29.4. eDNS를 사용하도록 구성된 IdM 클라이언트 설치
비대화형 설치를 수행하여 DNS-over-TLS(DoT)가 활성화된 IdM 클라이언트를 설치할 수 있습니다. 이 설정은 적용된
DoT 정책을 적용하고 클라이언트가 eDNS 쿼리를 독점적으로 사용해야 합니다.
사전 요구 사항
- IdM 클라이언트 설치를 위한 시스템 준비에 설명된 단계를 검토합니다.
-
강제
된 DoT의 경우 클라이언트 및 복제본 시스템 구성 단계를 완료하여 DoT를 독점적으로 사용합니다. -
ipa-client
및ipa-client-encrypted-dns
패키지가 설치되었는지 확인합니다.
프로세스
DoT가 활성화된 IdM 클라이언트를 설치합니다.
ipa-client-install --domain <domain_name> --dns-over-tls -p admin --password <admin_password> -U
# ipa-client-install --domain <domain_name> --dns-over-tls -p admin --password <admin_password> -U
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
IdM 클라이언트에서 cat
/etc/unbound/unbound.conf
:을 검토합니다.cat /etc/unbound/unbound.conf
$ cat /etc/unbound/unbound.conf
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 구성에 IdM 서버의 IP 주소와 호스트 이름이 포함되어 있는지 확인합니다.
문제 해결
IdM 클라이언트에서 DNS 쿼리를 실행하여 트래픽을 트리거합니다.
dig <domain_name>
$ dig <domain_name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - IdM 서버의 로그를 검토하여 쿼리가 DoT를 통해 라우팅되었는지 확인합니다.