29.7. ipa-server-install 및 ipa-dns-install에 대한 점 구성 옵션
IdM 배포에서 eDNS를 활성화하는 데 사용 가능한 구성 옵션에 대해 알아봅니다. ipa-server-install을 사용하여 새 IdM 서버 설치 중에 eDNS를 활성화하거나
명령을 사용하여 기존 설치를 수정할 수 있습니다.
ipa-dns-install
-
--dns-over-tls
활성화 DoT -
--dot-forwarder
는--dot-forwarder < server_ip_1> <dns_server_hostname_1 > --dot-forwarder <server_ ip_2> <dns_server_hostname_2
> 형식을 사용하여 업스트림 DoT 서버를 지정합니다. -
--dns-over-tls-key
및--dns-over-tls-cert
를 사용하여 사용자 정의 키 및 인증서를 구성합니다. --dns-policy
에서 DNS 보안 정책을 설정합니다.-
--dns-policy=relaxed
를 사용하면 암호화(DoT)와 암호화되지 않은 DNS 쿼리를 모두 허용합니다. DoT를 사용할 수 없는 경우 시스템은 DoT를 사용하려고 하지만 암호화되지 않은 DNS로 대체됩니다. 이는 기본 정책입니다. -
--dns-policy=enforced
에는 암호화된 DNS 통신만 필요합니다. 시스템은 DoT를 엄격하게 적용하고 IdM 클라이언트 및 복제본에서의 검색을 포함하여 암호화를 지원하지 않는 DNS 확인을 거부합니다.
-