A.6. DNS 문제 해결
- 대부분의 DNS 문제는 잘못된 설정으로 인해 발생합니다. 따라서 2.1.5절. “호스트 이름 및 DNS 구성” 의 조건을 충족하는지 확인하십시오.
dig
유틸리티를 사용하여 DNS 서버의 응답을 확인합니다.# dig _ldap._tcp.ipa.example.com. SRV ; <<>> DiG 9.9.4-RedHat-9.9.4-48.el7 <<>> _ldap._tcp.ipa.example.com. SRV ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 17851 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 1, ADDITIONAL: 5 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; QUESTION SECTION: ;_ldap._tcp.ipa.example.com. IN SRV ;; ANSWER SECTION: _ldap._tcp.ipa.example.com. 86400 IN SRV 0 100 389 ipaserver.ipa.example.com. ;; AUTHORITY SECTION: ipa.example.com. 86400 IN NS ipaserver.ipa.example.com. ;; ADDITIONAL SECTION: ipaserver.ipa.example.com. 86400 IN A 192.0.21 ipaserver.ipa.example.com 86400 IN AAAA 2001:db8::1
host
유틸리티를 사용하여 DNS 이름 조회를 수행합니다.$ host server.ipa.example.com server.ipa.example.com. 86400 IN A 192.0.21 server.ipa.example.com 86400 IN AAAA 2001:db8::1
- ipa dnszone-show 명령을 사용하여 LDAP에서 DNS 레코드를 검토합니다.
$ ipa dnszone-show zone_name $ ipa dnsrecord-show zone_name record_name_in_the_zone
IdM 툴을 사용하여 DNS 관리에 대한 자세한 내용은 33장. DNS 관리 을 참조하십시오. - BIND를 다시 시작하여 LDAP로 강제로 다시 동기화합니다.
$ systemctl restart named-pkcs11
- 필요한 DNS 레코드 목록을 가져옵니다.
$ ipa dns-update-system-records --dry-run
dig
유틸리티를 사용하여 표시된 레코드가 DNS에 있는지 확인합니다. Identity Management DNS를 사용하는 경우 ipa dns-update-system- recordss 명령을 사용하여 누락된 레코드를 업데이트합니다.