29.5. eDNS를 사용하도록 구성된 IdM 복제본 설치
IdM 서버에 DoT가 활성화된 환경에서 eDNS를 사용하여 IdM 복제본을 설치할 수 있습니다.
통합 DNS 서비스를 사용하여 복제본을 설치할 때 복제본은 IdM 서버와 동일한 구성을 사용합니다. BIND를 실행하여 암호화된 쿼리를 포함하여 들어오는 DNS 쿼리를 처리하고 발신 암호화된 DNS 트래픽에 대해 unbound
를 사용합니다.
통합 DNS 서비스 없이 복제본을 설치할 때 복제본은 클라이언트 측 구성을 상속합니다. DoT forwarder와 함께 unbound
를 사용하여 암호화된 DNS 쿼리를 IdM DNS 서버로 보냅니다.
사전 요구 사항
- IdM 복제본 설치를 위한 시스템 준비에 설명된 단계를 검토합니다.
-
강제
된 DoT의 경우 클라이언트 및 복제본 시스템 구성 단계를 완료하여 DoT를 독점적으로 사용합니다. -
ipa-client-encrypted-dns
및ipa-server-encrypted-dns
패키지가 설치되었는지 확인합니다.
프로세스
dns-over-tls
서비스를 시스템방화벽
에 추가하여 DoT 트래픽용 포트 853/TCP를 엽니다.firewall-cmd --add-service=dns-over-tls
# firewall-cmd --add-service=dns-over-tls
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 복제본에서 DNS 레코드를 관리할지 여부에 따라 다음 중 하나를 선택합니다.
통합 DNS를 사용하여 IdM 복제본을 설치하려면 다음을 수행합니다.
ipa-replica-install --setup-dns --dns-over-tls --dot-forwarder <server_ip>#<dns_server_hostname>
# ipa-replica-install --setup-dns --dns-over-tls --dot-forwarder <server_ip>#<dns_server_hostname>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 통합 DNS 없이 IdM 복제본을 설치하려면 다음을 수행합니다.
ipa-replica-install --dns-over-tls
# ipa-replica-install --dns-over-tls
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
IdM 서버에서 토폴로지의 모든 복제본을 나열합니다.
ipa-replica-manage list-ruv
# ipa-replica-manage list-ruv
Copy to Clipboard Copied! Toggle word wrap Toggle overflow