5.10. DNS サービスの拒否リストの変更
Red Hat OpenStack Platform DNS サービス (designate) を使用して、拒否リストを変更することができます。たとえば、拒否リストを変更して、ユーザーが以前は制限されていた特定のドメイン名でゾーンを作成できるようにする場合があります。拒否リストを変更するには、OpenStack Client openstack zone blacklist set コマンドを使用します。
前提条件
-
adminロールを持つ RHOSP ユーザーである。
手順
クラウド管理者として、認証情報ファイルを入手します。
例
$ source ~/overcloudrc以下のコマンドを実行して、変更する拒否リストの ID を取得します。
$ openstack zone blacklist list次のコマンドオプションを使用して、さまざまな方法で拒否リストを変更できます。
$ openstack zone blacklist set \ [--description DESCRIPTION | --no-description] denylist_ID注記上記の構文ダイアグラムは、
openstack zone blacklist setコマンドのさまざまなフォーマットオプションを示していません。すべてのコマンドオプションのリストについては、後で示す関連情報を参照してください。この例では、
web.example.comドメインを許可するように正規表現 (regex) が変更されています。例
$ openstack zone blacklist set 81fbfe02-6bf9-4812-a40e-1522ab6862ca --pattern ".*web.example.com"出力例
+-------------+--------------------------------------+ | Field | Value | +-------------+--------------------------------------+ | created_at | 2022-01-08T09:11:43.000000 | | description | None | | id | 81fbfe02-6bf9-4812-a40e-1522ab6862ca | | pattern | .*web.example.com | | updated_at | 2022-01-15T14:26:18.000000 | +-------------+--------------------------------------+
検証
-
openstack zone blacklist show <denylist_ID>コマンドを実行し、変更が存在することを確認します。