29.7. ipa-server-install 및 ipa-dns-install에 대한 점 구성 옵션


IdM 배포에서 eDNS를 활성화하는 데 사용 가능한 구성 옵션에 대해 알아봅니다. ipa-server-install을 사용하여 새 IdM 서버 설치 중에 eDNS를 활성화하거나 ipa-dns-install 명령을 사용하여 기존 설치를 수정할 수 있습니다.

  • --dns-over-tls 활성화 DoT
  • --dot-forwarder--dot-forwarder < server_ip_1> <dns_server_hostname_1 > --dot-forwarder <server_ ip_2> <dns_server_hostname_2 > 형식을 사용하여 업스트림 DoT 서버를 지정합니다.
  • --dns-over-tls-key--dns-over-tls-cert 를 사용하여 사용자 정의 키 및 인증서를 구성합니다.
  • --dns-policy 에서 DNS 보안 정책을 설정합니다.

    • --dns-policy=relaxed 를 사용하면 암호화(DoT)와 암호화되지 않은 DNS 쿼리를 모두 허용합니다. DoT를 사용할 수 없는 경우 시스템은 DoT를 사용하려고 하지만 암호화되지 않은 DNS로 대체됩니다. 이는 기본 정책입니다.
    • --dns-policy=enforced 에는 암호화된 DNS 통신만 필요합니다. 시스템은 DoT를 엄격하게 적용하고 IdM 클라이언트 및 복제본에서의 검색을 포함하여 암호화를 지원하지 않는 DNS 확인을 거부합니다.
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat