7.3. DNS 전달 사용


클러스터에 대한 DNS 전달 서버 및 업스트림 해석기를 구성합니다.

DNS 전달을 사용하여 다음과 같은 방법으로 /etc/resolv.conf 파일의 기본 전달 구성을 덮어쓸 수 있습니다.

  • 모든 영역에 대해 이름 서버(spec.servers)를 지정합니다. 전달된 영역이 OpenShift Container Platform에서 관리하는 인그레스 도메인인 경우 도메인에 대한 업스트림 이름 서버를 인증해야 합니다.
  • 업스트림 DNS 서버 목록 제공(spec.upstreamResolvers).
  • 기본 전달 정책을 변경합니다.
참고

기본 도메인의 DNS 전달 구성에는 /etc/resolv.conf 파일과 업스트림 DNS 서버에 지정된 기본 서버가 모두 있을 수 있습니다.

프로세스

  1. 이름이 default인 DNS Operator 오브젝트를 수정합니다.

    $ oc edit dns.operator/default

    이전 명령을 실행한 후 Operator는 spec.servers 를 기반으로 추가 서버 구성 블록을 사용하여 dns-default 라는 구성 맵을 생성하고 업데이트합니다. 서버에 쿼리와 일치하는 영역이 없는 경우 이름 확인은 업스트림 DNS 서버로 대체됩니다.

    DNS 전달 구성

    apiVersion: operator.openshift.io/v1
    kind: DNS
    metadata:
      name: default
    spec:
      cache:
        negativeTTL: 0s
        positiveTTL: 0s
      logLevel: Normal
      nodePlacement: {}
      operatorLogLevel: Normal
      servers:
      - name: example-server
        zones:
        - example.com
        forwardPlugin:
          policy: Random
          upstreams:
          - 1.1.1.1
          - 2.2.2.2:5353
      upstreamResolvers:
        policy: Random
        protocolStrategy: ""
        transportConfig: {}
        upstreams:
        - type: SystemResolvConf
        - type: Network
          address: 1.2.3.4
          port: 53
        status:
          clusterDomain: cluster.local
          clusterIP: x.y.z.10
          conditions:
    ...

    다음과 같습니다.

    spec.servers.name
    rfc6335 서비스 이름 구문을 준수해야 합니다.
    spec.servers.zones
    rfc1123 하위 도메인 구문을 준수해야 합니다. 클러스터 도메인 cluster.local영역에 유효하지 않습니다.
    spec.servers.forwardPlugin.policy
    업스트림 선택 정책을 지정합니다. 기본값은 Random; 허용되는 값은 RoundRobinSequential 입니다.
    spec.servers.forwardPlugin.upstreams
    forwardPlugin 당 15개 이상의 업스트림 항목을 제공해야 합니다.
    spec.upstreamResolvers.upstreams
    기본 전달 정책을 재정의하고 DNS 확인을 기본 도메인의 지정된 DNS 확인자(업스트림 확인자)로 전달하는 upstreamResolvers 를 지정합니다. 사용자 정의 업스트림 확인자가 필요한 경우 이 필드를 사용할 수 있습니다. 그렇지 않으면 쿼리는 /etc/resolv.conf 에 선언된 서버를 사용합니다.
    spec.upstreamResolvers.policy
    업스트림 선택 순서를 지정합니다. 기본값은 Sequential; 허용되는 값은 Random,RoundRobinSequential 입니다.
    spec.upstreamResolvers.protocolStrategy
    요청에서 UDP를 사용하는 경우에도 프로토콜이 업스트림 DNS 요청에 사용하도록 하려면 TCP 를 지정합니다. 유효한 값은 TCP 및 생략됩니다. 생략하면 플랫폼은 원래 클라이언트 요청의 프로토콜인 기본값을 선택합니다.
    spec.upstreamResolvers.transportConfig
    DNS 요청을 업스트림 확인기로 전달할 때 사용할 전송 유형, 서버 이름 및 선택적 사용자 정의 CA 또는 CA 번들을 지정합니다.
    spec.upstreamResolvers.upstreams.type
    두 가지 유형의 업스트림 을 지정합니다.SystemResolvConf 또는 Network. SystemResolvConf/etc/resolv.conf 를 사용하도록 업스트림을 구성하고 NetworkNetworkresolver 를 정의합니다. 하나 또는 둘 다를 지정할 수 있습니다.
    spec.upstreamResolvers.upstreams.address
    type이 Network 인 경우 유효한 IPv4 또는 IPv6 주소를 지정합니다.
    spec.upstreamResolvers.upstreams.port
    포트 번호를 제공하기 위해 선택적 필드를 지정합니다. 유효한 값은 1 에서 65535 사이입니다. 생략 시 기본값은 853입니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동