URAMIRAIKAN

1020のなれの果て (since 2005.6.19)

選択されているタグ : LDAP

タグを絞り込む : 389-ds Linux

「389 Directory Server」でSSHに公開鍵を使って認証する

 以前、389-ds関連の記事を投稿していましたが、最近も少し触っていたのでメモです。

 SSHでログインするときに公開鍵認証を使うことも多いと思いますので、それをLDAPのユーザー情報として格納し、SSHログイン時に利用可能にするまでです。


LDAPでhostsでの名前解決

 ちょっと間が空いてしまいましたが、以前の389-dsからの流れでメモです。

 LDAPに"/etc/hosts"に相当する情報を格納して名前解決する方法のRHEL9版で、サーバ側というよりクライアント側の話ですね。
 RHEL8までは"nslcd"を使ってやることが多かったのですが、RHEL9では廃止されているのでsssdでやりましょうということです。


「389 Directory Server」でAutomountとNISネットグループを利用

 前回まででLDAPによるユーザー認証ができたので、今回はNFSサーバを追加して次のことをやってみます。

  • クライアント環境でautofsを利用し、マップ情報をLDAPで管理する。
  • NFSサーバの"/etc/exports"で使うNISネットグループをLDAPで管理する。

 基本的には389-ds固有のものではなく、LDAP全般のことですね。