요약: LXC 에서 FreeIPA 구성 시
1. unprivileged 체크 해1228; 필요: 체크 .104;Ǻ12; 1080;1004;면 SSSD - Kerberos 1064;1613;1060; 안 .120;
- 1221;확7176; Ǻ12;lj12; 1228;한 ǐ12;문에 안.104;lj16;1648;lj16; 모르,192;습니다.
2. NTP: --no-ntp /196; NTP 구성 안 해야 함
- Ǻ12;차피 컨테1060;너 호스트 시간1012; 따라가므/196; 컨테1060;너에서 시간 ᇼ1;기화가 필요없기도 Ȣ16;고, 권한 해1228;Ȣ16;면 .104;긴 .112;텐데 굳1060;...?
Proxmox 에 VM 과 LXC 0169;식1004;/196; 가상화를 할 수 1080;습니다.
VM 1008; Ȣ16;드웨Ǻ12;ǥ12;터 가상화해서 OS 가 올라가lj16; 0169;식1004;/196; ǥ12;ᔚ1; 시 BIOS 화면ǥ12;터 OS 까1648; 다 볼 수1080;고, 다양한 OS 를 올릴 수 1080;습니다.
LXC lj16; 리눅스 컨테1060;너1064;데, 다들 아시lj16; Docker 라고 생각Ȣ16;면 .104;lj16;데 1328; 다른 모양1060;더군요.
여Ȣ16;간에 1200;lj16; FreeIPA 와 Keycloak 1012; 구성Ȣ16;여 모든 1064;1613;1012; 합칠 생각1004;/196; FreeIPA 를 160;VM 1004;/196; 구성했습니다.
1096; ᇼ1;1089;Ȣ16;lj16;데..1088;1452; 사용Ȣ16;lj16; 1064;스턴스가 아닌데 CPU 를 계속 1% 가량 Ǹ16;lj16;,172; 아깝더라고요.
그래서 LXC /196; 구성... NTP 서비스가 안 올라가lj16; 문1228;lj16; --no-ntp /196; 해결
설치 완료 후 FreeIPA 웹 1064;터6168;1060;스 1221;상 1217;속 .104;고, Proxmox 에 LDAP Realm 추가Ȣ16;여 LDAP 계1221;1004;/196; Proxmox /196;그1064;도 성공
그 뒤에 LXC 리눅스 머신 간 SSH 1217;속1012; Ȣ16;니 패스워드가 맞1020;에도 1217;속 실패... /196;그를 아무리 살6196;봐도 1096;못.108; ǥ12;ǥ16;1060; 없고, ,160;색해봐도 OS 버그라lj12;니 1060;런 내용만 1080;다가...160;
Proxmox Ȗ12;워드를 넣Ǻ12;보니 그1228;서야 unpriviliged 체크 해1228;Ȣ16;라lj16; 글1012; 찾았습니다.
https://www.reddit.com/r/Proxmox/comments/rqmq1b/unprivileged_lxc_sssd_configuration/
https://www.reddit.com/r/Proxmox/comments/rqmq1b/unprivileged_lxc_sssd_configuration/
uid gid ¸ÊÇÎ ÀÌÈÄ ssh Á¢¼Ó Àß µË´Ï´Ù. LDAP UID °ªÀÌ ³Ê¹« Ä¿¼ ¾ÈµÇ´Â°Å¶ó³×¿ä.
/etc/pve/lxc/CTID.conf
lxc.idmap: u 1000000 1000000 200000
lxc.idmap: g 1000000 1000000 200000
lxc.idmap: u 0 100000 65536
lxc.idmap: g 0 100000 65536
/etc/subuid, /etc/subgid ¿¡ Ãß°¡
root:1000000:2000000
freeipa-server ¼³Ä¡ ½Ã idstart, idmax °ª ÁöÁ¤
ipa-server-install \
--setup-dns \
--ds-password='DOMAIN PASSWORD' \
--admin-password='IPA PASSWORD' \
--domain=jellypo.pe.kr \
--realm='JELLYPO.PE.KR' \
--hostname=ipa1.jellypo.pe.kr \
--netbios-name=IPA1 \
--no-ntp \
--idstart=1000000 \
--idmax=1999999