29.6. eDNS를 사용하도록 기존 IdM DNS 서버 구성
통합된 DNS 서비스를 재구성하여 기존 IdM(Identity Management) 서버에서 DoT(DNS-over-TLS)를 활성화할 수 있습니다. DoT 관련 옵션과 함께 ipa-dns-install 유틸리티를 사용하여 서버를 다시 설치하지 않고 DNS 구성을 업데이트합니다.
사전 요구 사항
- IdM 서버에 대한 루트 액세스 권한이 있어야 합니다.
- DNS가 이미 IdM 서버에 설치되어 있습니다.
프로세스
선택 사항: IdM 서버가 통합 DNS를 사용하는지 확인합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow IdM 서버에
ipa-server-encrypted-dns패키지를 설치합니다.dnf install ipa-server-encrypted-dns
# dnf install ipa-server-encrypted-dnsCopy to Clipboard Copied! Toggle word wrap Toggle overflow 통합 DNS 서비스를 업데이트하여 DoT 정책 및 전달자를 구성합니다.
ipa-dns-install --dns-over-tls --dot-forwarder "<server_ip>#<dns_server_hostname>" --dns-policy enforced -U
# ipa-dns-install --dns-over-tls --dot-forwarder "<server_ip>#<dns_server_hostname>" --dns-policy enforced -UCopy to Clipboard Copied! Toggle word wrap Toggle overflow 전체 옵션 목록은 시스템의
ipa-dns-install(1)매뉴얼 페이지를 참조하십시오.dns-over-tls서비스를 시스템방화벽에 추가하여 DoT 트래픽용 포트 853/TCP를 엽니다.firewall-cmd --add-service=dns-over-tls
# firewall-cmd --add-service=dns-over-tlsCopy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
방화벽에서 DoT 트래픽을 허용하는지 확인합니다.
firewall-cmd --list-services
# firewall-cmd --list-servicesCopy to Clipboard Copied! Toggle word wrap Toggle overflow