16.2. 클라이언트 설치에 DNS 레코드를 업데이트하지 못하는 경우 문제 해결
동적 DNS 업데이트를 활성화하고 IdM(Identity Management) 클라이언트 DNS 레코드 생성 실패를 해결하기 위해 필요한 방화벽 포트를 엽니다.
IdM 클라이언트 설치 프로그램에서 nsupdate 명령을 실행하여 PTR, SSHFP 및 추가 DNS 레코드를 생성합니다. 그러나 클라이언트 소프트웨어를 설치하고 구성한 후 클라이언트가 DNS 레코드를 업데이트할 수 없는 경우 설치 프로세스가 실패합니다.
이 문제를 해결하려면 구성을 확인하고 /var/log/client-install.log 의 DNS 오류를 검토합니다.
사전 요구 사항
- IdM 환경의 DNS 솔루션으로 IdM DNS를 사용하고 있습니다.
프로세스
클라이언트가 있는 DNS 영역의 동적 업데이트가 활성화되어 있는지 확인합니다.
[user@server ~]$ ipa dnszone-mod idm.example.com. --dynamic-update=TRUEDNS 서비스를 실행하는 IdM 서버에 TCP 및 UDP 프로토콜 모두에 대해 포트 53이 열려 있는지 확인합니다.
[user@server ~]$ sudo firewall-cmd --permanent --add-port=53/tcp --add-port=53/udp[sudo] password for user: success[user@server ~]$ firewall-cmd --runtime-to-permanentsuccessgrep유틸리티를 사용하여/var/log/client-install.log에서nsupdate명령의 내용을 검색하여 실패하는 DNS 레코드 업데이트를 확인합니다.[user@server ~]$ sudo grep nsupdate /var/log/ipaclient-install.log