...
Первичная диагностика производится на настроенном контроллере домена FreeIPA и предназначена для оценки текущего состояния домена. Порядок установки и настройки контроллера домена см. в статье Контроллер ЕПП FreeIPA в Astra Linux.
Диагностика позволяет своевременно обнаружить сбои доменной службы LDAP и некорректную работу репликации.
В статье будет рассмотрен ряд ручных и автоматических диагностик, дополняющих друг друга. Для автоматических диагностик будет использован инструмент ipa-healthcheck. Ознакомиться с его функциональными возможностями более подробно можно в статье FreeIPA Health Check. Обзор функциональных возможностей.
Термины
| Термин | Пояснение | ||||||
|---|---|---|---|---|---|---|---|
| Источник (source) | Набор диагностических действий (проверок) для сбора данных (например, ipahealthcheck.ipa.certs). Полный список источников см. Обзор источников и проверок для диагностики и мониторинга FreeIPA. | ||||||
| Проверка (check) | Конкретная проверка в составе источника (например, IPADNSSystemRecordsCheck). Полный список проверок см. Обзор источников и проверок для диагностики и мониторинга FreeIPA. | ||||||
| Сокращенное название проекта Dogtag Certificate System. | ||||||
| Аббревиатура от Certificate Authority. | ||||||
| Аббревиатура от Domain Name System. | ||||||
| Аббревиатура от Lightweight Directory Access Protocol. | ||||||
DN | Аббревиатура от Distinguished Name. | ||||||
LDAP-суффиксы | Записи конфигурации топологии IPA, задающие управляемые DN — области каталогов, которые реплицируются как отдельные сегменты. В FreeIPA выделяются два основных суффикса:
| ||||||
| Аббревиатура от Replica Update Vector. | ||||||
| Аббревиатура от Fully Qualified Domain Name. | ||||||
| Аббревиатура от Key Distribution Center. | ||||||
| Аббревиатура от Distributed Numeric Assignment. | ||||||
| Процесс автоматического создания и поддержания идентичных копий данных или ресурсов на двух и более узлах с целью обеспечения отказоустойчивости, повышения доступности и равномерного распределения нагрузки. | ||||||
| Схема взаимосвязей и соглашений репликации между контроллерами домена. | ||||||
| Аббревиатура от Identity, Policy, Audit. |
...
Работа с инструментом ipa-healthcheck
- Для автоматической диагностики в составе пакета freeipa-healthcheck предоставляется инструмент ipa-healthcheck.
Рекомендуется запускать инструмент на всех узлах, со всеми возможными источниками и проверками:
При отсутствии сбоев в окружении узла ожидается вывод:Command sudo ipa-healthcheck --output-type human
Ряд источников, которые могут быть полезны при точечном диагностировании сбоев Directory Server, включая репликацию:Блок кода title Вывод No issues found.
- все источники начинающиеся на ipahealthcheck.ds: ipahealthcheck.ds.backends, ipahealthcheck.ds.config, ipahealthcheck.ds.disk_space, ipahealthcheck.ds.dse, ipahealthcheck.ds.encryption, ipahealthcheck.ds.fs_checks, ipahealthcheck.ds.nss_ssl, ipahealthcheck.ds.ds_plugins, ipahealthcheck.ds.replication, ipahealthcheck.ds.ruv,
- источник ipahealthcheck.ipa.topology,
- источник ipahealthcheck.meta.services,
- источник ipahealthcheck.ipa.host,
- источник ipahealthcheck.ipa.dna,
- источник ipahealthcheck.ipa.idns.
- Источники указываются через аргумент командной строки --source, например:
Ознакомиться с функциональными возможностями инструмента более подробно можно в статье FreeIPA Health Check. Обзор функциональных возможностей.Command sudo ipa-healthcheck --output-type human --source ipahealthcheck.ipa.dna
- Для автоматической диагностики в составе пакета freeipa-healthcheck предоставляется инструмент ipa-healthcheck.