2.2. 연결이 끊긴 환경에서 DNS 연결 문제 해결


연결이 끊긴 환경에서 nmstate를 구성할 때 상태 점검 프로브 문제가 발생하는 경우 기본 root-servers.net 도메인 대신 사용자 지정 도메인 이름을 확인하도록 DNS 서버를 구성할 수 있습니다.

중요

DNS 서버에 root-servers.net 영역에 대한 이름 서버(NS) 항목이 포함되어 있는지 확인하세요. DNS 서버는 상위 리졸버에 쿼리를 전달할 필요는 없지만, 서버는 NS 쿼리에 대한 올바른 답변을 반환해야 합니다.

2.2.1. bind9 DNS 명명 서버 구성

bind9 DNS 서버를 쿼리하도록 구성된 클러스터의 경우, 최소한 하나의 DNS 레코드가 포함된 구성 파일에 root-servers.net 영역을 추가할 수 있습니다. 예를 들어, 이미 이 기준에 맞는 영역 파일로 /var/named/named.localhost 를 사용할 수 있습니다.

프로세스

  1. 다음 명령을 실행하여 /etc/named.conf 구성 파일의 끝에 root-servers.net 영역을 추가합니다.

    $ cat >> /etc/named.conf <<EOF
    zone "root-servers.net" IN {
        	type master;
        	file "named.localhost";
    };
    EOF
    Copy to Clipboard Toggle word wrap
  2. 다음 명령을 실행하여 지정된 서비스를 다시 시작합니다.

    $ systemctl restart named
    Copy to Clipboard Toggle word wrap
  3. 다음 명령을 실행하여 root-servers.net 영역이 있는지 확인하세요.

    $ journalctl -u named|grep root-servers.net
    Copy to Clipboard Toggle word wrap

    출력 예

    Jul 03 15:16:26 rhel-8-10 bash[xxxx]: zone root-servers.net/IN: loaded serial 0
    Jul 03 15:16:26 rhel-8-10 named[xxxx]: zone root-servers.net/IN: loaded serial 0
    Copy to Clipboard Toggle word wrap

  4. 다음 명령을 실행하여 DNS 서버가 root-servers.net 도메인의 NS 레코드를 확인할 수 있는지 확인하세요.

    $ host -t NS root-servers.net. 127.0.0.1
    Copy to Clipboard Toggle word wrap

    출력 예

    Using domain server:
    Name: 127.0.0.1
    Address: 127.0.0.53
    Aliases:
    root-servers.net name server root-servers.net.
    Copy to Clipboard Toggle word wrap

2.2.2. dnsmasq DNS 서버 구성

dnsmasq를 DNS 서버로 사용하는 경우 root-servers.net 도메인의 확인을 다른 DNS 서버에 위임할 수 있습니다. 예를 들어, 지정한 DNS 서버를 사용하여 root-servers.net을 확인하는 새 구성 파일을 만드는 것입니다.

  1. 다음 명령을 실행하여 도메인 root-servers.net을 다른 DNS 서버에 위임하는 구성 파일을 만듭니다.

    $ echo 'server=/root-servers.net/<DNS_server_IP>'> /etc/dnsmasq.d/delegate-root-servers.net.conf
    Copy to Clipboard Toggle word wrap
  2. 다음 명령을 실행하여 dnsmasq 서비스를 다시 시작합니다.

    $ systemctl restart dnsmasq
    Copy to Clipboard Toggle word wrap
  3. 다음 명령을 실행하여 root-servers.net 도메인이 다른 DNS 서버에 위임되었는지 확인하세요.

    $ journalctl -u dnsmasq|grep root-servers.net
    Copy to Clipboard Toggle word wrap

    출력 예

    Jul 03 15:31:25 rhel-8-10 dnsmasq[1342]: using nameserver 192.168.1.1#53 for domain root-servers.net
    Copy to Clipboard Toggle word wrap

  4. 다음 명령을 실행하여 DNS 서버가 root-servers.net 도메인의 NS 레코드를 확인할 수 있는지 확인하세요.

    $ host -t NS root-servers.net. 127.0.0.1
    Copy to Clipboard Toggle word wrap

    출력 예

    Using domain server:
    Name: 127.0.0.1
    Address: 127.0.0.1#53
    Aliases:
    root-servers.net name server root-servers.net.
    Copy to Clipboard Toggle word wrap

외부 DNS 서버에 접근할 수 없는 연결이 끊긴 환경에서는 NMState 사용자 정의 리소스 정의(CRD)에 사용자 정의 DNS 호스트 이름을 지정하여 Kubernetes NMState Operator 상태 프로브 문제를 해결할 수 있습니다.

프로세스

  1. 클러스터의 NMState CRD에 DNS 호스트 이름 구성을 추가합니다.

    apiVersion: nmstate.io/v1
    kind: NMState
    metadata:
      name: nmstate
    spec:
      probeConfiguration:
        dns:
          host: redhat.com
    # ...
    Copy to Clipboard Toggle word wrap
  2. 다음 명령을 실행하여 클러스터 네트워크에 DNS 호스트 이름 구성을 적용합니다. <파일 이름>을 CRD 파일 이름으로 바꿔야 합니다.

    $ oc apply -f <filename>.yaml
    Copy to Clipboard Toggle word wrap
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat