第11章 BIND ロギングのカスタマイズ
BIND サービスがアクティビティーを記録する方法をカスタマイズすることで、システムの可視性とセキュリティーを強化します。ログ設定をカスタマイズすることで、Identity Management (IdM) 環境全体で DNS クエリーと更新をより効果的に追跡できます。
11.1. BIND ログパスのカスタマイズ リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
ipa-logging-ext.conf ファイルでカスタムログチャネルを定義することにより、BIND の出力を特定の場所に直接送信できます。この設定では、ログファイルの保存先、ローテーションサイズ、およびサーバーが記録する情報の具体的なカテゴリーを制御します。
手順
/etc/named/ディレクトリーのipa-logging-ext.confファイルを開き、ファイルパスを使用してロギングチャネルを追加または変更します。logging { channel ipa_custom_log { file "/var/log/named/ipa_dns_queries.log" versions 3 size 10m; severity info; print-time yes; print-severity yes; print-category yes; }; category queries { ipa_custom_log; }; category update { ipa_custom_log; }; category update-security { ipa_custom_log; }; };BIND サーバーを再起動します。
# systemctl restart named