Este é o comando ipa-replica-prepare que pode ser executado no provedor de hospedagem gratuita OnWorks usando uma de nossas várias estações de trabalho online gratuitas, como Ubuntu Online, Fedora Online, emulador Windows online ou emulador MAC OS online
PROGRAMA:
NOME
ipa-replica-prepare - Crie um arquivo de réplica IPA
SINOPSE
ipa-réplica-prepare [OPÇÃO]... nome de anfitrião
DESCRIÇÃO
Gera um arquivo de réplica que pode ser usado com ipa-replica-install para criar uma réplica de
um servidor IPA.
Uma réplica pode ser criada em qualquer mestre IPA ou servidor de réplica.
Você deve fornecer o nome de host totalmente qualificado da máquina que deseja instalar o
será criada uma réplica e um replica_file específico do host. É específico do host porque
Os certificados do servidor SSL são gerados como parte do processo e são específicos para um
nome de host particular.
Se o IPA gerencia o DNS do seu domínio, você deve usar o --endereço de IP opção ou
adicione os registros de encaminhamento e reverso manualmente usando plug-ins IPA.
Assim que o arquivo for criado, ele será denominado replica-hostname. Este arquivo pode então ser
movido pela rede para a máquina de destino e uma nova configuração de réplica IPA executando
ipa-replica-install replica-hostname.
Limitações
Uma réplica só deve ser instalada na mesma versão ou superior do IPA no controle remoto
sistema.
Uma réplica com PKI só pode ser instalada a partir de um arquivo de réplica preparado em um mestre com
PKI.
OPÇÕES
--dirsrv-cert-file=ARQUIVO
Arquivo contendo o certificado SSL do Directory Server e a chave privada. Os arquivos são
aceito no certificado PEM e DER, cadeia de certificados PKCS # 7, PKCS # 8 e bruto
chave privada e formatos PKCS # 12. Esta opção pode ser usada várias vezes.
--http-cert-arquivo=ARQUIVO
Arquivo contendo o certificado SSL do servidor Apache e a chave privada. Os arquivos são
aceito no certificado PEM e DER, cadeia de certificados PKCS # 7, PKCS # 8 e bruto
chave privada e formatos PKCS # 12. Esta opção pode ser usada várias vezes.
--pkinit-cert-arquivo=ARQUIVO
Arquivo contendo o certificado SSL Kerberos KDC e a chave privada. Os arquivos são
aceito no certificado PEM e DER, cadeia de certificados PKCS # 7, PKCS # 8 e bruto
chave privada e formatos PKCS # 12. Esta opção pode ser usada várias vezes.
--dirsrv-pino=PIN
A senha para desbloquear a chave privada do Directory Server
--http-pino=PIN
A senha para desbloquear a chave privada do servidor Apache
--pkinit-pino=PIN
A senha para desbloquear a chave privada Kerberos KDC
--dirsrv-nome-certificado=NOME
Nome do certificado SSL do Directory Server a ser instalado
--http-nome do certificado=NOME
Nome do certificado SSL do servidor Apache para instalar
--pkinit-cert-nome=NOME
Nome do certificado Kerberos KDC SSL a ser instalado
-p DM_SENHA, --senha=DM_SENHA
Senha do gerenciador de diretório (mestre existente)
--endereço de IP=ENDEREÇO DE IP
Endereço IPv4 ou IPv6 do servidor de réplica. Esta opção pode ser especificada em vários
tempos para cada interface do servidor (por exemplo, servidor com hospedagem múltipla e / ou pilha dupla),
ou para cada endereço IPv4 e IPv6 do servidor. O correspondente A ou AAAA e
Os registros PTR serão adicionados ao DNS se ainda não existirem.
--zona reversa=REVERSE_ZONE
A zona DNS reversa a ser usada. Esta opção pode ser usada várias vezes para especificar
múltiplas zonas reversas.
--sem reversão
Não crie zona reversa de DNS
--ca=CA_FILE
Localização do arquivo CA PKCS # 12, padrão /root/cacert.p12
--no-pkinit
Desativa as etapas de configuração do pkinit
--depurar
Imprime mensagens de registro de informações na saída
SAIR STATUS
0 se o comando foi bem sucedido
1 se ocorreu um erro
Use ipa-replica-prepare online usando serviços onworks.net