第4章 外部サービスの設定
一部の環境では、DNS、DHCP、および TFTP サービスがすでに存在するため、これらのサービスを提供するために Satellite Server を使用する必要はありません。DNS、DHCP、または TFTP を提供するために外部サーバーを使用する場合は、それらを Satellite Server で使用するように設定できます。
これらのサービスを手動で管理するために Satellite で無効にする場合は、詳細は 管理対象外ネットワークの DNS、DHCP、および TFTP の無効化を 参照してください。
4.1. 外部 DNS を使用した Satellite の設定 リンクのコピーリンクがクリップボードにコピーされました!
DNS サービスを提供するために Satellite が外部サーバーを使用するよう設定できます。
Red Hat Enterprise Linux Server をデプロイし、ISC DNS サービスをインストールします。
yum install bind bind-utils
# yum install bind bind-utilsCopy to Clipboard Copied! Toggle word wrap Toggle overflow ドメインの設定ファイルを作成します。
次の例では、ドメイン
virtual.lan を1 つのサブネット 192.168.38.0/24 として設定し、セキュリティーキーをCapsuleに設定し、フォワーダーを Google のパブリック DNS アドレス (8.8.8.8 と 8.8.4.4) に設定します。192.168.38.2 は DNS サーバーの IP アドレスであり、192.168.38.1 は Satellite Server または Capsule Server の IP アドレスです。Copy to Clipboard Copied! Toggle word wrap Toggle overflow inet行は、設定ファイル内に 1 行として入力する必要があります。キーファイルを作成します。
ddns-confgen -k capsule
# ddns-confgen -k capsuleCopy to Clipboard Copied! Toggle word wrap Toggle overflow このコマンドが完了するまで、しばらく時間がかかることがあります。
キーセクションの出力をコピーして、
/etc/rndc.keyという別のファイルに貼り付けます。cat /etc/rndc.key key "capsule" { algorithm hmac-sha256; secret "GeBbgGoLedEAAwNQPtPh3zP56MJbkwM84UJDtaUS9mw="; };# cat /etc/rndc.key key "capsule" { algorithm hmac-sha256; secret "GeBbgGoLedEAAwNQPtPh3zP56MJbkwM84UJDtaUS9mw="; };Copy to Clipboard Copied! Toggle word wrap Toggle overflow 重要これは、DNS サーバーの設定を変更するために使用されるキーです。読み取りと書き込みは root ユーザーのみが実行できます。
ゾーンファイルを作成します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 逆引きゾーンファイルを作成します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ASCII 以外の他の文字は使用しないでください。