29.5. eDNS를 사용하도록 구성된 IdM 복제본 설치


IdM 서버에 DoT가 활성화된 환경에서 eDNS를 사용하여 IdM 복제본을 설치할 수 있습니다.

통합 DNS 서비스를 사용하여 복제본을 설치할 때 복제본은 IdM 서버와 동일한 구성을 사용합니다. BIND를 실행하여 암호화된 쿼리를 포함하여 들어오는 DNS 쿼리를 처리하고 발신 암호화된 DNS 트래픽에 대해 unbound 를 사용합니다.

통합 DNS 서비스 없이 복제본을 설치할 때 복제본은 클라이언트 측 구성을 상속합니다. DoT forwarder와 함께 unbound 를 사용하여 암호화된 DNS 쿼리를 IdM DNS 서버로 보냅니다.

사전 요구 사항

프로세스

  1. dns-over-tls 서비스를 시스템 방화벽 에 추가하여 DoT 트래픽용 포트 853/TCP를 엽니다.

    # firewall-cmd --add-service=dns-over-tls
    Copy to Clipboard Toggle word wrap
  2. 복제본에서 DNS 레코드를 관리할지 여부에 따라 다음 중 하나를 선택합니다.

    • 통합 DNS를 사용하여 IdM 복제본을 설치하려면 다음을 수행합니다.

      # ipa-replica-install --setup-dns --dns-over-tls --dot-forwarder <server_ip>#<dns_server_hostname>
      Copy to Clipboard Toggle word wrap
    • 통합 DNS 없이 IdM 복제본을 설치하려면 다음을 수행합니다.

      # ipa-replica-install --dns-over-tls
      Copy to Clipboard Toggle word wrap

검증

  • IdM 서버에서 토폴로지의 모든 복제본을 나열합니다.

    # ipa-replica-manage list-ruv
    Copy to Clipboard Toggle word wrap
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat