1.5. IdM에 대한 DNS 호스트 이름 및 DNS 요구 사항 충족


호스트 이름 및 DNS 설정이 IdM(Identity Management) 서버 또는 복제본 설치에 대한 요구 사항을 충족하는지 확인합니다. 적절한 구성을 사용하면 LDAP, Kerberos 및 Active Directory 통합과 같은 IdM 기능이 예상대로 작동합니다.

주의

DNS 레코드는 거의 모든 IdM 도메인 기능에 중요합니다. 신중하게 다음 사항을 확인하십시오.

  • 통합 DNS 없이 설치의 경우 테스트 및 기능적인 DNS 서비스를 사용할 수 있는지 확인하십시오.
  • 통합 DNS를 포함한 설치 모두에서 DNS 확인에서 단일 주소와 단일 호스트 이름을 반환하는지 확인합니다.
호스트 이름 요구사항
  • server.idm.example.com 과 같은 FQDN(정규화된 도메인 이름)을 사용합니다.
  • IdM 서버 또는 복제본의 영구 호스트 이름을 설정합니다. 설치를 완료한 후에는 호스트 이름을 변경할 수 없습니다.
  • IdM 도메인이 하나 이상의 하위 도메인과 최상위 도메인(예: example.com 또는 company. example.com )으로 구성되어 있는지 확인합니다. 단일 레이블 도메인 이름(예: .company )을 사용하지 마십시오.
  • 숫자, 영문자 및 하이픈(-)만 포함하는 유효한 DNS 이름을 사용합니다. 밑줄(_)과 같은 기타 문자는 DNS 오류가 발생합니다.
  • 소문자만 사용합니다. 대문자를 사용하지 마십시오.
  • 이름은 127.x.x.x 범위의 루프백 주소가 아닌 네트워크 IP 주소로 확인되어야 합니다.
  • IdM을 AD(Active Directory)와 통합하려는 경우 IdM에 고유한 도메인 이름을 사용해야 합니다. 자세한 내용은 IdM-AD 신뢰의 DNS 설정에 대한 지침 을 참조하십시오.

프로세스

  1. IdM 서버를 설치하려는 시스템에서 호스트 이름을 확인합니다.

    # hostname
    server.idm.example.com

    hostname의 출력은 localhost 또는 localhost6이 아니어야 합니다.

  2. 정방향 및 역방향 DNS 구성을 확인하려면 서버의 IP 주소를 가져옵니다.

    [root@server ~]# ip addr show

    ip addr show 명령은 IPv4 및 IPv6 주소를 모두 표시합니다. 다음 출력 예에서 범위는 전역이므로 관련 IPv6 주소는 2001:DB8::1111 입니다.

    ...
    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 00:1a:4a:10:4e:33 brd ff:ff:ff:ff:ff:ff
    inet 192.0.2.1/24 brd 192.0.2.255 scope global dynamic eth0
    valid_lft 106694sec preferred_lft 106694sec
    inet6 2001:DB8::1111/32 scope global dynamic
    valid_lft 2591521sec preferred_lft 604321sec
    inet6 fe80::56ee:75ff:fe2b:def6/64 scope link
    valid_lft forever preferred_lft forever
    ...
  3. 정방향 DNS 구성이 IPv4 및 IPv6 주소 둘 다 올바르게 확인되었는지 확인합니다.

    [root@server ~]# getent ahosts server.idm.example.com | cut -d" " -f1 | sort | uniq
    192.0.2.1
    2001:DB8::1111

    /etc/nsswitch.conf 파일에 구성된 해결 순서를 유지하려면 sort 명령을 제거하십시오. 이 접근 방식은 시스템의 우선 순위를 그대로 유지하지만 중복 항목을 표시할 수 있습니다. getent 명령은 IPv4 또는 IPV6 주소만 표시하는 옵션을 제공합니다. 자세한 내용은 시스템의 getent(1) 도움말 페이지를 참조하십시오.

  4. 역방향 DNS 구성(PTR 레코드)을 확인하려면 다음을 수행합니다.

    1. dig +short -x IPv4_address 명령을 실행합니다. 출력에 서버 호스트 이름이 표시되어야 합니다. 예를 들면 다음과 같습니다.

      [root@server ~]# dig +short -x 192.0.2.1
      server.idm.example.com
    2. 이전 단계에서 dig +short -x server.example.com AAAA 명령이 IPv6 주소를 반환한 경우 dig 를 사용하여 IPv6 주소를 쿼리합니다. 출력에 서버 호스트 이름이 표시되어야 합니다. 예를 들면 다음과 같습니다.

      [root@server ~]# dig +short -x 2001:DB8::1111
      server.idm.example.com
      참고

      이전 단계에서 dig +short server.idm.example.com AAAA 명령이 IPv6 주소를 표시하지 않은 경우 AAAA 레코드를 쿼리해도 아무것도 출력하지 않습니다. 이 경우 정상적인 동작이며 잘못된 구성이 표시되지 않습니다.

      주의

      역방향 DNS(PTR 레코드) 검색에서 여러 호스트 이름, httpd 및 IdM과 관련된 기타 소프트웨어에서 예기치 않은 동작이 표시될 수 있습니다. Red Hat은 IP당 하나의 PTR 레코드만 구성하는 것이 좋습니다.

  5. DNS 전달자가 DNS(EDNS0)의 Extension Mechanisms와 호환되는지 확인하려면 각 DNS 전달자에 대해 다음 명령을 실행합니다.

    $ dig @IP_address_of_the_DNS_forwarder . SOA

    출력에는 다음 정보가 포함되어야 합니다.

    • 상태: NOERROR
    • 플래그: ra

    출력에서 이러한 항목 중 하나가 없는 경우 DNS 전달자의 문서를 검사하고 EDNS0이 지원되고 활성화되어 있는지 확인합니다.

  6. /etc/hosts 파일이 올바르게 구성되었는지 확인하려면 파일이 다음 조건 중 하나를 충족하는지 확인합니다.

    • 파일에는 호스트에 대한 항목이 포함되어 있지 않습니다. 호스트의 IPv4 및 IPv6 localhost 항목만 나열합니다.
    • 파일에는 호스트에 대한 항목이 포함되어 있으며 파일은 다음 조건을 모두 이행합니다.

      • 처음 두 항목은 IPv4 및 IPv6 localhost 항목입니다.
      • 다음 항목은 IdM 서버 IPv4 주소와 호스트 이름을 지정합니다.
      • IdM 서버의 FQDN은 IdM 서버의 짧은 이름 앞에 옵니다.
      • IdM 서버 호스트 이름은 localhost 항목에 포함되지 않습니다.

      다음은 올바르게 구성된 /etc/hosts 파일의 예입니다.

    127.0.0.1 localhost localhost.localdomain \
    localhost4 localhost4.localdomain4
    ::1 localhost localhost.localdomain \
    localhost6 localhost6.localdomain6
    192.0.2.1 server.idm.example.com server
    2001:DB8::1111 server.idm.example.com server
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동