第10章 BIND ロギングのカスタマイズ
Identity Management (IdM) 管理者は、BIND がログを書き込む場所をカスタマイズし、そのカスタムパスへのアクセスを SELinux によって許可することで、可視性を向上させ、セキュリティーを維持できます。
10.1. BIND ログパスのカスタマイズ リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
ipa-logging-ext.conf ファイルを使用して、BIND ログへのパスをカスタマイズできます。
手順
/etc/named/ディレクトリーのipa-logging-ext.confファイルを開き、ファイルパスを使用してロギングチャネルを追加または変更します。logging { channel ipa_custom_log { file "/var/log/named/ipa_dns_queries.log" versions 3 size 10m; severity info; print-time yes; print-severity yes; print-category yes; }; category queries { ipa_custom_log; }; category update { ipa_custom_log; }; category update-security { ipa_custom_log; }; };BIND サーバーを再起動します。
# systemctl restart named