[etc] Proxmox LXC ¿¡¼­ FreeIPA ¼³Ä¡ ½Ã ±â´É Á¦ÇÑ

Ǫ»Ç   
   Á¶È¸ 3813   Ãßõ 0    

요약: LXC 에서 FreeIPA 구성 시

1. unprivileged 체크 해1228; 필요: 체크 .104;Ǻ12; 1080;1004;면 SSSD - Kerberos 1064;1613;1060; 안 .120;

- 1221;확7176; Ǻ12;lj12; 1228;한 ǐ12;문에 안.104;lj16;1648;lj16; 모르,192;습니다.

2. NTP: --no-ntp /196; NTP 구성 안 해야 함

- Ǻ12;차피 컨테1060;너 호스트 시간1012; 따라가므/196; 컨테1060;너에서 시간 ᇼ1;기화가 필요없기도 Ȣ16;고, 권한 해1228;Ȣ16;면 .104;긴 .112;텐데 굳1060;...?



Proxmox 에 VM 과 LXC 0169;식1004;/196; 가상화를 할 수 1080;습니다.

VM 1008; Ȣ16;드웨Ǻ12;ǥ12;터 가상화해서 OS 가 올라가lj16; 0169;식1004;/196; ǥ12;ᔚ1; 시 BIOS 화면ǥ12;터 OS 까1648; 다 볼 수1080;고, 다양한 OS 를 올릴 수 1080;습니다.

LXC lj16; 리눅스 컨테1060;너1064;데, 다들 아시lj16; Docker 라고 생각Ȣ16;면 .104;lj16;데 1328; 다른 모양1060;더군요.


여Ȣ16;간에 1200;lj16; FreeIPA 와 Keycloak 1012; 구성Ȣ16;여 모든 1064;1613;1012; 합칠 생각1004;/196; FreeIPA 를  VM 1004;/196; 구성했습니다.

1096; ᇼ1;1089;Ȣ16;lj16;데..1088;1452; 사용Ȣ16;lj16; 1064;스턴스가 아닌데 CPU 를 계속 1% 가량 Ǹ16;lj16;,172; 아깝더라고요.

그래서 LXC /196; 구성... NTP 서비스가 안 올라가lj16; 문1228;lj16; --no-ntp /196; 해결


설치 완료 후 FreeIPA 웹 1064;터6168;1060;스 1221;상 1217;속 .104;고, Proxmox 에 LDAP Realm 추가Ȣ16;여 LDAP 계1221;1004;/196; Proxmox /196;그1064;도 성공

그 뒤에 LXC 리눅스 머신 간 SSH 1217;속1012; Ȣ16;니 패스워드가 맞1020;에도 1217;속 실패... /196;그를 아무리 살6196;봐도 1096;못.108; ǥ12;ǥ16;1060; 없고, ,160;색해봐도 OS 버그라lj12;니 1060;런 내용만 1080;다가... 

Proxmox Ȗ12;워드를 넣Ǻ12;보니 그1228;서야 unpriviliged 체크 해1228;Ȣ16;라lj16; 글1012; 찾았습니다.

https://www.reddit.com/r/Proxmox/comments/rqmq1b/unprivileged_lxc_sssd_configuration/


기능상 해결1008; 됐lj16;데, 1060;,172; 영향1060; Ǻ12;lj12; 1221;도1064;1648;, 1221;확7176; KDC와 SSSD 간에 Ǻ12;lj12; 권한1060; 필요한1648;lj16; 모르,192;습니다.
ÀÌ ±ÛÀ» º¸¸é UID ¹®Á¦°¡ ¾Æ´Ñ°¡ ½Í½À´Ï´Ù. Âü°íµÇ½Ã±â ¹Ù¶ø´Ï´Ù.
https://www.reddit.com/r/Proxmox/comments/rqmq1b/unprivileged_lxc_sssd_configuration/
Ǫ»Ç 04-28
https://blog.davidassigbi.com/lxclxdproxmox-container-custom-uidgid-mappings-for-freeipa-users
uid gid ¸ÊÇÎ ÀÌÈÄ ssh Á¢¼Ó Àß µË´Ï´Ù. LDAP UID °ªÀÌ ³Ê¹« Ä¿¼­ ¾ÈµÇ´Â°Å¶ó³×¿ä.

/etc/pve/lxc/CTID.conf
lxc.idmap: u 1000000 1000000 200000
lxc.idmap: g 1000000 1000000 200000
lxc.idmap: u 0 100000 65536
lxc.idmap: g 0 100000 65536

/etc/subuid, /etc/subgid ¿¡ Ãß°¡
root:1000000:2000000

freeipa-server ¼³Ä¡ ½Ã idstart, idmax °ª ÁöÁ¤
ipa-server-install \
  --setup-dns \
  --ds-password='DOMAIN PASSWORD' \
  --admin-password='IPA PASSWORD' \
  --domain=jellypo.pe.kr \
  --realm='JELLYPO.PE.KR' \
  --hostname=ipa1.jellypo.pe.kr \
  --netbios-name=IPA1 \
  --no-ntp \
  --idstart=1000000 \
  --idmax=1999999


Á¦¸ñPage 3/105
01-19   4685   CW33300
01-17   6073   dateno1
01-08   6231   °£ÀåÇÇŬ
01-04   5918   Ãʺ¸ÀÚ¿¡¿ë
01-02   5799   Ǫ»Ç
2023-12   8146   CW33300
2023-12   4338   Smile
2023-12   3814   Ǫ»Ç
2023-12   3462   vmslave
2023-12   3865   Ç®±Û·¡¸Ó
2023-11   4871   ¼ÛÁÖȯ
2023-11   5931   ½ÃÀÛÈ÷¿¹¿ä
2023-11   4941   dateno1
2023-11   4279   ¼ÛÁÖȯ
2023-11   3847   kjh351
2023-11   13042   CW33300
2023-11   15877   vmslave
2023-11   23859   ¾îµå¹ÎÇ÷¹ÀÌ
2023-10   26356   ÃÖâÇö
2023-10   23764   baska