5.3. 외부 DNS 시스템의 IdM DNS 레코드
IdM(Identity Management) 서버에 통합 DNS가 포함되어 있지 않은 경우 IdM 서버의 LDAP 및 Kerberos DNS 리소스 레코드를 외부 DNS 시스템에 추가해야 합니다. IdM 클라이언트는 이러한 레코드를 사용하여 서버를 찾고 영역을 인증합니다.
ipa-server-install 설치 스크립트는 /tmp/ipa.system.records. <random_characters > .db 형식의 파일 이름으로 DNS 리소스 레코드 목록이 포함된 파일을 생성하고 해당 레코드를 추가하는 지침을 출력합니다.
Please add records in this file to your DNS system: /tmp/ipa.system.records.6zdjqxh3.db
다음은 파일의 내용입니다.
_kerberos-master._tcp.example.com. 86400 IN SRV 0 100 88 server.example.com.
_kerberos-master._udp.example.com. 86400 IN SRV 0 100 88 server.example.com.
_kerberos._tcp.example.com. 86400 IN SRV 0 100 88 server.example.com.
_kerberos._udp.example.com. 86400 IN SRV 0 100 88 server.example.com.
_kerberos.example.com. 86400 IN TXT "EXAMPLE.COM"
_kpasswd._tcp.example.com. 86400 IN SRV 0 100 464 server.example.com.
_kpasswd._udp.example.com. 86400 IN SRV 0 100 464 server.example.com.
_ldap._tcp.example.com. 86400 IN SRV 0 100 389 server.example.com.
IdM 서버의 LDAP 및 Kerberos DNS 리소스 레코드를 DNS 시스템에 추가한 후 ipa-ca 용으로 DNS 관리 도구가 PTR 레코드를 추가하지 않았는지 확인합니다. DNS에 ipa-ca에 대한 PTR 레코드가 있으면 후속 IdM 복제본 설치가 실패할 수 있습니다.