所有命令行中的 ${var} 代表用户需要填写的某个值。本配置的 域(Domain) 是 IN.NOPADDING.COM。
本次部署使用的是基于 dnsmasq 的 配置方式,而不使用 FreeIPA 自带的 BIND 9(named),同时 Cloudera Manager 管理节点和 kdc 以及 slapd 不在同一台主机上。
安装:
yum install ipa-server -y ipa-server-install --no-ntp --no-ssh --no-sshd -d
krb5kdc - Kerberos V5 KDC
ns‐slapd - The main Directory Server daemon
ns-slapd 的配置文件,在 /etc/dirsrv/slapd-IN-NOPADDING-COM/
下。
验证 ldap root 密码的命令。
ldapsearch -x -D "cn=directory manager" -w ${ldap_root_password} -s base -b "" "objectclass=*"
重置密码
named - Internet domain name server
pki-server
公钥体系,pki 是对于服务方,非对称密钥体系的公钥提供方的认证。