Ansible sudoとか
OpenLDAP環境が整ったところで、これまでrootユーザでansibleを実行していたが、これからは一般ユーザでansibleを扱う。 一応、イメージとしてはこんな感じ。 この環境下において、ldapク… 続きを読む »
OpenLDAP環境が整ったところで、これまでrootユーザでansibleを実行していたが、これからは一般ユーザでansibleを扱う。 一応、イメージとしてはこんな感じ。 この環境下において、ldapク… 続きを読む »
前投稿まででいろいろ書いてしまったが、より実用的にするために、さらにplaybookを整理した。 整理するにあたり、以下の観点に注力した。 ・恒久設定(一度設定したら、ずっと変わらないであろう設定)の部分は、すべてlda… 続きを読む »
せっかくだから、ldapクライアント構築もansibleでやっちゃいます。 ldapクライアント環境要件 リソース 要件 備考 ディストリビューション(OS) CentOS7.4 ※CentOS7系だったら大きな変化は無… 続きを読む »
AnsibleでOpenLDAP環境構築 -⑤ldapユーザをssh鍵認証でログインするための設定まで終わったら、いよいよ大詰めldapユーザにssh鍵認証設定。 LDAP構築 まとめの例にならい、 パスフレーズ(ssh… 続きを読む »
AnsibleでOpenLDAP環境構築 -④ldapユーザの設定の次はldapユーザをssh鍵認証でログインするための設定。 LDAP構築 まとめの例にならい、sssdパッケージを使用し、ldapクライアント相当の設定… 続きを読む »
AnsibleでOpenLDAP環境構築 -③組織(ou)/グループ(cn)の設定の次はldapユーザの設定。 LDAP構築 まとめの例にならい、 ユーザ名⇒user01 パスワード⇒ldapuser01 ユーザID⇒1… 続きを読む »
AnsibleでOpenLDAP環境構築 -②管理者DNの設定の次は組織(ou)/グループ(cn)の設定。 LDAP構築 まとめの例にならい、 組織(ou)⇒ people,group グループ(cn) ⇒ ldapma… 続きを読む »
AnsibleでOpenLDAP環境構築 -①OpenLDAPサーバ関連のパッケージインストールの次は管理者DNの設定。 LDAP構築 まとめの例にならい、管理者DNを cn=Manager,dc=abc,dc=def,… 続きを読む »
ansible インストールでansibleの設定が終わったら、ansibleを使ってopenldap環境構築をやってみる。 openldapサーバ用のplaybookを作成していくのだが、おさらいとして必要な作業を整理… 続きを読む »
3.OpenLDAPサーバ ベースDN/管理者DNの設定が終わったら、次はオブジェクトクラス/組織/グループの設定。 ■オブジェクトクラス(objectClass)と属性(attribute)の関係 オブジェクトクラス(… 続きを読む »