5.10. DNS サービスの拒否リストの変更
Red Hat OpenStack Services on OpenShift (RHOSO) DNS サービス (designate) を使用すると、拒否リストを変更できます。たとえば、拒否リストを変更して、ユーザーが以前は制限されていた特定のドメイン名でゾーンを作成できるようにする場合があります。拒否リストを変更するには、OpenStack Client openstack zone blacklist set コマンドを使用します。
前提条件
-
ワークステーションに
ocコマンドラインツールがインストール済みである。 -
cluster-admin権限を持つユーザーとして、RHOSO コントロールプレーンにアクセスできるワークステーションにログオン済みである。
手順
ワークステーションから OpenStackClient Pod のリモートシェルにアクセスします。
$ oc rsh -n openstack openstackclient以下のコマンドを実行して、変更する拒否リストの ID を取得します。
$ openstack zone blacklist list次のコマンドオプションを使用して、さまざまな方法で拒否リストを変更できます。
$ openstack zone blacklist set \ [--description DESCRIPTION | --no-description] denylist_ID注記上記の構文ダイアグラムは、
openstack zone blacklist setコマンドのさまざまなフォーマットオプションを示していません。すべてのコマンドオプションのリストについては、後で示す「関連情報」を参照してください。この例では、
web.example.comドメインを許可するように正規表現 (regex) が変更されています。例
$ openstack zone blacklist set 81fbfe02-6bf9-4812-a40e-1522ab6862ca \ --pattern ".*web.example.com"出力例
+-------------+--------------------------------------+ | Field | Value | +-------------+--------------------------------------+ | created_at | 2022-01-08T09:11:43.000000 | | description | None | | id | 81fbfe02-6bf9-4812-a40e-1522ab6862ca | | pattern | .*web.example.com | | updated_at | 2022-01-15T14:26:18.000000 | +-------------+--------------------------------------+
検証
-
openstack zone blacklist show <denylist_ID>コマンドを実行し、変更が存在することを確認します。