1.5. Identity Management DNS と TSIG 認証の統合


Identity Management を使用してドメイン内のホストを一元管理する場合は、Identity Management DNS サービスを Satellite Server に統合できます。この統合により、既存の Identity Management DNS サーバーを引き続き使用できるようになり、Satellite はホストのライフサイクル内であれば DNS レコードを管理します。

Satellite Server または Capsule Server が Identity Management ドメインのメンバーでない場合は、トランザクション署名 (TSIG) キーを使用して DNS サーバーに対して認証します。この方法では、Generic Security Service Transaction Signature (GSS-TSIG) 認証を使用した動的更新に比べて、セキュリティーが低くなり、キーの管理の作業が増加します。詳細は、「Identity Management DNS と GSS-TSIG 認証の統合」 を参照してください。

前提条件

  • Identity Management サーバーがデプロイされ、機能している。
  • Identity Management サーバーのファイアウォールで必要なポートへのアクセスが許可されている。Red Hat Enterprise Linux 9 の Identity Management インストールガイドIdentity Management のポート要件 を参照してください。
  • Identity Management サーバーの root アクセス権限がある。

手順

  1. Identity Management サーバーで以下の手順を実行します。

    1. /etc/named.conf ファイルの先頭に以下の設定を挿入します。

      include "/etc/rndc.key";
      controls {
          inet Identity Management_server_ip_address port 953 allow { Satellite_ip_address; } keys { "rndc-key"; };
      };
      Copy to Clipboard Toggle word wrap
    2. named サービスを再読み込みします。

      # systemctl reload named
      Copy to Clipboard Toggle word wrap
  2. Identity Management の Web UI で以下を行います。

    1. Network Services > DNS > DNS Zones に移動します。
    2. ゾーンの名前をクリックします。
    3. Settings タブを開きます。
    4. BIND update policy フィールドに入力します。

      grant "rndc-key" zonesub ANY;
      Copy to Clipboard Toggle word wrap
    5. Dynamic updateTrue に設定します。
    6. Update をクリックして変更を保存します。
  3. Satellite Server または Capsule Server で動的 DNS 更新を設定します。詳細は、「一般的な RFC 2136 準拠のリモート DNS サーバーの統合」 を参照してください。
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat