1.5. IdM에 대한 DNS 호스트 이름 및 DNS 요구 사항 충족
호스트 이름 및 DNS 설정이 IdM(Identity Management) 서버 또는 복제본 설치에 대한 요구 사항을 충족하는지 확인합니다. 적절한 구성을 사용하면 LDAP, Kerberos 및 Active Directory 통합과 같은 IdM 기능이 예상대로 작동합니다.
DNS 레코드는 거의 모든 IdM 도메인 기능에 중요합니다. 신중하게 다음 사항을 확인하십시오.
- 통합 DNS 없이 설치의 경우 테스트 및 기능적인 DNS 서비스를 사용할 수 있는지 확인하십시오.
- 통합 DNS를 포함한 설치 모두에서 DNS 확인에서 단일 주소와 단일 호스트 이름을 반환하는지 확인합니다.
- 호스트 이름 요구사항
-
server.idm.example.com과 같은 FQDN(정규화된 도메인 이름)을 사용합니다. - IdM 서버 또는 복제본의 영구 호스트 이름을 설정합니다. 설치를 완료한 후에는 호스트 이름을 변경할 수 없습니다.
-
IdM 도메인이 하나 이상의 하위 도메인과 최상위 도메인(예: example.com 또는
company.example.com)으로 구성되어 있는지 확인합니다. 단일 레이블 도메인 이름(예:.company)을 사용하지 마십시오. - 숫자, 영문자 및 하이픈(-)만 포함하는 유효한 DNS 이름을 사용합니다. 밑줄(_)과 같은 기타 문자는 DNS 오류가 발생합니다.
- 소문자만 사용합니다. 대문자를 사용하지 마십시오.
-
이름은
127.x.x.x범위의 루프백 주소가 아닌 네트워크 IP 주소로 확인되어야 합니다. - IdM을 AD(Active Directory)와 통합하려는 경우 IdM에 고유한 도메인 이름을 사용해야 합니다. 자세한 내용은 IdM-AD 신뢰의 DNS 설정에 대한 지침 을 참조하십시오.
-
프로세스
IdM 서버를 설치하려는 시스템에서 호스트 이름을 확인합니다.
# hostnameserver.idm.example.comhostname의 출력은localhost또는localhost6이 아니어야 합니다.정방향 및 역방향 DNS 구성을 확인하려면 서버의 IP 주소를 가져옵니다.
[root@server ~]# ip addr showip addr show명령은 IPv4 및 IPv6 주소를 모두 표시합니다. 다음 출력 예에서 범위는 전역이므로 관련 IPv6 주소는2001:DB8::1111입니다.... 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000 link/ether 00:1a:4a:10:4e:33 brd ff:ff:ff:ff:ff:ff inet 192.0.2.1/24 brd 192.0.2.255 scope global dynamic eth0 valid_lft 106694sec preferred_lft 106694sec inet6 2001:DB8::1111/32 scope global dynamic valid_lft 2591521sec preferred_lft 604321sec inet6 fe80::56ee:75ff:fe2b:def6/64 scope link valid_lft forever preferred_lft forever ...정방향 DNS 구성이 IPv4 및 IPv6 주소 둘 다 올바르게 확인되었는지 확인합니다.
[root@server ~]# getent ahosts server.idm.example.com | cut -d" " -f1 | sort | uniq192.0.2.1 2001:DB8::1111/etc/nsswitch.conf파일에 구성된 해결 순서를 유지하려면sort명령을 제거하십시오. 이 접근 방식은 시스템의 우선 순위를 그대로 유지하지만 중복 항목을 표시할 수 있습니다.getent명령은 IPv4 또는 IPV6 주소만 표시하는 옵션을 제공합니다. 자세한 내용은 시스템의getent(1)도움말 페이지를 참조하십시오.역방향 DNS 구성(PTR 레코드)을 확인하려면 다음을 수행합니다.
dig +short -x IPv4_address명령을 실행합니다. 출력에 서버 호스트 이름이 표시되어야 합니다. 예를 들면 다음과 같습니다.[root@server ~]# dig +short -x 192.0.2.1server.idm.example.com이전 단계에서
dig +short -x server.example.com AAAA명령이 IPv6 주소를 반환한 경우dig를 사용하여 IPv6 주소를 쿼리합니다. 출력에 서버 호스트 이름이 표시되어야 합니다. 예를 들면 다음과 같습니다.[root@server ~]# dig +short -x 2001:DB8::1111server.idm.example.com참고이전 단계에서
dig +short server.idm.example.com AAAA명령이 IPv6 주소를 표시하지 않은 경우 AAAA 레코드를 쿼리해도 아무것도 출력하지 않습니다. 이 경우 정상적인 동작이며 잘못된 구성이 표시되지 않습니다.주의역방향 DNS(PTR 레코드) 검색에서 여러 호스트 이름,
httpd및 IdM과 관련된 기타 소프트웨어에서 예기치 않은 동작이 표시될 수 있습니다. Red Hat은 IP당 하나의 PTR 레코드만 구성하는 것이 좋습니다.
DNS 전달자가 DNS(EDNS0)의 Extension Mechanisms와 호환되는지 확인하려면 각 DNS 전달자에 대해 다음 명령을 실행합니다.
$ dig @IP_address_of_the_DNS_forwarder . SOA출력에는 다음 정보가 포함되어야 합니다.
-
상태:
NOERROR -
플래그:
ra
출력에서 이러한 항목 중 하나가 없는 경우 DNS 전달자의 문서를 검사하고 EDNS0이 지원되고 활성화되어 있는지 확인합니다.
-
상태:
/etc/hosts파일이 올바르게 구성되었는지 확인하려면 파일이 다음 조건 중 하나를 충족하는지 확인합니다.- 파일에는 호스트에 대한 항목이 포함되어 있지 않습니다. 호스트의 IPv4 및 IPv6 localhost 항목만 나열합니다.
파일에는 호스트에 대한 항목이 포함되어 있으며 파일은 다음 조건을 모두 이행합니다.
- 처음 두 항목은 IPv4 및 IPv6 localhost 항목입니다.
- 다음 항목은 IdM 서버 IPv4 주소와 호스트 이름을 지정합니다.
-
IdM 서버의
FQDN은 IdM 서버의 짧은 이름 앞에 옵니다. - IdM 서버 호스트 이름은 localhost 항목에 포함되지 않습니다.
다음은 올바르게 구성된
/etc/hosts파일의 예입니다.
127.0.0.1 localhost localhost.localdomain \ localhost4 localhost4.localdomain4 ::1 localhost localhost.localdomain \ localhost6 localhost6.localdomain6 192.0.2.1 server.idm.example.com server 2001:DB8::1111 server.idm.example.com server