17.4. 設定の例
17.4.1. 動的 DNS
BIND を使用すると、ホストが DNS ファイルおよびゾーンファイルのレコードを動的に更新できます。ホストコンピューターの IP アドレスが頻繁に変更され、DNS レコードにリアルタイム修正が必要な場合に使用されます。
動的 DNS により更新するゾーンファイルには
/var/named/dynamic/
ディレクトリーを使用します。このディレクトリーで作成またはコピーしたファイルは、named
による書き込みを許可する Linux 権限を継承します。このようなファイルには named_cache_t
タイプのラベルが付いているため、SELinux では、named
がそれらに書き込むことができます。
/var/named/dynamic/
のゾーンファイルに named_zone_t
タイプのラベルが付いている場合は、マージ前に更新を最初にジャーナルに書き込む必要があるため、動的 DNS 更新が一定期間成功しないことがあります。ジャーナルのマージを試行する際に、ゾーンファイルにnamed_zone_t
タイプのラベルが付けられている場合は、以下のようなエラーがログに記録されます。
named[PID]: dumping master file: rename: /var/named/dynamic/zone-name: permission denied
また、以下の SELinux の拒否メッセージがログに記録されます。
setroubleshoot: SELinux is preventing named (named_t) "unlink" to zone-name (named_zone_t)
このラベリングの問題を解決するには、root で
restorecon
ユーティリティーを使用します。
~]# restorecon -R -v /var/named/dynamic