头图

作者:櫰木
在FreeIPA(Free Identity, Policy, and Audit)环境中,部署和配置客户端节点是连接整个系统的关键步骤。本文将介绍如何在客户端节点上安装和配置FreeIPA客户端,包括安装IPA-Client、执行ipa-client-install等关键步骤。同时,由于部署过程中可能出现一些常见的问题,我们还将探讨如何手动添加DNS记录和解决可能的DNS配置问题。下面将提供基本的步骤及相关命令:
1、安装IPA-Client安装(每个节点均需安装)

yum install ipa-client -y

2、执行安装命令

ipa-client-install

3、执行完成后进入交互阶段


4、安装完成后查看页面,新增节点已在页面显示

5、部署client后的问题
在部署client后,客户端节点可能在freeipa的dns记录中不存在,需要手动进行创建
创建服务keytab

安装客户端后,出现找不到dns的错误,需要手动添加。

ipa dnsrecord-add

ipa dnsrecord-add dtstack.com hd3  --a-ip-address=172.16.107.127

区域名为 dtstack.com
记录名为 hd1
区域名在

可能还有一种情况,在cat /etc/resolv.conf 配置有问题的情况下会出现A记录找不到的情况。需要将nameserver 172.16.106.165 改成freeipa节点的地址。并使用nslookup 进行解析测试。成功后,就不会出现A记录找不到的问题

更多技术信息请查看云掣官网https://yunche.pro/?t=yrgw


云掣科技
40 声望12 粉丝

专注于云msp服务