeholder

Your email address will not be published. Required fields are marked *