5.6. DNS サービスの拒否リストについて
Red Hat OpenStack Services on OpenShift (RHOSO) DNS サービス (designate) には拒否リスト機能があり、ユーザーが特定の正規表現に一致する名前でゾーンを作成できないようにします。たとえば、拒否リストを使用して、ユーザーが次のことを実行できないようにすることができます。
- 特定のゾーンの作成。
- 特定の文字列を含むゾーンの作成
- 特定ゾーンのサブゾーンの作成。
example.com.
が拒否リストのメンバーで、ドメインまたはプロジェクトユーザーが foo.example.com.
や example.com.
などのゾーンを作成しようとすると、エラーが発生します。
openstack zone create --email admin@example.com example.com. openstack zone create --email admin@example.com foo.example.com.
$ openstack zone create --email admin@example.com example.com.
Blacklisted zone name
$ openstack zone create --email admin@example.com foo.example.com.
Blacklisted zone name
use_blacklisted_zone
のロールベースのアクセス制御を満たすユーザーは、拒否リストにある名前でゾーンを作成できます。デフォルトでは、このオーバーライドを持つユーザーは RHOSO システム管理者のみです。
OpenStack Client openstack zone blacklist
コマンドを使用して拒否リストを作成、リスト表示、表示、変更、および削除できます。