Ошибка реплики FreeIPA из-за того, что FIPS не включен на главном сервере - PullRequest
0 голосов
/ 17 января 2020

Моя проблема в том, что у меня есть мастер-сервер FreeIPA, на котором не включена поддержка FIPS, а на реплике, которую я пытаюсь создать, включена FIPS. При попытке установить реплику на другом компьютере это не удалось. FIPS должен быть включен в нашей среде. Мои вопросы:

  1. Можно ли отключить FIPS в реплике, а затем создать реплику, включающую все главные роли, и затем снова включить FIPS? Есть ли какие-либо проблемы с этим?

  2. Если номер 1 невозможен, есть ли хорошая запись о том, как сделать резервную копию и восстановить исходный мастер на другой AWS образ, это возможно? В новом изображении будет включен FIPS.

@ abbra

1 Ответ

0 голосов
/ 17 января 2020

Нет миграции, и нет возможности смешивать мастера с поддержкой FIPS и с FIPS в одном развертывании FreeIPA. Вы должны начать с нуля.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...