16.2. 클라이언트 설치에 DNS 레코드를 업데이트하지 못하는 경우 문제 해결


동적 DNS 업데이트를 활성화하고 IdM(Identity Management) 클라이언트 DNS 레코드 생성 실패를 해결하기 위해 필요한 방화벽 포트를 엽니다.

IdM 클라이언트 설치 프로그램에서 nsupdate 명령을 실행하여 PTR, SSHFP 및 추가 DNS 레코드를 생성합니다. 그러나 클라이언트 소프트웨어를 설치하고 구성한 후 클라이언트가 DNS 레코드를 업데이트할 수 없는 경우 설치 프로세스가 실패합니다.

이 문제를 해결하려면 구성을 확인하고 /var/log/client-install.log 의 DNS 오류를 검토합니다.

사전 요구 사항

  • IdM 환경의 DNS 솔루션으로 IdM DNS를 사용하고 있습니다.

프로세스

  1. 클라이언트가 있는 DNS 영역의 동적 업데이트가 활성화되어 있는지 확인합니다.

    [user@server ~]$ ipa dnszone-mod idm.example.com. --dynamic-update=TRUE
  2. DNS 서비스를 실행하는 IdM 서버에 TCP 및 UDP 프로토콜 모두에 대해 포트 53이 열려 있는지 확인합니다.

    [user@server ~]$ sudo firewall-cmd --permanent --add-port=53/tcp --add-port=53/udp
    [sudo] password for user:
    success
    [user@server ~]$ firewall-cmd --runtime-to-permanent
    success
  3. grep 유틸리티를 사용하여 /var/log/client-install.log에서 nsupdate 명령의 내용을 검색하여 실패하는 DNS 레코드 업데이트를 확인합니다.

    [user@server ~]$ sudo grep nsupdate /var/log/ipaclient-install.log
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동