5.8. DNS サービスの拒否リストの作成
Red Hat OpenStack Services on OpenShift (RHOSO) DNS サービス (designate) の拒否リストを使用すると、ユーザーが特定の正規表現に一致する名前でゾーンを作成できないようにすることができます。OpenStack Client openstack zone blacklist create コマンドを使用して拒否リストを作成します。
前提条件
-
ワークステーションに
ocコマンドラインツールがインストール済みである。 -
cluster-admin権限を持つユーザーとして、RHOSO コントロールプレーンにアクセスできるワークステーションにログオン済みである。
手順
ワークステーションから OpenStackClient Pod のリモートシェルにアクセスします。
$ oc rsh -n openstack openstackclientopenstack zone blacklist createコマンドを使用して拒否リストを作成します。この例では、ドメイン
example.com.およびそのサブドメインのすべてが拒否リストに追加されます。例
$ openstack zone blacklist create --pattern ".*example.com."出力例
+-------------+--------------------------------------+ | Field | Value | +-------------+--------------------------------------+ | created_at | 2021-10-20T16:15:18.000000 | | description | None | | id | 7622e241-8c3d-4c03-a692-8747e3cf2658 | | pattern | .*example.com. | | updated_at | None | +-------------+--------------------------------------+
検証
-
openstack zone blacklist listコマンドを実行し、拒否リストが存在することを確認します。